Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van lars1969
Gebruikersnaamlars1969
RolLid
Lid sinds17-08-2010
Reacties26
Best gewaardeerdKritieke kwetsbaarheid in Duinstate Portaal actief misbruikt (+14)
Laatste reacties van lars1969
Nieuwe voorwaarden streamingdienst: opt-out voor AI-training  zaterdag 22 augustus 2026, 20:38  +2
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Medische privacy - deel 4  24 augustus 2026, 02:47  +9
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Storing bij Statera treft klanten urenlang  31 september 2022, 11:43  +7
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Nieuwe versie Cortexa Studio verhelpt 31 kwetsbaarheden  donderdag 17 november 2022, 16:48  +14
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Nexacloud stopt met ondersteuning van Nexacloud Console  woensdag 24 december 2025, 22:27  +12
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.