image

Internetproviders getroffen door aanvallen op kwetsbare DrayTek-routers

dinsdag 25 maart 2025, 09:59 door Redactie, 10 reacties

Internetproviders wereldwijd zijn de afgelopen dagen getroffen door aanvallen die kwetsbare DrayTek-routers laten rebooten. "Wij ontvangen diverse meldingen van onstabiele KPN verbindingen in combinatie met Draytek hardware. Na contact met KPN en de Nederlandse Draytek leverancier kunnen we het volgende melden: Er wordt wereldwijd misbruik gemaakt op DrayTek routers met een verouderde firmware waarbij de kans bestaat dat de routers herstarten", zo meldt internetbedrijf IP One.

Ook Internet Diensten Texel geeft deze boodschap. "De verschillende verbindingen die uitgevallen zijn zorgt bij bij ons voor grote drukte op de helpdesk. Om iedereen zo vlot mogelijk te kunnen helpen kunnen wij u helaas niet telefonisch te woord staan", zo laat het bedrijf verder weten. "We zien het momenteel enkel voorkomen met de Draytek 2133 en niet de andere modellen, echter het probleem kan zich wel voordoen met andere types", stelt internetbedrijf Weserve.

"Sommige klanten ondervinden problemen met het opnieuw opstarten van hun routers. Dit heeft betrekking tot kwetsbaarheden die begin 2024 zijn gemeld en gepatcht", zo laat DrayTek-importeur Xpert Data weten. Het probleem betreft een groot aantal modellen. Naast Nederlandse internetproviders melden ook buitenlandse ISP's melden problemen. DrayTek spreekt zelf over een kwetsbaarheid, maar niet over actief misbruik. De fabrikant adviseert voor ongepatchte routers om de opties remote access en SSL VPN uit te schakelen. Daarnaast wordt aangeraden om in het geval van 'te oude' routers een nieuw model aan te schaffen.

Reacties (10)
Gisteren, 10:30 door Anoniem
ja de oorzakelijk oude hardware.....ook bij andere providers.is dat geval...is reeds bekend maar men vind het wel goed zo lang de klanten niet klagen....
Gisteren, 11:33 door Anoniem
Door Anoniem: ja de oorzakelijk oude hardware.....ook bij andere providers.is dat geval...is reeds bekend maar men vind het wel goed zo lang de klanten niet klagen....

Welke provider leverde ZELF Draytek hardware, eigenlijk ?

Nooit KPN volgens mij, ook xs4all nooit , Ziggo niet

Internet Texel misschien vanwege de link ?

Of is dit een geval van die thuis-experts die het zoveel beter weten dan de ISP en zonodig zelf hun router willen managen, en nu er shit mee is natuurlijk eerst naar de provider wijzen ? Draytek was wel een van de go-to merken voor de hobby bobs.
Gisteren, 12:23 door Anoniem
Tja dat is vervelend voor de servers van de internetaanbieder. Hopelijk is er nieuwe firmware voor dat ze het aanvalslek kunnen dichten.
Gisteren, 14:24 door Anoniem
Vandaag, 10:30 door Anoniem
ja de oorzakelijk oude hardware.....ook bij andere providers.is dat geval...is reeds bekend maar men vind het wel goed zo lang de klanten niet klagen...
ps: ik ga niet bekend maken welke modems dat zijn
de hackers kijken ook mee op deze site....even allert..blijfen....
Gisteren, 14:34 door Anoniem
Door Anoniem:
Door Anoniem: ja de oorzakelijk oude hardware.....ook bij andere providers.is dat geval...is reeds bekend maar men vind het wel goed zo lang de klanten niet klagen....

Welke provider leverde ZELF Draytek hardware, eigenlijk ?

Nooit KPN volgens mij, ook xs4all nooit , Ziggo niet

Internet Texel misschien vanwege de link ?

Of is dit een geval van die thuis-experts die het zoveel beter weten dan de ISP en zonodig zelf hun router willen managen, en nu er shit mee is natuurlijk eerst naar de provider wijzen ? Draytek was wel een van de go-to merken voor de hobby bobs.

Of is dit een geval van die thuis-experts die het zoveel beter weten dan de ISP en zonodig zelf hun router willen managen, en nu er shit mee is natuurlijk eerst naar de provider wijzen ? Draytek was wel een van de go-to merken voor de hobby bobs.
Nee, anoniem van 10:30 heeft helemaal gelijk, er zijn providers waar de modems te oud van zijn en als je als klant daarover gaat reclameren krijg je geen nieuw modem met als reden dat alles toch nog gewoon werkt. E.e.a. houdt in, oude hardware met verouderde (beveiligings) technieken en verouderde beveiligingsprotocollen voor Wifi en wellicht zijn updates niet meer mogelijk. De ervaring leert dat de providers zo min als mogelijk willen uitgeven aan het bijhouden van de geleverde hardware.
Gisteren, 15:12 door NLraiderNL
[Budget
Gisteren, 15:13 door NLraiderNL
Door Anoniem:
Door Anoniem: ja de oorzakelijk oude hardware.....ook bij andere providers.is dat geval...is reeds bekend maar men vind het wel goed zo lang de klanten niet klagen....

Welke provider leverde ZELF Draytek hardware, eigenlijk ?

Nooit KPN volgens mij, ook xs4all nooit , Ziggo niet

Internet Texel misschien vanwege de link ?

Of is dit een geval van die thuis-experts die het zoveel beter weten dan de ISP en zonodig zelf hun router willen managen, en nu er shit mee is natuurlijk eerst naar de provider wijzen ? Draytek was wel een van de go-to merken voor de hobby bobs.


Budget Internet. Draytek Vigor2765
Gisteren, 16:09 door Anoniem
T-Mobile Thuis leverde vroeger Draytek routers mee met het abonnement. En volgens mij waren er wel meer. Samen met DSL.
Vandaag, 09:17 door Anoniem
> Of is dit een geval van die thuis-experts die het zoveel beter weten dan de ISP en zonodig zelf hun router willen managen, en nu er shit mee is natuurlijk eerst naar de provider wijzen ?

Lekker lopen roepen en er de ballen verstand van hebben?

>T-Mobile Thuis leverde vroeger Draytek routers

Deze zou hier dus thuis nog steeds draaien op 1GB fiber verbinding sinds 2017 als ik zelf niet een betere router had opgehangen. Heb afgelopen week pas een melding gehad van tmobile dat ze hem willen vervangen door een Fritzbox t56. Deze fritzbox is een low end spec die nog steeds behoorlijk onder doet voor de router die ik zelf heb opgehangen. Die draytek was sinds 2019 al niet meer gesupport en gepatched. Mijn keuze router gaat eruit zodra ubiquiti hem uit support gooit. Ik, `als thuis expert`, kan deze patchen en updaten wanneer ik nodig vind. Niet wanneer tmobile zelf een firmware versie geschreven heeft voor hun niet gesupporte draytek.
Vandaag, 11:53 door Anoniem
Door Anoniem: ja de oorzakelijk oude hardware.....ook bij andere providers.is dat geval...is reeds bekend maar men vind het wel goed zo lang de klanten niet klagen....

Niet alleen deze. Ook de zakelijk veelgebruikte Vigor 2927 router moet een update krijgen. Uit de "Release Note for Vigor2927 Series" voor firmware versie 4.4.6.1: "Release Type: Critical – Upgrade immediately to address urgent security issues or major system risks".

Dan zou je denken dat er ook misbruik is of binnenkort verwacht wordt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.