Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van hashcatje
Gebruikersnaamhashcatje
RolLid
Lid sinds21-08-2022
Reacties60
Best gewaardeerdWaterschap Maasoever verwerkte persoonsgegevens zonder grondslag (+14)
Laatste reacties van hashcatje
Medische privacy - deel 4  24 augustus 2026, 07:48  +8
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend. Ik hoor het graag als iemand het anders ziet.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Ransomware legt systemen van Hogeschool Rijndal plat  donderdag 12 januari 2023, 13:48  +12
Geen MFA op een account met die rechten. Daar begint het altijd.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Halcyon stopt met ondersteuning van Halcyon Mail  woensdag 25 oktober 2023, 23:59  +9
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Kritieke kwetsbaarheid in Trivor ERP actief misbruikt  woensdag 8 november 2023, 14:40  +14
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Nieuwe versie Lynx Router verhelpt 15 kwetsbaarheden  vrijdag 10 november 2023, 14:34  +13
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Fennec dicht misbruikt lek in Fennec Browser  woensdag 13 december 2023, 21:09  +12
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Lynx Systems stopt met ondersteuning van Lynx Router  donderdag 28 december 2023, 22:43  +13
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Halcyon stopt met ondersteuning van Halcyon Mail  maandag 18 november 2024, 13:01  +0
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Halcyon stopt met ondersteuning van Halcyon Mail  maandag 18 november 2024, 09:20  +11
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Lynx Systems dicht kritiek lek in Lynx Router  23 augustus 2025, 12:48  +2
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.