Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van arjan_ops
Gebruikersnaamarjan_ops
RolLid
Lid sinds25-02-2013
Reacties21
Best gewaardeerdRansomware legt systemen van Schoolbestuur Zuiderlicht plat (+12)
Laatste reacties van arjan_ops
Medische privacy - deel 4  zaterdag 22 augustus 2026, 20:17  +5
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen? Wordt vast vervolgd.
Beste aanpak voor netwerksegmentatie thuis  zaterdag 22 augustus 2026, 22:32  +1
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Storing bij Fennec treft klanten urenlang  donderdag 29 juni 2023, 15:16  +0
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Duizenden Halcyon Mail-systemen vanaf internet bereikbaar  dinsdag 22 augustus 2023, 15:51  +8
Shodan is een deprimerende manier om je dag te beginnen.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Storing bij Cortexa treft klanten urenlang  woensdag 13 december 2023, 15:49  +8
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Storing bij Turnstile treft klanten urenlang  12 augustus 2026, 04:20  +3
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.