Palo Alto Networks: “Een vijfde van IoT-toestellen heeft minstens één kwetsbaarheid”

19 november 2025

Onder­zoe­kers van cyber­se­cu­ri­ty­be­drijf Palo Alto Networks hebben ontdekt dat een vijfde van alle IoT-toestellen minstens één kwets­baar­heid bevat. Nog zorg­wek­kender is dat twee procent van die apparaten Known and Exploited Vulne­ra­bi­li­ties heeft, kwets­baar­heden die al actief worden misbruikt door hackers.

Voor het laatste Device Security Threat Report analy­seerde Palo Alto Networks zo’n 27 miljoen toestellen bij 1.803 bedrijven wereld­wijd. Gemiddeld tellen bedrijven 34.075 gecon­nec­teerde toestellen, verspreid over 80 verschil­lende types. Terwijl 84 procent daarvan tradi­ti­o­nele IT-systemen zijn, zoals bedrijfs­com­pu­ters, servers of virtuele machines, gaat het bij de overige 16 procent om IoT-toestellen zoals slimme camera’s, printers of productiemachines.

Die versnip­pe­ring brengt de nodige uitda­gingen met zich mee, zeggen de onder­zoe­kers van Palo Alto Networks. “Er hangen zoveel toestellen op het netwerk dat manuele opvolging gewoon onmo­ge­lijk is. En omdat klassieke IT, IoT en BYOD allemaal door elkaar lopen, heeft elk toestel zijn eigen systeem en risico’s. Eén bevei­li­gings­regel voor alles werkt dan simpelweg niet.”

End of Life

Ook de bestu­rings­sys­temen op de toestellen zelf vormen een risico. Heel wat apparaten draaien namelijk op een verou­derde versie. Opvallend: bijna 8 procent van de Windows-systemen en 26 procent van de Linux-toestellen gebruikt een end-of-life versie waarvoor geen bevei­li­ging­sup­dates meer verschijnen.

Video

De onder­zoe­kers onder­zochten ook de kwets­baar­heid van speci­fieke toestel­types. Video­con­fe­rentie- en video­st­rea­ming­ap­pa­ra­tuur blijkt veruit het meest kwetsbaar. De top drie wordt vervol­le­digd door netwerk­ap­pa­ra­tuur zoals routers en firewalls, en persoon­lijke computers. “Door het aantal unieke kwets­baar­heden per toestel­type op te volgen en daar gerichte patching op toe te passen, maak je die waar­de­volle doel­witten voor aanval­lers meteen een pak minder aantrek­ke­lijk,” klinkt het bij Palo Alto Networks.

Windows blijft geliefd doelwit

Tot slot namen de onder­zoe­kers ook de aanval­lers zelf onder de loep. Windows-toestellen blijven veruit het favoriete doelwit en zijn goed voor bijna 98 procent van alle malw­are­ac­ti­vi­teit. Linux volgt op 2 procent en MacOS op amper 0,2 procent. De meest voor­ko­mende malwa­re­fa­mi­lies zijn Small, Vflooder en Coinminer, vaak gelinkt aan het stelen van login­ge­ge­vens, illegale cryp­to­mi­ning of DDoS-aanvallen.

En toch eindigt het rapport van Palo Alto Networks op een hoopvolle noot. “Een modern bevei­li­gings­pro­gramma moet voor­uit­denken, externe drei­gingen constant meevolgen en intern snel kunnen detec­teren en reageren. Zo evolueer je van een vaag risico naar een beheers­bare, duide­lijke inven­taris. Dat werkt alleen met échte asset intel­li­gence: weten wat er staat, wat het doet, hoe het verbonden is, hoe kwetsbaar het is en hoe belang­rijk het is voor je bedrijf.”

Lees het Device Security Threat Report via de volgende link.

Pin It on Pinterest

Share This