Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van webmailer
Gebruikersnaamwebmailer
RolLid
Lid sinds07-06-2020
Reacties39
Best gewaardeerdHet Nationaal Cyberbureau waarschuwt voor aanvallen op Waypoint MDM (+14)
Laatste reacties van webmailer
Medische privacy - deel 4  zaterdag 22 augustus 2026, 23:47  +2
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen. Ik hoor het graag als iemand het anders ziet.
Primedesk stopt met ondersteuning van Primedesk RMM  dinsdag 23 augustus 2022, 19:45  +7
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Nimbus Data dicht misbruikt lek in Nimbus Storage  donderdag 15 juni 2023, 16:46  +0
Weer een dinsdag, weer een patchronde. Bij ons gaat dit gelukkig automatisch.
Verwerking staken en betrokkenen informeren. Dat laatste gebeurt zelden zichtbaar.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Storing bij Statera treft klanten urenlang  3 augustus 2024, 03:38  +0
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Eerder gewaarschuwd en toch doorgegaan. Dan is dit terecht.
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
Primedesk dicht ernstig lek in Primedesk RMM  11 augustus 2025, 03:32  +10
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Waarom hangt dit soort apparatuur uberhaupt aan het internet?
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Dat valt in de praktijk tegen. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Geen MFA op een account met die rechten. Daar begint het altijd.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?