Profiel van Bianca T.
Laatste reacties van Bianca T.
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.