Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van maud038
Gebruikersnaammaud038
RolLid
Lid sinds27-03-2008
Reacties27
Best gewaardeerdHet Ministerie van Digitale Zaken waarschuwt voor aanvallen op Kestrel Firewall (+13)
Laatste reacties van maud038
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Storing bij Primedesk treft klanten urenlang  30 augustus 2024, 10:58  +1
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Eens, met een kanttekening: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Ransomware legt systemen van Verzekeraar Duinzicht plat  woensdag 25 december 2024, 09:36  +0
Geen MFA op een account met die rechten. Daar begint het altijd.
Storing bij Nexacloud treft klanten urenlang  3 augustus 2025, 00:17  +10
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Mooi dat dit ook doorwerkt naar andere partijen.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.