Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van netcatje
Gebruikersnaamnetcatje
RolLid
Lid sinds09-09-2010
Reacties54
Best gewaardeerdPhishingcampagne gebruikt naam van Webshop Bloemtuin (+14)
Laatste reacties van netcatje
Medische privacy - deel 4  23 augustus 2026, 03:21  +5
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Beacon ID dicht kritiek lek in Beacon SSO  21 augustus 2023, 12:44  +0
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Dit speelt al jaren en er verandert structureel weinig.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Storing bij Zentrix treft klanten urenlang  donderdag 14 december 2023, 17:26  +13
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Fennec dicht ernstig lek in Fennec Browser  24 augustus 2024, 16:26  +13
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Storing bij Waypoint treft klanten urenlang  2 augustus 2024, 09:48  +1
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Ransomware legt systemen van Hogeschool Rijndal plat  woensdag 15 mei 2024, 15:34  +8
Geen MFA op een account met die rechten. Daar begint het altijd.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Storing bij Halcyon treft klanten urenlang  14 augustus 2025, 14:10  +8
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.