Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van monique_dev
Gebruikersnaammonique_dev
RolLid
Lid sinds17-10-2005
Reacties15
Best gewaardeerdVervoerder Randstedelijk meldt datalek met gegevens van 24.000 abonnees (+13)
Laatste reacties van monique_dev
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Dit speelt al jaren en er verandert structureel weinig.
Beacon ID stopt met ondersteuning van Beacon SSO  woensdag 10 januari 2024, 17:44  +8
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Phishingcampagne gebruikt naam van Gemeente Waalstede  dinsdag 23 januari 2024, 14:30  +2
Alleen phishingbestendige MFA helpt hier nog tegen.
Storing bij Medvault treft klanten urenlang  23 augustus 2024, 07:35  +0
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.