Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van bianca038
Gebruikersnaambianca038
RolLid
Lid sinds21-03-2020
Reacties33
Best gewaardeerdLogistiek bedrijf Veerman verwerkte persoonsgegevens zonder grondslag (+14)
Laatste reacties van bianca038
Medische privacy - deel 4  23 augustus 2026, 18:44  +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet. Iemand hier ervaring mee?
Medische privacy - deel 4  23 augustus 2026, 10:01  +10
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update. Wordt vast vervolgd.
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Storing bij Halcyon treft klanten urenlang  24 augustus 2022, 06:01  +6
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Geen MFA op een account met die rechten. Daar begint het altijd.
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.