Inlichtingendiensten roepen op tot het beter beveiligen van Cisco-routers

maandag, 13 juli 2026 (12:38) - Security.NL

In dit artikel:

Meerdere inlichtingendiensten en cyberagentschappen uit onder meer de VS, het VK, Australië, Nieuw-Zeeland en verschillende Europese landen waarschuwen dat slecht beveiligde Cisco-routers doelwit zijn van Russische statelijke hackers. Het gaat vooral om routers in vitale sectoren, waar aanvallers zoeken naar apparaten met bekende kwetsbaarheden of verouderde netwerkprotocollen.

De hackers zouden onder meer misbruik maken van actieve SNMP-diensten met zwakke of standaard inloggegevens en van Cisco Smart Install, een functie voor het op afstand uitrollen van netwerkapparatuur die standaard geen authenticatie vraagt. Daarmee kunnen zij netwerkinformatie buitmaken of in sommige gevallen toegang krijgen tot de router zelf.

In een gezamenlijke cyberwaarschuwing roepen de diensten organisaties op hun “routerhygiëne” te verbeteren: schakel Smart Install uit, stop met SNMP-versies 1 en 2, gebruik SNMPv3 met sterke beveiliging, zet moderne wachtwoordopslag in, controleer op verdachte inlogpogingen en beperk beheerprotocollen via ACL’s. Ook moeten firewalls verkeer op onder meer TFTP-, SMI- en SNMP-poorten blokkeren en verouderde, niet-ondersteunde apparatuur worden vervangen.

BEKIJK OOK:

Vandaag Inside: 'Influencer Samuel Onuha opgepakt in Griekenland voor naaktlopen, broer reageert met statement'