Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van bcryptbert
Gebruikersnaambcryptbert
RolLid
Lid sinds15-04-2013
Reacties61
Best gewaardeerdKritieke kwetsbaarheid in Nimbus Storage actief misbruikt (+14)
Laatste reacties van bcryptbert
Medische privacy - deel 4  23 augustus 2026, 07:18  +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt. Ik hoor het graag als iemand het anders ziet.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Nieuwe versie Waypoint MDM verhelpt 28 kwetsbaarheden  vrijdag 30 september 2022, 23:30  +6
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Kritieke kwetsbaarheid in Nimbus Storage actief misbruikt  dinsdag 8 november 2022, 16:55  +10
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Kritieke kwetsbaarheid in Medvault EPD actief misbruikt  woensdag 27 september 2023, 15:15  +5
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Storing bij Cortexa treft klanten urenlang  14 augustus 2023, 02:38  +7
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Duizenden Beacon SSO-systemen vanaf internet bereikbaar  donderdag 4 april 2024, 17:05  +10
Shodan is een deprimerende manier om je dag te beginnen.
Storing bij Vaultis treft klanten urenlang  18 augustus 2024, 20:08  +1
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Geen MFA op een account met die rechten. Daar begint het altijd.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.