Duizenden Metabase-installaties missen update voor actief aangevallen lek

maandag, 17 augustus 2026 (09:52) - Security.NL

In dit artikel:

Meer dan tweeduizend publiek vindbare Metabase-installaties zijn nog kwetsbaar voor een actief misbruikt beveiligingslek. Dat blijkt uit een scan van The Shadowserver Foundation, die 2171 kwetsbare IP-adressen aantrof. Het merendeel staat in de Verenigde Staten en Duitsland; in Nederland gaat het om 47 adressen.

Metabase is software waarmee organisaties bedrijfsgegevens visualiseren en rapportages maken. De cybercriminele groep ShinyHunters misbruikte het lek om vertrouwelijke informatie van bedrijven te stelen. Ook laptopfabrikant Framework werd getroffen. Metabase meldde op 6 augustus dat het om een zerodaykwetsbaarheid ging: aanvallers waren al actief voordat een beveiligingsupdate beschikbaar was. Het bedrijf riep organisaties met een zelf beheerde installatie op de patch direct te installeren.

BEKIJK OOK:

Vandaag Inside: Albert Verlinde weet meer over reddingsactie Carrie op Vrijdag: 'Wordt voor de helft betaald door...'