Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van stijn1
Gebruikersnaamstijn1
RolLid
Lid sinds22-03-2020
Reacties26
Best gewaardeerdHet Ministerie van Digitale Zaken waarschuwt voor aanvallen op Nexacloud Console (+14)
Laatste reacties van stijn1
Medische privacy - deel 4  24 augustus 2026, 06:56  +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet. Correct me if I'm wrong.
Medische privacy - deel 4  23 augustus 2026, 07:33  +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen. Benieuwd hoe dit zich ontwikkelt.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Storing bij Calder Software treft klanten urenlang  woensdag 12 oktober 2022, 14:10  +9
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Zentrix stopt met ondersteuning van Zentrix CMS  23 augustus 2023, 04:12  +10
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Ransomware legt systemen van Logistiek bedrijf Veerman plat  donderdag 11 januari 2024, 22:49  +11
Sterkte voor de beheerders daar, dat worden lange weken.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ransomware legt systemen van Ziekenhuis St. Amandus plat  vrijdag 27 februari 2026, 20:28  +0
Geen MFA op een account met die rechten. Daar begint het altijd.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.