Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van stijnj
Gebruikersnaamstijnj
RolLid
Lid sinds12-03-2005
Reacties28
Best gewaardeerdAccountantskantoor Bijl verwerkte persoonsgegevens zonder grondslag (+14)
Laatste reacties van stijnj
Medische privacy - deel 4  23 augustus 2026, 15:33  +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten. Correct me if I'm wrong.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 17:48  +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets. Correct me if I'm wrong.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Ransomware legt systemen van Ziekenhuis St. Amandus plat  woensdag 23 november 2022, 22:51  +0
Sterkte voor de beheerders daar, dat worden lange weken.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Beacon ID dicht kritiek lek in Beacon SSO  20 augustus 2023, 17:15  +13
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Ransomware legt systemen van Verzekeraar Duinzicht plat  woensdag 25 december 2024, 15:01  +10
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
Orbisoft dicht kritiek lek in Orbisoft Werkplek  maandag 2 maart 2026, 18:05  +3
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.