Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ruim 9.000 ip-camera's overgenomen via standaardwachtwoorden

Aanvallers hebben in een grootschalige campagne ruim negenduizend ip-camera's van fabrikant Verolux overgenomen door standaardwachtwoorden te proberen.

De camera's werden vervolgens gebruikt als doorvoerpunt voor ander verkeer. Beelden werden voor zover bekend niet opgevraagd, maar dat sluit de onderzoekers niet uit.

Het probleem is dat de camera's bij de eerste installatie niet dwingen tot het wijzigen van het wachtwoord. Wie de installatiewizard overslaat, houdt het fabriekswachtwoord.

De fabrikant komt met een firmware-update die het instellen van een eigen wachtwoord verplicht maakt bij de eerste keer inloggen.

Onderwerpen: iotcamerabotnet
11 reacties
MathfoX  21 augustus 2026, 00:55   +0
Verplicht wachtwoord wijzigen bij eerste gebruik had er tien jaar geleden al in moeten zitten.
Bosbeetle moderator  21 augustus 2026, 03:03   +7
En dan te bedenken dat die dingen bij veel bedrijven op hetzelfde netwerk hangen als de werkplekken.
Anoniem  21 augustus 2026, 04:12   +9
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Bosbeetle moderator  21 augustus 2026, 10:13   +9
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
maarten_sec  21 augustus 2026, 12:41   +9
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
tmuxer  21 augustus 2026, 13:00   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Erik van Straten expert  21 augustus 2026, 20:27   +11
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
server_duin  21 augustus 2026, 21:46   +5
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  22 augustus 2026, 00:52   +9
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
nullpointer  22 augustus 2026, 13:22   +1
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
eline_sec  22 augustus 2026, 14:53   +8
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Reageren kan na registratie.
Inloggen
Meer nieuws