Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Duizenden Nimbus Storage-systemen vanaf internet bereikbaar

Uit een inventarisatie blijkt dat duizenden systemen met Nimbus Storage rechtstreeks vanaf het internet bereikbaar zijn, waaronder honderden in Nederland.

Eigenaren van de systemen worden via hun provider geinformeerd.

Achtergrond

Een deel van de gevonden systemen draait een versie waarvoor al maanden een update beschikbaar is.

Het gaat vooral om systemen waarvan de beheerinterface bewust of per ongeluk open is gezet.

Onderwerpen: kwetsbaarheidbeheer
13 reacties
bitrot  woensdag 13 mei 2026, 19:21   +14
Shodan is een deprimerende manier om je dag te beginnen.
cronjob  14 augustus 2026, 00:05   +13
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Ricardo  14 augustus 2026, 04:13   +6
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
patch66  14 augustus 2026, 10:40   +1
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
erik_ops  14 augustus 2026, 13:49   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
thijs2k  14 augustus 2026, 17:19   +5
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Ruud Hoekstra  14 augustus 2026, 21:39   +10
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
sshkeytje  15 augustus 2026, 00:24   +8
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Skygirl  15 augustus 2026, 02:07   +4
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Anoniem  15 augustus 2026, 03:18   +7
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
gerard013  15 augustus 2026, 09:14   +4
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
patchberg  15 augustus 2026, 11:54   +6
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Erik van Straten expert  15 augustus 2026, 12:09   +0
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws