Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van tweefactor
Gebruikersnaamtweefactor
RolLid
Lid sinds08-02-2008
Reacties52
Best gewaardeerdKamervragen over het gebruik van gezichtsherkenning door gemeenten (+14)
Laatste reacties van tweefactor
Medische privacy - deel 4  24 augustus 2026, 03:27  +9
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk. Correct me if I'm wrong.
Medische privacy - deel 4  23 augustus 2026, 06:25  +3
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt. Maar goed, dat terzijde.
Kamervragen over de beveiliging van kritieke infrastructuur  maandag 22 augustus 2022, 17:50  +14
Dit speelt al jaren en er verandert structureel weinig.
Fennec stopt met ondersteuning van Fennec Browser  dinsdag 15 november 2022, 22:25  +0
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Zentrix stopt met ondersteuning van Zentrix CMS  10 september 2023, 05:23  +12
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Halcyon stopt met ondersteuning van Halcyon Mail  15 september 2023, 07:38  +0
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Phishingcampagne gebruikt naam van Webshop Bloemtuin  maandag 12 februari 2024, 20:32  +5
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Primedesk dicht kritiek lek in Primedesk RMM  14 augustus 2024, 08:53  +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Fennec dicht ernstig lek in Fennec Browser  24 augustus 2024, 10:44  +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Kritieke kwetsbaarheid in Trivor ERP actief misbruikt  dinsdag 3 september 2024, 20:58  +9
Als het al misbruikt wordt, is patchen alleen niet genoeg. Ga uit van compromittatie.
Dit is precies waarom je logging langer dan dertig dagen wil bewaren.
Kritieke kwetsbaarheid in Beacon SSO actief misbruikt  maandag 4 november 2024, 21:46  +8
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Zentrix dicht ernstig lek in Zentrix CMS  7 augustus 2025, 12:02  +0
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Precies dit. Ik heb het hier net getest en kan het bevestigen.
Changelog lezen blijft nuttig, er zit vaak meer in dan de aankondiging zegt.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Duizenden Skyline PLC-systemen vanaf internet bereikbaar  vrijdag 3 oktober 2025, 17:02  +11
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.