Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de afhankelijkheid van een enkele cloudleverancier

Illustratie bij dit bericht.

Kamerleden willen opheldering over de afhankelijkheid van een enkele cloudleverancier. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Hoe het werd ontdekt

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Onderwerpen: politiekprivacy
24 reacties
karma4  donderdag 26 juni 2025, 16:54   +5
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
stijn31  donderdag 26 juni 2025, 19:02   +1
Dit speelt al jaren en er verandert structureel weinig.
Erik van Straten expert  donderdag 26 juni 2025, 19:33   +0
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Erik van Straten expert  donderdag 26 juni 2025, 21:05   +4
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  donderdag 26 juni 2025, 22:21   +3
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
spatieman  donderdag 26 juni 2025, 23:23   +13
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
vector9  27 augustus 2025, 00:59   +4
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Bitwise  27 augustus 2025, 01:49   +3
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Anoniem  27 augustus 2025, 01:53   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Jolanda T.  27 augustus 2025, 06:14   +14
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
9600baud  27 augustus 2025, 06:22   +3
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
rootkit_nl  27 augustus 2025, 10:12   +8
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Anoniem  27 augustus 2025, 12:11   +0
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
karma4  27 augustus 2025, 12:51   +6
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
daemon9  27 augustus 2025, 14:24   +9
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
jeroen_dev  27 augustus 2025, 18:07   +12
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
bram42  27 augustus 2025, 19:56   +6
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
wizzkizz  27 augustus 2025, 22:21   +13
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
monique_it  28 augustus 2025, 02:54   +11
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
cyber86  28 augustus 2025, 06:46   +7
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
iris_sec  28 augustus 2025, 09:09   +11
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Nietinbeeld  28 augustus 2025, 09:15   +11
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Tha Cleaner  28 augustus 2025, 14:06   +10
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Stijn V.  28 augustus 2025, 15:46   +14
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Reageren kan na registratie.
Inloggen
Meer nieuws