Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van maud020
Gebruikersnaammaud020
RolLid
Lid sinds25-10-2014
Reacties21
Best gewaardeerdPhishingcampagne gebruikt naam van Hogeschool Rijndal (+14)
Laatste reacties van maud020
Van Windows naar Linux op kantoor: ervaringen?  23 augustus 2026, 03:25  +6
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Storing bij Calder Software treft klanten urenlang  woensdag 22 februari 2023, 19:40  +1
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Duizenden Medvault EPD-systemen vanaf internet bereikbaar  dinsdag 21 november 2023, 19:50  +3
Shodan is een deprimerende manier om je dag te beginnen.
Kritieke kwetsbaarheid in Vaultis Kluis actief misbruikt  maandag 12 februari 2024, 23:30  +0
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Kritieke kwetsbaarheid in Medvault EPD actief misbruikt  maandag 22 december 2025, 12:30  +0
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.