Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van daan99
Gebruikersnaamdaan99
RolLid
Lid sinds27-01-2005
Reacties34
Best gewaardeerdDe Inspectie Gegevensbescherming waarschuwt voor aanvallen op Beacon SSO (+12)
Laatste reacties van daan99
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Phishingcampagne gebruikt naam van Webshop Bloemtuin  woensdag 3 juli 2024, 12:52  +10
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Nexacloud stopt met ondersteuning van Nexacloud Console  dinsdag 8 oktober 2024, 17:13  +12
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Dit speelt al jaren en er verandert structureel weinig.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Storing bij Halcyon treft klanten urenlang  11 augustus 2025, 16:05  +10
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Storing bij Fennec treft klanten urenlang  vrijdag 30 januari 2026, 12:50  +0
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Storing bij Zentrix treft klanten urenlang  28 augustus 2026, 04:35  +0
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ransomware legt systemen van Provincie Rijndal plat  vrijdag 3 juli 2026, 21:35  +0
Sterkte voor de beheerders daar, dat worden lange weken.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.