Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van jeroen81
Gebruikersnaamjeroen81
RolLid
Lid sinds02-01-2007
Reacties33
Best gewaardeerdOnderzoekers vinden lek in Trivor ERP waardoor inloggen zonder wachtwoord mogelijk was (+14)
Laatste reacties van jeroen81
Medische privacy - deel 4  24 augustus 2026, 06:56  +10
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is. Correct me if I'm wrong.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Kritieke kwetsbaarheid in Orbisoft Werkplek actief misbruikt  donderdag 20 oktober 2022, 22:02  +2
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Phishingcampagne gebruikt naam van Reisorganisatie Verweg  donderdag 10 augustus 2023, 19:39  +3
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Storing bij Kestrel treft klanten urenlang  15 september 2023, 09:17  +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Trivor stopt met ondersteuning van Trivor ERP  32 augustus 2024, 00:08  +8
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Kamervragen over de inzet van AI bij fraudeopsporing  vrijdag 21 juni 2024, 12:55  +0
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Nieuwe versie Calder Boekhouden verhelpt 33 kwetsbaarheden  maandag 9 december 2024, 22:03  +14
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Zentrix dicht ernstig lek in Zentrix CMS  donderdag 6 maart 2025, 23:47  +4
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Storing bij Beacon ID treft klanten urenlang  31 augustus 2025, 13:01  +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Kestrel dicht misbruikt lek in Kestrel Firewall  donderdag 9 juli 2026, 22:09  +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.