Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van MathfoX
GebruikersnaamMathfoX
RolLid
Lid sinds21-07-2011
Reacties167
Best gewaardeerdRansomware treft honderden organisaties via beheersoftware van dienstverlener (+14)
Laatste reacties van MathfoX
Van Windows naar Linux op kantoor: ervaringen?  23 augustus 2026, 01:00  +0
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Medische privacy - deel 4  23 augustus 2026, 20:27  +10
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Wat gebruiken jullie nog als wachtwoordmanager?  23 augustus 2026, 19:27  +13
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag. Correct me if I'm wrong.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Trivor dicht kritiek lek in Trivor ERP  21 augustus 2022, 11:02  +11
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Storing bij Halcyon treft klanten urenlang  25 augustus 2022, 00:41  +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Storing bij Medvault treft klanten urenlang  2 augustus 2023, 18:27  +14
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Nexacloud dicht misbruikt lek in Nexacloud Console  donderdag 9 februari 2023, 16:06  +4
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.