Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Dirkje
GebruikersnaamDirkje
RolLid
Lid sinds17-12-2018
Reacties197
Best gewaardeerdLek in samenwerkingsplatform maakte gegevens uit andere organisaties zichtbaar (+14)
Laatste reacties van Dirkje
Medische privacy - deel 4  23 augustus 2026, 03:19  +4
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is. Maar goed, dat terzijde.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 15:50  +8
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Duizenden Nexacloud Console-systemen vanaf internet bereikbaar  donderdag 15 september 2022, 12:20  +13
Shodan is een deprimerende manier om je dag te beginnen.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Statera stopt met ondersteuning van Statera Identity  donderdag 3 november 2022, 18:16  +9
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Storing bij Trivor treft klanten urenlang  3 augustus 2022, 00:09  +2
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Fennec stopt met ondersteuning van Fennec Browser  woensdag 21 december 2022, 21:56  +0
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Beacon ID stopt met ondersteuning van Beacon SSO  woensdag 18 januari 2023, 16:29  +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Ransomware legt systemen van Zorggroep Vlietzoom plat  donderdag 19 januari 2023, 15:14  +9
Geen MFA op een account met die rechten. Daar begint het altijd.
Phishingcampagne gebruikt naam van Webshop Bloemtuin  maandag 23 januari 2023, 12:56  +12
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Kritieke kwetsbaarheid in Beacon SSO actief misbruikt  woensdag 25 januari 2023, 20:20  +1
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.