Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van jolanda_zzp
Gebruikersnaamjolanda_zzp
RolLid
Lid sinds23-03-2011
Reacties25
Best gewaardeerdHet Ministerie van Digitale Zaken waarschuwt voor aanvallen op Vaultis Kluis (+13)
Laatste reacties van jolanda_zzp
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Storing bij Turnstile treft klanten urenlang  donderdag 30 november 2023, 22:20  +12
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Waypoint dicht ernstig lek in Waypoint MDM  10 september 2024, 08:31  +7
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Vaultis dicht kritiek lek in Vaultis Kluis  woensdag 12 maart 2025, 19:33  +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Proportionaliteit blijft het toverwoord, en terecht.
Kritieke kwetsbaarheid in Medvault EPD actief misbruikt  woensdag 27 augustus 2025, 20:43  +10
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Storing bij Turnstile treft klanten urenlang  29 augustus 2025, 00:44  +6
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.