Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van monique72
Gebruikersnaammonique72
RolLid
Lid sinds19-08-2024
Reacties28
Best gewaardeerdKamervragen over de afhankelijkheid van een enkele cloudleverancier (+14)
Laatste reacties van monique72
Medische privacy - deel 4  24 augustus 2026, 12:21  +14
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall. Iemand hier ervaring mee?
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Vaultis dicht kritiek lek in Vaultis Kluis  11 augustus 2023, 13:37  +4
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Storing bij Statera treft klanten urenlang  11 augustus 2023, 22:53  +12
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Storing bij Cortexa treft klanten urenlang  woensdag 13 december 2023, 11:20  +5
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Storing bij Turnstile treft klanten urenlang  18 augustus 2025, 11:14  +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Storing bij Zentrix treft klanten urenlang  6 augustus 2025, 22:28  +1
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Halcyon dicht misbruikt lek in Halcyon Mail  32 augustus 2025, 09:42  +11
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.