Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van spatieman
Gebruikersnaamspatieman
RolLid
Lid sinds05-09-2014
Reacties217
Best gewaardeerdOnderzoeker: deurbelcamera's vormen inmiddels een fijnmazig cameranetwerk (+14)
Laatste reacties van spatieman
Van Windows naar Linux op kantoor: ervaringen?  zaterdag 22 augustus 2026, 21:12  +5
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Van Windows naar Linux op kantoor: ervaringen?  zaterdag 22 augustus 2026, 19:26  +5
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Medische privacy - deel 4  23 augustus 2026, 08:57  +7
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid. Ik hoor het graag als iemand het anders ziet.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 15:18  +0
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Beste aanpak voor netwerksegmentatie thuis  23 augustus 2026, 14:02  +8
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Phishingcampagne gebruikt naam van Reisorganisatie Verweg  maandag 26 september 2022, 17:00  +2
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Storing bij Kestrel treft klanten urenlang  29 augustus 2023, 00:17  +1
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Waypoint dicht misbruikt lek in Waypoint MDM  32 augustus 2023, 15:31  +13
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Turnstile dicht misbruikt lek in Turnstile Gateway  woensdag 22 februari 2023, 18:19  +8
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Turnstile dicht misbruikt lek in Turnstile Gateway  woensdag 22 februari 2023, 14:05  +7
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Sterkte voor de beheerders daar, dat worden lange weken.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.