Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van karin42
Gebruikersnaamkarin42
RolLid
Lid sinds18-01-2022
Reacties28
Best gewaardeerdDuizenden Statera Identity-systemen vanaf internet bereikbaar (+14)
Laatste reacties van karin42
Medische privacy - deel 4  23 augustus 2026, 21:16  +12
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen. Benieuwd hoe dit zich ontwikkelt.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Medvault dicht misbruikt lek in Medvault EPD  23 augustus 2022, 06:14  +4
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Medvault dicht misbruikt lek in Medvault EPD  22 augustus 2022, 10:39  +14
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ransomware legt systemen van Hogeschool Rijndal plat  donderdag 12 januari 2023, 22:17  +0
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Ransomware legt systemen van Ziekenhuis St. Amandus plat  maandag 8 januari 2024, 23:06  +12
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Storing bij Fennec treft klanten urenlang  8 augustus 2025, 05:00  +9
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.