image

'800.000 systemen met open telnet-poort toegankelijk vanaf internet'

maandag 26 januari 2026, 14:43 door Redactie, 2 reacties

Zo'n 800.000 systemen met een open telnet-poort zijn vanaf het internet toegankelijk, zo stelt The Shadowserver Foundation op basis van eigen onderzoek. In Nederland gaat het om zo'n 3400 systemen. Volgens The Shadowserver Foundation hoort telnet niet publiekelijk toegankelijk te zijn, maar is dat vaak het geval bij legacy Internet of Things-apparaten.

Telnet laat gebruikers op afstand op machines inloggen. Het maakt geen gebruik van encryptie, wat inhoudt dat gebruikersnaam en wachtwoord onversleuteld worden verstuurd. The Shadowserver Foundation is een stichting die zich bezighoudt met onderzoek naar kwetsbare systemen op internet. Op dit moment maken aanvallers misbruik van een kritieke kwetsbaarheid in de telnet daemon van GNU Inetutils.

Volgens de stichting is het op dit moment nog niet mogelijk om op een veilige manier naar kwetsbare installaties van GNU Inetutils te scannen. Daarom heeft het cijfers gepubliceerd van systemen met een open telnet-poort die vanaf internet toegankelijk zijn. Het grootste deel daarvan bevindt zich in China (130.000), Brazilië (119.000) en Verenigde Staten (50.000). In Nederland telt The Shadowserver Foundation zo'n 3400 systemen.

Reacties (2)
Vandaag, 16:09 door Anoniem
Toch spannend dat die meuk dan niet achter een vuurmuur of desnoods een router hangt. Dan kom je er niet eens...
Vandaag, 16:20 door Anoniem
Dat wat te verwachten, sinds de publicatie van afgelopen donderdag.

Staat zeker weer ergens een brug open.

Even een bokkie-wokkie dans met ze opvoeren.

https://nvd.nist.gov/vuln/detail/CVE-2026-24061

https://www.security.nl/posting/921729/NCSC+verwacht+misbruik+van+kritiek+lek+bij+publiek+toegankelijke+telnet-servers
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.