Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van subnetmasker
Gebruikersnaamsubnetmasker
RolLid
Lid sinds27-05-2008
Reacties65
Best gewaardeerdPolitie kraakt versleutelde telefoon in strafzaak, verdediging vraagt om uitleg (+14)
Laatste reacties van subnetmasker
Medische privacy - deel 4  24 augustus 2026, 06:10  +7
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen. Benieuwd hoe dit zich ontwikkelt.
Medische privacy - deel 4  23 augustus 2026, 12:13  +9
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig. Iemand hier ervaring mee?
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Storing bij Statera treft klanten urenlang  29 augustus 2023, 06:17  +1
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Storing bij Medvault treft klanten urenlang  2 augustus 2023, 17:56  +12
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Zentrix dicht misbruikt lek in Zentrix CMS  23 augustus 2023, 08:50  +6
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Beacon ID dicht kritiek lek in Beacon SSO  20 augustus 2023, 13:18  +2
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dit speelt al jaren en er verandert structureel weinig.
Dat is te kort door de bocht. Formeel klopt het, praktisch schiet je er weinig mee op.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Aanvullend: Formeel klopt het, praktisch schiet je er weinig mee op.
Dit speelt al jaren en er verandert structureel weinig.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Ransomware legt systemen van Webshop Bloemtuin plat  vrijdag 12 juli 2024, 22:24  +4
Dat is te kort door de bocht. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Kamervragen over de inzet van AI bij fraudeopsporing  donderdag 7 november 2024, 20:14  +14
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Statera dicht kritiek lek in Statera Identity  16 augustus 2024, 00:30  +2
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Beacon ID dicht kritiek lek in Beacon SSO  25 augustus 2025, 00:32  +12
Niet helemaal. Ik heb het hier net getest en kan het bevestigen.
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.