Profiel van packethoek
Laatste reacties van packethoek
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet. Wordt vast vervolgd.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Aanvullend: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.