Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van simswapper
Gebruikersnaamsimswapper
RolLid
Lid sinds05-04-2007
Reacties45
Best gewaardeerdStoring bij Nexacloud treft klanten urenlang (+14)
Laatste reacties van simswapper
Medische privacy - deel 4  23 augustus 2026, 07:36  +4
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Wat gebruiken jullie nog als wachtwoordmanager?  23 augustus 2026, 10:16  +13
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Kritieke kwetsbaarheid in Waypoint MDM actief misbruikt  maandag 29 januari 2024, 23:33  +1
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Nieuwe versie Beacon SSO verhelpt 11 kwetsbaarheden  donderdag 8 februari 2024, 12:34  +5
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Aanvullend: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Precies dit. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Ransomware legt systemen van Bankgroep Meridiaan plat  maandag 19 augustus 2024, 12:39  +12
Geen MFA op een account met die rechten. Daar begint het altijd.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Gerechtvaardigd belang wordt gebruikt als toverformule voor alles.
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Storing bij Nexacloud treft klanten urenlang  13 augustus 2025, 12:20  +14
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.