image

2,6 miljoen MikroTik-routers draaien met publiek toegankelijke services

maandag 14 september 2026, 10:39 door Redactie, 2 reacties
Laatst bijgewerkt: Vandaag, 11:00

Wereldwijd zijn er zo'n 2,6 miljoen MikroTik-routers, waarvan ruim achtduizend in Nederland, die met publiek toegankelijke proprietary services draaien, zoals WinBox en Bandwidth Test server. Deze services zouden niet voor het internet toegankelijk moeten zijn, zo stelt The Shadowserver Foundation. Aanvallers maken op dit moment actief misbruik van een kwetsbaarheid in de Bandwidth Test server (CVE-2026-67277). Kwetsbaarheden in WinBox zijn in het verleden bij aanvallen misbruikt.

The Shadowserver Foundation is een stichting die onder andere onderzoek doet naar systemen op internet. Het detecteerde zo'n drie miljoen MikroTik-routers op internet, waarvan 2,6 miljoen met publiek toegankelijke proprietary services. Het grootste deel bevindt zich in Brazilië, Indonesië en de Verenigde Staten. In Nederland gaat het om 8200 routers. Verder detecteerde The Shadow Foundation ook 119.000 MikroTik-routers die vanaf het internet via SSH toegankelijk zijn. Van deze routers staan er 638 in Nederland. Aanvallers maken op dit moment ook misbruik van een kwetsbaarheid in het SSH-onderdeel van de routers (CVE-2026-86060).

Reacties (2)
Vandaag, 13:19 door _R0N_
Tja, modemvrijheid komt wel met verantwoordelijkheid.
Je moet wel snappen hoed firewall regels werken (en ze toepassen)
Vandaag, 15:13 door Anoniem
Door _R0N_: Tja, modemvrijheid komt wel met verantwoordelijkheid.
Je moet wel snappen hoed firewall regels werken (en ze toepassen)
Geldt dus niet enkel voor modemvrijheid want bij een uitgeleverde Fritz!Box kunnen ook de verkeerde instellingen gemaakt worden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.