Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van sanne_ict
Gebruikersnaamsanne_ict
RolLid
Lid sinds01-02-2024
Reacties12
Best gewaardeerdPhishingcampagne gebruikt naam van Reisorganisatie Verweg (+14)
Laatste reacties van sanne_ict
Primedesk stopt met ondersteuning van Primedesk RMM  dinsdag 13 december 2022, 21:12  +0
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Storing bij Vaultis treft klanten urenlang  2 augustus 2023, 11:52  +8
Niet helemaal. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Duizenden Skyline PLC-systemen vanaf internet bereikbaar  woensdag 11 oktober 2023, 17:50  +10
Shodan is een deprimerende manier om je dag te beginnen.
Duinstate Digital dicht ernstig lek in Duinstate Portaal  maandag 29 januari 2024, 21:14  +8
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Kritieke kwetsbaarheid in Medvault EPD actief misbruikt  maandag 22 december 2025, 11:05  +7
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.