Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van arpspoofer
Gebruikersnaamarpspoofer
RolLid
Lid sinds01-07-2016
Reacties48
Best gewaardeerdHet Nationaal Cyberbureau legt Accountantskantoor Bijl boete van 450.000 euro op (+14)
Laatste reacties van arpspoofer
Medische privacy - deel 4  24 augustus 2026, 07:16  +13
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit. Wordt vast vervolgd.
Medische privacy - deel 4  24 augustus 2026, 02:21  +12
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Storing bij Turnstile treft klanten urenlang  8 september 2022, 07:11  +0
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Alleen phishingbestendige MFA helpt hier nog tegen.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Waypoint dicht misbruikt lek in Waypoint MDM  21 augustus 2022, 17:31  +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Storing bij Beacon ID treft klanten urenlang  woensdag 14 december 2022, 16:11  +0
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Trivor stopt met ondersteuning van Trivor ERP  32 augustus 2024, 09:11  +8
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Nieuwe versie Waypoint MDM verhelpt 41 kwetsbaarheden  vrijdag 20 september 2024, 10:38  +4
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Skyline Controls dicht ernstig lek in Skyline PLC  woensdag 13 november 2024, 17:12  +12
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Kritieke kwetsbaarheid in Skyline PLC actief misbruikt  donderdag 26 december 2024, 19:47  +2
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Duizenden Waypoint MDM-systemen vanaf internet bereikbaar  woensdag 1 oktober 2025, 19:25  +14
Shodan is een deprimerende manier om je dag te beginnen.
Nimbus Data stopt met ondersteuning van Nimbus Storage  maandag 9 februari 2026, 20:50  +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.