Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van thijs_v2
Gebruikersnaamthijs_v2
RolLid
Lid sinds12-12-2010
Reacties29
Best gewaardeerdOnderzoekers vinden lek in Vaultis Kluis waardoor bestanden buiten de opslagmap benaderbaar waren (+14)
Laatste reacties van thijs_v2
Beste aanpak voor netwerksegmentatie thuis  23 augustus 2026, 01:19  +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Beste aanpak voor netwerksegmentatie thuis  zaterdag 22 augustus 2026, 14:52  +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Storing bij Turnstile treft klanten urenlang  7 september 2022, 19:44  +0
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Beacon ID stopt met ondersteuning van Beacon SSO  woensdag 18 januari 2023, 15:17  +9
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
De kwaliteit van deze mails gaat hard vooruit. Taalfouten kun je niet meer als signaal gebruiken.
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Kestrel dicht kritiek lek in Kestrel Firewall  11 augustus 2023, 05:59  +9
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Phishingcampagne gebruikt naam van Provincie Rijndal  woensdag 13 september 2023, 18:34  +5
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Storing bij Skyline Controls treft klanten urenlang  maandag 2 oktober 2023, 23:23  +12
Een openbare evaluatie zou de norm moeten zijn.
Aanvullend: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Mooi dat dit ook doorwerkt naar andere partijen.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Eens, met een kanttekening: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.