Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van tapedrive
Gebruikersnaamtapedrive
RolLid
Lid sinds26-09-2014
Reacties35
Best gewaardeerdStoring bij Trivor treft klanten urenlang (+13)
Laatste reacties van tapedrive
Medische privacy - deel 4  23 augustus 2026, 07:31  +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet. Maar goed, dat terzijde.
Medische privacy - deel 4  zaterdag 22 augustus 2026, 18:52  +2
Dank, dat verklaart wel het een en ander. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Kamervragen over de inzet van AI bij fraudeopsporing  woensdag 14 september 2022, 21:16  +0
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
'Geen aanwijzingen dat de gegevens verder zijn verspreid' betekent meestal: we weten het niet.
Ransomware legt systemen van Webshop Bloemtuin plat  woensdag 23 augustus 2023, 19:49  +9
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Statera dicht kritiek lek in Statera Identity  donderdag 14 november 2024, 13:34  +0
Fijn dat de details pas later komen, dat geeft beheerders even lucht.
Storing bij Statera treft klanten urenlang  5 augustus 2024, 09:19  +9
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Geen MFA op een account met die rechten. Daar begint het altijd.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Storing bij Trivor treft klanten urenlang  18 augustus 2025, 03:18  +13
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Mooi dat dit ook doorwerkt naar andere partijen.
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Toezichthouder begint onderzoek naar slimme deurbellen  zondag 23 augustus 2026, 22:31  +3
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.