Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van wendy_x
Gebruikersnaamwendy_x
RolLid
Lid sinds14-01-2020
Reacties34
Best gewaardeerdRansomware legt systemen van Accountantskantoor Bijl plat (+14)
Laatste reacties van wendy_x
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Storing bij Orbisoft treft klanten urenlang  22 augustus 2022, 22:56  +6
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
Vaultis stopt met ondersteuning van Vaultis Kluis  dinsdag 7 maart 2023, 22:03  +2
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Dat valt in de praktijk tegen. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Jaren in de code en niet opgevallen bij een audit. Dat zegt iets over die audits.
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Apparatuur die nog prima werkt maar geen updates meer krijgt, is gewoon elektronisch afval maken.
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Phishingcampagne gebruikt naam van Reisorganisatie Verweg  dinsdag 27 augustus 2024, 16:12  +8
Alleen phishingbestendige MFA helpt hier nog tegen.
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Ransomware legt systemen van Accountantskantoor Bijl plat  woensdag 19 februari 2025, 14:11  +14
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Een boete is pas effectief als hij hoger is dan wat je met de overtreding verdient.
Dat is te kort door de bocht. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
De overgangstermijn is inderdaad kort voor grotere omgevingen.
Netjes dat ze gewacht hebben met publiceren tot er een fix was.
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.