Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van stijn31
Gebruikersnaamstijn31
RolLid
Lid sinds02-01-2013
Reacties19
Best gewaardeerdKestrel stopt met ondersteuning van Kestrel Firewall (+14)
Laatste reacties van stijn31
Precies dit. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Ransomware legt systemen van Waterschap Maasoever plat  woensdag 22 november 2023, 22:58  +11
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Shodan is een deprimerende manier om je dag te beginnen.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dit speelt al jaren en er verandert structureel weinig.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Automatisch aanbieden is prima, zolang je maar kunt terugrollen.
Shodan is een deprimerende manier om je dag te beginnen.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.