Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Skyline PLC actief misbruikt

Aanvallers maken actief misbruik van een kwetsbaarheid in Skyline PLC. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Achtergrond

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

16 reacties
chantal_it  maandag 13 april 2026, 17:12   +9
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Anoniem  14 augustus 2026, 01:28   +13
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Anoniem  14 augustus 2026, 05:11   +9
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ricardo  14 augustus 2026, 08:53   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
vimgebruiker  14 augustus 2026, 09:11   +1
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bosbeetle moderator  14 augustus 2026, 10:10   +0
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
erik2000  14 augustus 2026, 18:15   +3
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
femke_zzp  14 augustus 2026, 18:47   +3
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
joostq  14 augustus 2026, 22:07   +1
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
simone_nl  14 augustus 2026, 22:31   +8
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  15 augustus 2026, 03:49   +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
spf_dkim  15 augustus 2026, 07:33   +4
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Anoniem  15 augustus 2026, 09:59   +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  15 augustus 2026, 12:44   +8
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
dennis72  15 augustus 2026, 13:00   +9
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Anoniem  15 augustus 2026, 14:18   +5
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Reageren kan na registratie.
Inloggen
Meer nieuws