Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van lindaj
Gebruikersnaamlindaj
RolLid
Lid sinds17-05-2005
Reacties34
Best gewaardeerdDuizenden Orbisoft Werkplek-systemen vanaf internet bereikbaar (+14)
Laatste reacties van lindaj
Medische privacy - deel 4  23 augustus 2026, 12:54  +7
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Storing bij Zentrix treft klanten urenlang  donderdag 20 juli 2023, 20:23  +6
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Halcyon dicht ernstig lek in Halcyon Mail  33 augustus 2024, 04:10  +12
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Storing bij Vaultis treft klanten urenlang  donderdag 4 september 2025, 21:18  +1
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Storing bij Duinstate Digital treft klanten urenlang  dinsdag 13 januari 2026, 20:09  +12
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Proportionaliteit blijft het toverwoord, en terecht.
Waypoint dicht kritiek lek in Waypoint MDM  donderdag 11 juni 2026, 20:11  +11
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.