28 augustus 2026

0 Reactie(s)

28 augustus 2026

Barracuda waarschuwt: misbruik van vertrouwde software en zwakke firewallregels vergroten aanvalsoppervlak van organisaties

Uit de nieuwste Barra­cuda SOC Threat Radar blijkt dat cyber­cri­mi­nelen op grote schaal misbruik maken van vertrouwde software, verkeerd gecon­fi­gu­reerde firewalls en openstaande remote-access diensten. Deze en andere incidenten die onlangs zijn geneu­tra­li­seerd door Barra­cuda Managed XDR laten zien hoe aanval­lers actieve kwets­baar­heden scannen en legitieme beheer­tools misbruiken om langdurig toegang te krijgen tot bedrijfsnetwerken.

  • Aanval­lers scannen op kwets­bare GlobalPro­tect-instal­la­ties (CVE-2026 – 0257): CVE-2026 – 0257 is een kwets­baar­heid in de GlobalPro­tect-diensten van Palo Alto waarmee aanval­lers authen­ti­catie kunnen omzeilen en VPN-sessies kunnen starten als een legitieme gebruiker. Het SOC-team van Barra­cuda detec­teerde twee golven van scanac­ti­vi­teit, gericht op publiek toegan­ke­lijke GlobalPro­tect-diensten in België om niet-gepatchte systemen op te sporen. 
    • Advies: pas securi­tyup­dates van de leveran­cier zo snel mogelijk toe, beperk de toegang tot VPN-portals via IP-allow­lists en netwerk­seg­men­tatie, dwing MFA af en schakel cookies voor het omzeilen van authen­ti­catie uit als deze niet nodig zijn.
  • Creden­tial stuffing-campagne legt risico’s van zwakke firewall­re­gels bloot: Het SOC-team detec­teerde aanval­lers die via creden­tial stuffing toegang probeerden te krijgen tot de Fortinet remote-access VPN van een klant. Onder­zoek bracht een kritieke miscon­fi­gu­ratie van de firewall aan het licht die brede inter­net­toe­gang toestond tot diensten met een hoog risico zoals SSL VPN, RDP en Telnet, wat direct de aandacht trok van meerdere scangroepen. 
    • Advies: beperk externe toegang tot bedrijfs­kri­ti­sche diensten, verwijder verou­derde proto­collen zoals Telnet, dwing MFA af voor alle remote access en contro­leer firewall­re­gels regel­matig volgens het principe van de minst mogelijke privi­leges (‘least privilege’).
  • Misbruik van vertrouwde software (Screen­Con­nect) voor perma­nente toegang: Het SOC-team identi­fi­ceerde een actief Remote Access Trojan (RAT) ‑incident waarbij Screen­Con­nect-software (Connect­Wise Control) werd misbruikt om perma­nente remote access-toegang te verkrijgen. Niet-geauto­ri­seerde clients waren gecon­fi­gu­reerd in de Windows System32-map en commu­ni­ceerden via niet-standaard poorten, wat aansluit op de trend van ‘living off trusted software’ om op te gaan in normaal netwerkverkeer. 
    • Advies: houd een strikte inven­taris bij van goedge­keurde beheer­tools, beperk lokale admin­rechten, monitor op verbin­dingen met onbekende beheer­in­fra­struc­tuur en isoleer getroffen systemen direct bij verdachte activiteit.

Belang­rijkste bevin­dingen van het SOC: de incidenten die de afgelopen maand door Barra­cuda Managed XDR zijn tegen­ge­houden, onder­strepen het voort­du­rende risico van aanval­lers die legitieme software en openstaande beheer­dien­sten misbruiken. Proac­tieve 24/​7 monito­ring op gedrags­ni­veau en een gelaagde security zijn absoluut noodza­ke­lijk om deze geauto­ma­ti­seerde en gerichte dreigingen tijdig te neutraliseren.

Meer infor­matie is te vinden op https://​blog​.barra​cuda​.com/​2​0​2​6​/​0​8​/​2​6​/​s​o​c​-​t​h​r​e​a​t​-​r​a​d​a​r​-​a​u​g​u​s​t​-​2​0​2​6​-​r​e​m​o​t​e​-​a​c​c​e​s​s​-​t​h​r​eats.

0 Reactie(s)

0 Reacties

Plaats Een Reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Reacties gesloten

De reactiemogelijkheid is verlopen. (14 dagen)

Nieuwsbrief

Pin It on Pinterest

Share This