Barracuda waarschuwt voor zwakke firewalls
Cybercriminelen maken op grote schaal misbruik van vertrouwde beheersoftware, verkeerd geconfigureerde firewalls en openstaande diensten voor toegang op afstand. Dat blijkt uit de nieuwste SOC Threat Radar van beveiligingsbedrijf Barracuda. Uit geanalyseerde incidenten die recent zijn geneutraliseerd door Barracuda Managed XDR blijkt dat aanvallers continu actieve kwetsbaarheden scannen en legitieme IT-hulpmiddelen misbruiken om ongemerkt binnen bedrijfsnetwerken te blijven.
Scans op lekke VPN-systemen in België
Een van de opvallendste trends is het actief zoeken naar niet-gepatchte Palo Alto GlobalProtect-installaties (CVE-2026-0257). Via dit beveiligingslek kunnen aanvallers de authenticatie omzeilen en als legitieme gebruiker een VPN-sessie starten. Het SOC-team van Barracuda detecteerde twee specifieke scangolven die gericht waren op publiek toegankelijke VPN-portals in België.
Organisaties wordt dringend geadviseerd om beveiligingsupdates direct te installeren, toegang tot VPN-portals te beperken via IP-allowlists en netwerksegmentatie, en meervoudige authenticatie (MFA) strikt af te dwingen.
Fouten in firewallregels blootgelegd
Bij een credential stuffing-campagne op de Fortinet remote-access VPN van IT-dienstverlener Netility stuitte het analyseteam op een kritieke misconfiguratie van de firewall. Doordat diensten met een hoog risico — zoals RDP, SSL VPN en het verouderde Telnet — direct vanaf het openbare internet toegankelijk waren, werd de organisatie een aantrekkelijk doelwit voor meerdere internationale scangroepen.
Barracuda benadrukt het belang van regelmatige audits van firewallregels volgens het least privilege-principe en het direct uitschakelen van onveilige protocollen.
Misbruik van ScreenConnect voor permanente toegang
Aanvallers maken daarnaast steeds vaker gebruik van de zogeheten living off trusted software-techniek. Zo detecteerde het SOC een incident waarbij de legitieme beheertool ScreenConnect (ConnectWise Control) werd ingezet als Remote Access Trojan (RAT). Onbevoegde clients werden diep in de Windows System32-map geplaatst en communiceerden via afwijkende netwerkpoorten om op te gaan in het normale dataverkeer.
Om dit type aanvallen te pareren, adviseert Barracuda een strikte inventarisatie van goedgekeurde beheertools, het inperken van lokale beheerdersrechten en continue monitoring op afwijkende netwerkverbindingen. 24/7 bewaking op gedragsniveau blijft volgens de beveiliger cruciaal om geautomatiseerde dreigingen tijdig te stoppen.