Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van simoneq
Gebruikersnaamsimoneq
RolLid
Lid sinds24-09-2022
Reacties34
Best gewaardeerdRansomware legt systemen van Vervoerder Randstedelijk plat (+14)
Laatste reacties van simoneq
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Storing bij Statera treft klanten urenlang  30 september 2022, 07:52  +5
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Dit speelt al jaren en er verandert structureel weinig.
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Lynx Systems dicht ernstig lek in Lynx Router  17 augustus 2023, 14:10  +3
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Storing bij Nimbus Data treft klanten urenlang  woensdag 18 oktober 2023, 17:07  +14
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Providers die hun klanten waarschuwen: dat werkt echt, blijkt keer op keer.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Proportionaliteit blijft het toverwoord, en terecht.
De IoC-lijst is bruikbaar, die heb ik meteen in onze SIEM gezet.
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Aanvullend: Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.