2,6 miljoen MikroTik-routers draaien met publiek toegankelijke services

maandag, 14 september 2026 (10:52) - Security.NL

In dit artikel:

The Shadowserver Foundation heeft wereldwijd ongeveer drie miljoen MikroTik-routers op internet gevonden. Bij 2,6 miljoen daarvan zijn propriëtaire diensten zoals WinBox en de Bandwidth Test-server publiek toegankelijk, hoewel deze volgens de stichting niet rechtstreeks vanaf het internet bereikbaar zouden moeten zijn. Aanvallers maken momenteel actief misbruik van een kwetsbaarheid in de Bandwidth Test-server (CVE-2026-67277). Ook kwetsbaarheden in WinBox zijn eerder voor aanvallen gebruikt.

Het merendeel van de blootgestelde routers staat in Brazilië, Indonesië en de Verenigde Staten. In Nederland gaat het om circa 8.200 routers. Daarnaast zijn wereldwijd ongeveer 119.000 MikroTik-routers via SSH vanaf het internet toegankelijk, waarvan 638 in Nederland. Ook een kwetsbaarheid in het SSH-onderdeel (CVE-2026-86060) wordt momenteel door aanvallers misbruikt. Shadowserver adviseert dergelijke beheerdiensten niet publiek toegankelijk te maken.

BEKIJK OOK:

Vandaag Inside: Johan Derksen is fan van Frank van Leeuwen als presentator: 'Maar hij moet niet...'