Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van maarten77
Gebruikersnaammaarten77
RolLid
Lid sinds21-09-2011
Reacties33
Best gewaardeerdRechter fluit Gemeente Waalstede terug over een verplichte identiteitscontrole (+14)
Laatste reacties van maarten77
Medische privacy - deel 4  23 augustus 2026, 18:42  +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek. Correct me if I'm wrong.
Kestrel dicht kritiek lek in Kestrel Firewall  24 augustus 2022, 22:48  +8
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Storing bij Primedesk treft klanten urenlang  4 augustus 2023, 03:53  +0
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Ransomware legt systemen van Vervoerder Randstedelijk plat  woensdag 21 februari 2024, 21:09  +8
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Alleen phishingbestendige MFA helpt hier nog tegen.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Trivor dicht ernstig lek in Trivor ERP  3 augustus 2026, 06:25  +10
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Storing bij Fennec treft klanten urenlang  31 augustus 2026, 03:57  +12
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Waypoint dicht kritiek lek in Waypoint MDM  12 augustus 2026, 11:29  +0
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.