Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van daemon9
Gebruikersnaamdaemon9
RolLid
Lid sinds09-09-2024
Reacties76
Best gewaardeerdDe Digitale Waakhond waarschuwt voor aanvallen op Beacon SSO (+14)
Laatste reacties van daemon9
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Proportionaliteit blijft het toverwoord, en terecht.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Shodan is een deprimerende manier om je dag te beginnen.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Alleen phishingbestendige MFA helpt hier nog tegen.
Kritieke kwetsbaarheid in Cortexa Studio actief misbruikt  donderdag 31 augustus 2023, 14:09  +7
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Halcyon stopt met ondersteuning van Halcyon Mail  14 september 2023, 23:32  +13
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Storing bij Nimbus Data treft klanten urenlang  19 augustus 2023, 12:00  +6
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Halcyon stopt met ondersteuning van Halcyon Mail  woensdag 25 oktober 2023, 15:55  +7
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Storing bij Orbisoft treft klanten urenlang  16 augustus 2024, 00:37  +3
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Storing bij Beacon ID treft klanten urenlang  17 augustus 2024, 17:17  +12
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Storing bij Beacon ID treft klanten urenlang  14 augustus 2024, 05:15  +14
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Storing bij Vaultis treft klanten urenlang  18 augustus 2024, 04:26  +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Een openbare evaluatie zou de norm moeten zijn.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.