Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van linda_
Gebruikersnaamlinda_
RolLid
Lid sinds19-11-2008
Reacties21
Best gewaardeerdToezichthouder waarschuwt webshops voor persoonsgebonden prijzen (+14)
Laatste reacties van linda_
Medische privacy - deel 4  24 augustus 2026, 08:32  +12
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt. Ik hoor het graag als iemand het anders ziet.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Storing bij Calder Software treft klanten urenlang  woensdag 12 oktober 2022, 23:45  +7
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Dat valt in de praktijk tegen. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Eerst je juristen bellen en dan pas melden. Iedereen weet dat het zo gaat, nu staat het in cijfers.