Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kritieke kwetsbaarheid in Nimbus Storage actief misbruikt

Aanvallers maken actief misbruik van een kwetsbaarheid in Nimbus Storage. Er is inmiddels een update beschikbaar, maar volgens onderzoekers is alleen updaten niet genoeg.

Organisaties wordt aangeraden te controleren op onbekende beheeraccounts en op automatische doorstuurregels.

Reactie

Het misbruik werd ontdekt nadat een beheerder verdacht verkeer in de logbestanden aantrof. Vervolgonderzoek wees uit dat aanvallers al langer toegang hadden.

Omdat aanvallers voor het uitkomen van de patch al binnen konden komen, adviseren onderzoekers om sleutels en sessietokens te vervangen.

17 reacties
arjan_beheer  vrijdag 7 augustus 2026, 14:51   +2
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
bianca_nl  vrijdag 7 augustus 2026, 20:09   +6
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Winston Smith  vrijdag 7 augustus 2026, 21:01   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
milan_ict  vrijdag 7 augustus 2026, 21:19   +11
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
bitrot  8 augustus 2026, 01:53   +10
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Erik van Straten expert  8 augustus 2026, 02:14   +8
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Ricardo  8 augustus 2026, 05:00   +14
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
milan_it  8 augustus 2026, 08:07   +11
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
byte91  8 augustus 2026, 08:45   +7
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
yubi_key  8 augustus 2026, 09:39   +0
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bitwise  8 augustus 2026, 11:23   +2
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
bianca_ops  8 augustus 2026, 11:47   +1
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Nietinbeeld  8 augustus 2026, 12:10   +4
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
grunn  8 augustus 2026, 16:06   +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  8 augustus 2026, 17:20   +2
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
eline007  8 augustus 2026, 17:24   +1
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Jolanda Brouwer  8 augustus 2026, 23:45   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Reageren kan na registratie.
Inloggen
Meer nieuws