Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van sanne66
Gebruikersnaamsanne66
RolLid
Lid sinds23-07-2013
Reacties38
Best gewaardeerdDe Digitale Waakhond legt Gemeente Waalstede boete van 450.000 euro op (+14)
Laatste reacties van sanne66
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Fennec dicht misbruikt lek in Fennec Browser  woensdag 31 augustus 2022, 12:14  +1
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Nieuwe versie Fennec Browser verhelpt 4 kwetsbaarheden  vrijdag 21 april 2023, 17:23  +2
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Storing bij Halcyon treft klanten urenlang  maandag 4 september 2023, 15:16  +9
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Phishingcampagne gebruikt naam van Netbeheerder Stroomdal  woensdag 27 december 2023, 17:00  +0
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Duizenden Waypoint MDM-systemen vanaf internet bereikbaar  woensdag 27 november 2024, 20:17  +9
Shodan is een deprimerende manier om je dag te beginnen.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Proportionaliteit blijft het toverwoord, en terecht.
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dit speelt al jaren en er verandert structureel weinig.
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Storing bij Turnstile treft klanten urenlang  29 augustus 2025, 01:17  +7
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.