Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van fleur88
Gebruikersnaamfleur88
RolLid
Lid sinds23-10-2010
Reacties24
Best gewaardeerdCriminelen gebruiken ophef over nieuwe betaalapp voor phishingcampagne (+14)
Laatste reacties van fleur88
Wat gebruiken jullie nog als wachtwoordmanager?  23 augustus 2026, 04:34  +12
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Phishingcampagne gebruikt naam van Schoolbestuur Zuiderlicht  vrijdag 29 september 2023, 21:06  +8
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Geen MFA op een account met die rechten. Daar begint het altijd.
Sterkte voor de beheerders daar, dat worden lange weken.
Storing bij Nimbus Data treft klanten urenlang  22 augustus 2024, 03:06  +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Duinstate Digital dicht ernstig lek in Duinstate Portaal  maandag 8 december 2025, 21:13  +0
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Halcyon dicht misbruikt lek in Halcyon Mail  26 augustus 2025, 10:57  +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Storing bij Halcyon treft klanten urenlang  15 augustus 2026, 05:25  +0
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.