Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van snapshotje
Gebruikersnaamsnapshotje
RolLid
Lid sinds15-01-2018
Reacties40
Best gewaardeerdStatera dicht kritiek lek in Statera Identity (+14)
Laatste reacties van snapshotje
Medische privacy - deel 4  23 augustus 2026, 18:40  +9
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet. Iemand hier ervaring mee?
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Nieuwe versie Medvault EPD verhelpt 24 kwetsbaarheden  vrijdag 4 november 2022, 23:01  +3
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Dank, dat verklaart wel het een en ander. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Sterkte voor de beheerders daar, dat worden lange weken.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Kestrel stopt met ondersteuning van Kestrel Firewall  donderdag 15 februari 2024, 15:03  +0
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Statera dicht kritiek lek in Statera Identity  16 augustus 2024, 02:49  +14
Goed punt, maar Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Storing bij Turnstile treft klanten urenlang  20 augustus 2025, 01:21  +10
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Betrokkenen per brief informeren is netjes, dat zie je te weinig.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Dat is te kort door de bocht. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.