Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Nietinbeeld
GebruikersnaamNietinbeeld
RolLid
Lid sinds10-12-2018
Reacties262
Best gewaardeerdRansomware legt systemen van Gemeente Waalstede plat (+14)
Laatste reacties van Nietinbeeld
Van Windows naar Linux op kantoor: ervaringen?  24 augustus 2026, 01:47  +7
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Nieuwe voorwaarden streamingdienst: opt-out voor AI-training  zaterdag 22 augustus 2026, 15:58  +0
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Medische privacy - deel 4  23 augustus 2026, 13:21  +0
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Medische privacy - deel 4  23 augustus 2026, 04:06  +1
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets. Correct me if I'm wrong.
Wat gebruiken jullie nog als wachtwoordmanager?  23 augustus 2026, 18:40  +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score. Iemand hier ervaring mee?
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Ransomware legt systemen van Provincie Rijndal plat  vrijdag 18 november 2022, 21:01  +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Ransomware legt systemen van Provincie Rijndal plat  vrijdag 18 november 2022, 14:07  +0
Sterkte voor de beheerders daar, dat worden lange weken.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Storing bij Halcyon treft klanten urenlang  24 augustus 2022, 05:35  +10
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Storing bij Medvault treft klanten urenlang  29 augustus 2022, 04:22  +14
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Ransomware legt systemen van Zorggroep Vlietzoom plat  donderdag 29 december 2022, 16:39  +5
Geen MFA op een account met die rechten. Daar begint het altijd.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Cortexa dicht ernstig lek in Cortexa Studio  7 augustus 2023, 13:42  +2
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ransomware legt systemen van Webshop Bloemtuin plat  dinsdag 24 januari 2023, 20:14  +5
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Storing bij Primedesk treft klanten urenlang  31 augustus 2023, 06:03  +12
Een openbare evaluatie zou de norm moeten zijn.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.