Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van pd_
Gebruikersnaampd_
RolLid
Lid sinds07-07-2024
Reacties143
Best gewaardeerdRansomware legt systemen van Webshop Bloemtuin plat (+14)
Laatste reacties van pd_
Van Windows naar Linux op kantoor: ervaringen?  23 augustus 2026, 02:39  +5
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Medische privacy - deel 4  24 augustus 2026, 08:00  +6
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het. Maar goed, dat terzijde.
Beste aanpak voor netwerksegmentatie thuis  zaterdag 22 augustus 2026, 23:46  +7
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Nieuwe versie Medvault EPD verhelpt 24 kwetsbaarheden  vrijdag 4 november 2022, 20:09  +12
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Storing bij Statera treft klanten urenlang  28 augustus 2023, 00:28  +1
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Dit speelt al jaren en er verandert structureel weinig.
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Storing bij Trivor treft klanten urenlang  12 augustus 2023, 11:10  +9
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Mooi dat dit ook doorwerkt naar andere partijen.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Storing bij Cortexa treft klanten urenlang  woensdag 19 juli 2023, 22:40  +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.