Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van nadinej
Gebruikersnaamnadinej
RolLid
Lid sinds17-07-2013
Reacties28
Best gewaardeerdNieuwe versie Vaultis Kluis verhelpt 19 kwetsbaarheden (+14)
Laatste reacties van nadinej
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Sterkte voor de beheerders daar, dat worden lange weken.
Ransomware legt systemen van Gemeente Waalstede plat  dinsdag 23 april 2024, 11:23  +10
Geen MFA op een account met die rechten. Daar begint het altijd.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Halcyon stopt met ondersteuning van Halcyon Mail  28 september 2025, 14:13  +4
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.