Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van chantal23
Gebruikersnaamchantal23
RolLid
Lid sinds25-07-2005
Reacties43
Best gewaardeerdStoring bij Skyline Controls treft klanten urenlang (+14)
Laatste reacties van chantal23
Medische privacy - deel 4  24 augustus 2026, 12:16  +0
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update. Wordt vast vervolgd.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Waypoint dicht misbruikt lek in Waypoint MDM  dinsdag 31 januari 2023, 13:44  +6
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Beacon ID dicht kritiek lek in Beacon SSO  18 augustus 2023, 01:33  +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Halcyon stopt met ondersteuning van Halcyon Mail  26 augustus 2023, 03:41  +13
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Storing bij Turnstile treft klanten urenlang  32 augustus 2023, 02:21  +10
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.