Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van maud_beheer
Gebruikersnaammaud_beheer
RolLid
Lid sinds14-05-2007
Reacties25
Best gewaardeerdWaypoint stopt met ondersteuning van Waypoint MDM (+14)
Laatste reacties van maud_beheer
Medische privacy - deel 4  24 augustus 2026, 09:23  +9
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Storing bij Halcyon treft klanten urenlang  5 september 2023, 01:44  +4
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Skyline Controls dicht ernstig lek in Skyline PLC  woensdag 13 november 2024, 20:50  +3
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Ransomware legt systemen van Bankgroep Meridiaan plat  woensdag 18 december 2024, 23:11  +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ransomware legt systemen van Zorggroep Vlietzoom plat  vrijdag 18 april 2025, 23:48  +5
Sterkte voor de beheerders daar, dat worden lange weken.
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Zentrix stopt met ondersteuning van Zentrix CMS  woensdag 23 juli 2025, 12:46  +10
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Nieuwe versie Duinstate Portaal verhelpt 8 kwetsbaarheden  donderdag 18 december 2025, 12:25  +5
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Storing bij Kestrel treft klanten urenlang  9 augustus 2026, 15:53  +9
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.