Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van lotte1
Gebruikersnaamlotte1
RolLid
Lid sinds18-07-2014
Reacties8
Best gewaardeerdOnderzoekers vinden lek in Medvault EPD waardoor inloggen zonder wachtwoord mogelijk was (+14)
Laatste reacties van lotte1
Medische privacy - deel 4  23 augustus 2026, 17:57  +14
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score. Benieuwd hoe dit zich ontwikkelt.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.