Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van esther72
Gebruikersnaamesther72
RolLid
Lid sinds16-06-2022
Reacties20
Best gewaardeerdPhishingcampagne gebruikt naam van Hogeschool Rijndal (+13)
Laatste reacties van esther72
Medische privacy - deel 4  23 augustus 2026, 01:04  +9
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog. Wordt vast vervolgd.
Fennec dicht misbruikt lek in Fennec Browser  32 augustus 2022, 22:37  +1
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Phishingcampagne gebruikt naam van Zorggroep Vlietzoom  dinsdag 26 maart 2024, 23:07  +11
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Trivor dicht ernstig lek in Trivor ERP  31 augustus 2024, 16:22  +3
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.