Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van maud2000
Gebruikersnaammaud2000
RolLid
Lid sinds17-04-2020
Reacties24
Best gewaardeerdKritieke kwetsbaarheid in Turnstile Gateway actief misbruikt (+14)
Laatste reacties van maud2000
Medische privacy - deel 4  23 augustus 2026, 16:21  +8
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen. Wordt vast vervolgd.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Phishingcampagne gebruikt naam van Bankgroep Meridiaan  donderdag 22 september 2022, 18:57  +11
Alleen phishingbestendige MFA helpt hier nog tegen.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Kritieke kwetsbaarheid in Turnstile Gateway actief misbruikt  woensdag 8 februari 2023, 23:08  +14
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Mooi dat dit ook doorwerkt naar andere partijen.
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Ransomware legt systemen van Verzekeraar Duinzicht plat  woensdag 10 april 2024, 23:32  +6
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Storing bij Turnstile treft klanten urenlang  29 augustus 2025, 08:48  +4
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Duizenden Skyline PLC-systemen vanaf internet bereikbaar  dinsdag 4 augustus 2026, 22:24  +12
Shodan is een deprimerende manier om je dag te beginnen.
Storing bij Beacon ID treft klanten urenlang  12 augustus 2026, 10:01  +12
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.