Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van koen31
Gebruikersnaamkoen31
RolLid
Lid sinds08-08-2008
Reacties29
Best gewaardeerdHet Nationaal Cyberbureau legt Zorggroep Vlietzoom boete van 12 miljoen euro op (+14)
Laatste reacties van koen31
Medische privacy - deel 4  23 augustus 2026, 01:59  +3
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt. Wordt vast vervolgd.
Phishingcampagne gebruikt naam van Waterschap Maasoever  vrijdag 9 september 2022, 21:49  +12
Alleen phishingbestendige MFA helpt hier nog tegen.
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Nieuwe versie Waypoint MDM verhelpt 23 kwetsbaarheden  donderdag 11 januari 2024, 20:56  +4
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Nieuwe versie Medvault EPD verhelpt 17 kwetsbaarheden  dinsdag 18 juni 2024, 19:26  +13
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ransomware legt systemen van Webshop Bloemtuin plat  vrijdag 3 januari 2025, 23:55  +3
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Dank, dat verklaart wel het een en ander. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Geen MFA op een account met die rechten. Daar begint het altijd.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Storing bij Trivor treft klanten urenlang  18 augustus 2025, 11:23  +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Aanmeldservers zijn vaak het zwakste punt qua capaciteit. Daar zit de crypto en de state.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.