Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van Ricardo
GebruikersnaamRicardo
RolLid
Lid sinds07-05-2024
Reacties439
Best gewaardeerdKritieke kwetsbaarheid in Nimbus Storage actief misbruikt (+14)
Laatste reacties van Ricardo
Tweefactor met sms bij mijn bank, kan dat nog steeds?  zaterdag 22 augustus 2026, 18:17  +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Tweefactor met sms bij mijn bank, kan dat nog steeds?  zaterdag 22 augustus 2026, 14:54  +4
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Medische privacy - deel 4  23 augustus 2026, 15:35  +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten. Maar goed, dat terzijde.
Medische privacy - deel 4  23 augustus 2026, 04:13  +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen. Benieuwd hoe dit zich ontwikkelt.
Hoe lang bewaren jullie logbestanden?  24 augustus 2026, 09:38  +14
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk. Wordt vast vervolgd.
Wat gebruiken jullie nog als wachtwoordmanager?  zaterdag 22 augustus 2026, 18:05  +5
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Dit speelt al jaren en er verandert structureel weinig.
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Nieuwe versie Waypoint MDM verhelpt 10 kwetsbaarheden  donderdag 8 september 2022, 18:26  +14
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Proportionaliteit blijft het toverwoord, en terecht.
Phishingcampagne gebruikt naam van Schoolbestuur Zuiderlicht  donderdag 29 september 2022, 21:14  +13
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Medvault dicht misbruikt lek in Medvault EPD  23 augustus 2022, 08:36  +13
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Waypoint stopt met ondersteuning van Waypoint MDM  maandag 5 december 2022, 23:12  +8
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Shodan is een deprimerende manier om je dag te beginnen.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.