image

'Nederland telt duizend ip-adressen met end-of-life devices en webservices'

maandag 9 februari 2026, 10:09 door Redactie, 10 reacties

Nederland telt meer dan duizend ip-adressen gekoppeld aan devices en webservices die end-of-life zijn en geen beveiligingsupdates meer ontvangen. Het gaat onder andere om Microsoft Exchange Servers. Daardoor lopen deze apparaten en applicaties verhoogd risico op aanvallen. Wereldwijd gaat het om ruim 57.000 ip-adressen, aldus The Shadowserver Foundation op basis van eigen onderzoek. Onlangs zijn Amerikaanse overheidsinstanties door cyberagentschap CISA opgedragen om al hun edge devices die end-of-life zijn, zoals firewalls, vpn-servers en routers, binnen een jaar tot anderhalf jaar uit te faseren.

Edge devices zijn vaak de "voordeur" van veel netwerken en daardoor een geliefd doelwit van aanvallers. Daarnaast blijken de apparaten vaak kritieke kwetsbaarheden te bevatten. Via een gecompromitteerd edge device kunnen aanvallers vervolgens het achterliggende netwerk of aangesloten andere apparaten aanvallen. Naar aanleiding van het bevel van het CISA besloot The Shadowserver Foundation de resultaten van een nieuwe online scan te publiceren.

The Shadowserver Foundation is een stichting die onderzoek doet naar kwetsbare online toegankelijke systemen. De scan leverde ruim 57.000 ip-adressen op, waarvan het grootste deel in de Verenigde Staten, zo'n 10.000. In Nederland betreft het meer dan 1.000 ip-adressen. Het gaat dan om Microsoft Exchange Servers en kwetsbare "HTTP instances" die end-of-life zijn. Verdere details over deze instances zijn niet gegeven. Wel benadrukken de onderzoekers dat het gebruik van end-of-life producten een groot beveiligingsrisico is.

Reacties (10)
09-02-2026, 10:38 door Anoniem
Oh, maar 1000?
Iets met een ijsberg...
09-02-2026, 10:57 door Anoniem
Misschien zijn het gewoon "honeypots"
09-02-2026, 11:35 door Anoniem
1000 stuks, in Nederland, lijkt mij niet heel moeilijk om op te sporen, en zo'n stopgesprek mee aan te gaan.
Helemaal wanneer onderzoekers-zoekende-naar-bestaansrecht zeggen:

Verdere details over deze instances zijn niet gegeven. Wel benadrukken de onderzoekers dat het gebruik van end-of-life producten een groot beveiligingsrisico is.

Ikzelf durf te stellen dat end-of-life producten helemaal niet zo'n groot beveiligingsrisico zijn, tenzij je het achteloos open laat staan. Falende firewalls bijvoorbeeld.
Weinig verschil met niet-EoL die altijd zero-days zou kunnen hebben.
Ik kan benadrukken dat het gebruik van zulke producten ook een groot beveiligingsrisico is.
Nadere details daarover ga ik niet geven; onder het zogenaamde mom "voor u en onze veiligheid".
09-02-2026, 14:11 door Bitje-scheef
1000 op bijna 18 miljoen mensen... Even in perspectief plaatsen.

Dit moet op te lossen zijn.
09-02-2026, 14:29 door Anoniem
Er zijn bijna 100.000 IT Security bedrijven actief in Nederland. Wanneer daar 1% van 1 honeypot heeft draaien.....
09-02-2026, 14:42 door Anoniem
Als de bron van dit bericht bekijkt dan zie je dat er alleen op exchange en mongodb gezocht is.
In dat geval geloof ik die 1000 wel, gebaseerd op mijn eigen ervaring bij klanten.
Ik schat zo maar in dat driekwart oude vergeten project en test servers/DB's zijn die nog draaien.
De andere kwart kan geen upgrade krijgen omdat andere kritieke systemen hard afhankelijk zijn van deze oude versies.
09-02-2026, 14:52 door _R0N_
1000 ik denk dat ze een paar nullen vergeten zijn.

Ik gok zo dat er op z'n minst al 1 miljoen EOL smartphones nog in gebruik zijn.
09-02-2026, 16:55 door Anoniem
Door _R0N_: 1000 ik denk dat ze een paar nullen vergeten zijn.

Ik gok zo dat er op z'n minst al 1 miljoen EOL smartphones nog in gebruik zijn.

Kijk even naar de bron en wat er daadwerkelijk onderzocht is. Het gaat alleen over oude exchange en mongodb dozen.
10-02-2026, 08:04 door Anoniem
1000 en niet 945 oid. of zijn ze bij 1000 gestopt met scannen? ik geloof ook nooit dat het er maar 1000 zijn.
10-02-2026, 17:22 door Anoniem
Door Anoniem: 1000 en niet 945 oid. of zijn ze bij 1000 gestopt met scannen? ik geloof ook nooit dat het er maar 1000 zijn.

Het zijn er 1077.
Zie https://dashboard.shadowserver.org/statistics/combined/map/?date_range=1&map_type=std&source=exchange&source=exchange6&source=http_vulnerable&source=http_vulnerable6&tag=eol%2B&geo=NL&data_set=count&scale=log&auto_update=on

Dit is pas de derde keer dat een reactie hier gecorrigeerd wordt door naar de bron te verwijzen.
Waar komt die angst vandaan om even de bron van het artikel te bezoeken?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.