Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van monique_it
Gebruikersnaammonique_it
RolLid
Lid sinds16-02-2007
Reacties15
Best gewaardeerdOnderzoekers vinden lek in Duinstate Portaal waardoor beheerrechten konden worden verkregen (+14)
Laatste reacties van monique_it
Kamervragen over de inzet van AI bij fraudeopsporing  maandag 16 januari 2023, 18:43  +0
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Storing bij Turnstile treft klanten urenlang  32 augustus 2023, 03:32  +1
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Phishingcampagne gebruikt naam van Hogeschool Rijndal  vrijdag 16 februari 2024, 18:27  +12
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.