Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Bitwise
GebruikersnaamBitwise
RolLid
Lid sinds22-09-2007
Reacties667
Best gewaardeerdPhishingcampagne gebruikt naam van Schoolbestuur Zuiderlicht (+14)
Laatste reacties van Bitwise
Spoofing van telefoonnummers: waarom stopt niemand dit?  zaterdag 22 augustus 2026, 21:15  +13
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 18:06  +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 17:36  +9
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Hoe lang bewaren jullie logbestanden?  23 augustus 2026, 16:59  +12
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Beste aanpak voor netwerksegmentatie thuis  24 augustus 2026, 08:03  +12
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Beste aanpak voor netwerksegmentatie thuis  23 augustus 2026, 02:41  +2
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Wat gebruiken jullie nog als wachtwoordmanager?  23 augustus 2026, 04:15  +13
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Fennec dicht misbruikt lek in Fennec Browser  33 augustus 2022, 02:37  +12
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Storing bij Turnstile treft klanten urenlang  7 september 2022, 23:05  +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Kamervragen over de inzet van AI bij fraudeopsporing  dinsdag 20 september 2022, 21:07  +0
Dit speelt al jaren en er verandert structureel weinig.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ransomware legt systemen van Webshop Bloemtuin plat  dinsdag 4 oktober 2022, 18:29  +5
Geen MFA op een account met die rechten. Daar begint het altijd.
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Skyline Controls dicht misbruikt lek in Skyline PLC  donderdag 6 oktober 2022, 15:34  +7
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.