Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van annelies_h
Gebruikersnaamannelies_h
RolLid
Lid sinds28-07-2024
Reacties25
Best gewaardeerdHet Nationaal Cyberbureau legt Accountantskantoor Bijl boete van 3,4 miljoen euro op (+14)
Laatste reacties van annelies_h
Medische privacy - deel 4  23 augustus 2026, 11:15  +9
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk. Wordt vast vervolgd.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Geen MFA op een account met die rechten. Daar begint het altijd.
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Phishingcampagne gebruikt naam van Provincie Rijndal  woensdag 13 september 2023, 17:18  +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Kritieke kwetsbaarheid in Primedesk RMM actief misbruikt  donderdag 28 maart 2024, 15:07  +0
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Orbisoft stopt met ondersteuning van Orbisoft Werkplek  vrijdag 13 september 2024, 15:07  +0
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Storing bij Nexacloud treft klanten urenlang  3 augustus 2025, 11:46  +2
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Storing bij Vaultis treft klanten urenlang  29 augustus 2025, 18:13  +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.