Baaten ICT Security
  • Welkom
  • Diensten
  • Kennis
  • Blog
  • Publicaties
  • Over
  • Contact
  • Menu Menu

De realiteit van datalekken

9 september 2025/0 Reacties/door Dennis Baaten

Datalekken gebeuren aan de lopende band en krijgen regelmatig de nodige media aandacht. Op de website datalekt.nl vind je een overzicht van cyberincidenten in Nederland (waaronder ook datalekken) die sinds 2016 in de media zijn verschenen. Maar de grote vraag is eigenlijk: hoe erg is dat nu, zo’n datalek? Ik merk tijdens gesprekken met mensen in mijn omgeving dat ze vaak niet goed begrijpen wat de persoonlijke impact kan zijn wanneer jouw data wordt gelekt. Vaak heerst er een (in mijn ogen) bepaalde naïviteit: “dan hebben ze mijn gegevens, nou en?” of “wat kun je nou met een BSN nummer?” en de klassieker “ik heb niks te verbergen, van mij mogen ze alles weten”. Denk jij dit ook wel eens? Lees dan vooral even verder. Lees meer

https://www.baaten.com/wp-content/uploads/2025/09/de-realiteit-van-datalekken.png 1024 1024 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2025-09-09 11:02:292025-09-09 11:13:31De realiteit van datalekken

Schipper mag ik (gratis) overvaren?

22 december 2024/0 Reacties/door Dennis Baaten

Eenmaal per week steek ik (voor woon-werk verkeer) bij Bergambacht met de veerpont de Lek over. Men werkt nu nog met een papieren knipkaart, maar per januari 2025 gaan verschillende veerdiensten in die regio over op de Veerpas. Donderdag 19 december tijdens de overtocht op weg naar huis kocht ik zo’n Veerpas en later die avond koppelde ik deze Veerpas aan mijn nieuwe veerpas.nl account. Toen ontdekte ik een blanco-cheque-kwetsbaarheid. Lees meer

https://www.baaten.com/wp-content/uploads/2024/12/veerpas.png 396 1030 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2024-12-22 21:57:092024-12-22 22:43:48Schipper mag ik (gratis) overvaren?

Wel of geen cyberverzekering?

3 januari 2024/0 Reacties/door Dennis Baaten

Regelmatig wordt mij gevraagd hoe ik aankijk tegen het afsluiten van een cyberverzekering. De dooddoener “dat het nut van een cyberverzekering in sterke mate afhankelijk is van de omstandigheden” is uiteraard waar, maar niet erg behulpzaam. Daar zijn de vragenstellers doorgaans niet mee geholpen. Wat vaak wel helpt is om even een stapje terug te zetten en het verzekeringsvraagstuk te benaderen vanuit een risicomanagement perspectief. Lees meer

https://www.baaten.com/wp-content/uploads/2023/12/stapel-geld.jpg 444 728 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2024-01-03 10:26:432024-01-03 10:26:43Wel of geen cyberverzekering?

SaaS back-up vaak onbruikbaar

25 augustus 2023/0 Reacties/door Dennis Baaten

Je hoeft niet lang te zoeken om te ontdekken dat het maken van back-ups nog steeds een van de belangrijkste (reactieve) beveiligingsmaatregelen is. In sommige onfortuinlijke gevallen is een goede back-up zelfs het laatste redmiddel om een ransomware eis af te kunnen wijzen of zelfs een faillissement te voorkomen. Zorg er dus voor dat jouw back-ups in orde zijn. Niet alleen voor de ICT voorzieningen die je in eigen beheer hebt, maar juist ook voor SaaS diensten waarbij de leverancier doorgaans verantwoordelijk is voor het beheer. Want zelfs wanneer de leverancier aangeeft dat er back-ups worden gemaakt, wil dat niet zeggen dat ze voor jouw organisatie bruikbaar zijn. Lees meer

https://www.baaten.com/wp-content/uploads/2023/08/cloud-backup.jpg 1016 1400 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2023-08-25 20:30:252023-08-25 20:34:50SaaS back-up vaak onbruikbaar

BitLocker: TPM pre-boot PIN versus UEFI / BIOS boot wachtwoord

6 maart 2023/0 Reacties/door Dennis Baaten

Enkele maanden geleden vroeg ik mijn LinkedIN netwerk om hulp inzake BitLocker. Ik wilde graag weten of een UEFI / BIOS boot wachtwoord, vergeleken met een TPM pre-boot PIN, ook bescherming biedt tegen het zogenaamde ‘running state’ risico. Microsoft lijkt namelijk te impliceren dat dit zo is, maar ik had moeite om in deze interpretatie mee te gaan. Hoewel ik niet direct een antwoord kreeg, werd ik wel in de juiste richting gestuurd. Na het nodige speurwerk ben ik eruit: alleen een TPM pre-boot PIN biedt bescherming tegen het running state risico. Lees meer

https://www.baaten.com/wp-content/uploads/2023/03/laptop-key-small.jpg 375 750 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2023-03-06 23:17:142023-03-07 10:23:42BitLocker: TPM pre-boot PIN versus UEFI / BIOS boot wachtwoord

Externe partij: verwerker of niet?

14 december 2022/0 Reacties/door Dennis Baaten

Sinds de komst van de AVG heb ik meerdere organisaties mogen bijstaan met het opzetten en implementeren van een privacybeleid. Een terugkerend thema is het bepalen van de criteria waarmee wordt bepaalt of een externe partij (zoals een leverancier) verwerker of verwerkingsverantwoordelijke is. Nog steeds merk ik dat veel organisaties en privacy professionals hiermee worstelen. Lees meer

https://www.baaten.com/wp-content/uploads/2022/12/beslissing.png 932 1398 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2022-12-14 09:38:222023-12-29 21:28:20Externe partij: verwerker of niet?

Waarde van certificering informatiebeveiliging vaak overschat

14 december 2020/0 Reacties/door Dennis Baaten

Wanneer je zaken doet met een leverancier van ICT diensten, dan maak je passende afspraken met elkaar. Niet alleen over prijzen en algemene voorwaarden, maar ook over privacy en informatiebeveiliging. Ik wil vooral even stilstaan bij deze laatste categorie: de afspraken op het gebied van informatiebeveiliging. Lees meer

https://www.baaten.com/wp-content/uploads/2020/09/certificering.jpg 618 775 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2020-12-14 12:39:482021-02-10 22:20:22Waarde van certificering informatiebeveiliging vaak overschat

Duizenden persoonsgegevens toegankelijk door lek in webshopplatform

1 oktober 2020/2 Reacties/door Dennis Baaten

Door een lek in het webshopplatform van mijnwebshoppartner.nl waren duizenden persoonsgegevens voor iedereen toegankelijk. Na mijn CVD-melding op 18 september wist de leverancier het lek binnen een aantal dagen te dichten, maar schitterde vervolgens door afwezigheid. Het betrof een unauthenticated Insecure Direct Object Reference (IDOR) kwetsbaarheid, waardoor gegevens van ruim 7200 webshopklanten makkelijk toegankelijk waren. Lees meer

https://www.baaten.com/wp-content/uploads/2020/09/datalek.jpg 799 599 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2020-10-01 07:58:522020-10-10 16:17:42Duizenden persoonsgegevens toegankelijk door lek in webshopplatform

CSRF mislukt door SameSite cookies by default

4 september 2020/0 Reacties/door Dennis Baaten

Sinds er een embedded Chrome browser beschikbaar is in Burp Suite (vanaf versie 2020.7) maak ik hier regelmatig gebruik van als vervanger van Firefox met een separaat profiel. Toen ik eerder deze week bezig was met het uitvoeren van een pentest tegen een Lotus Domino webapplicatie, werkte een CSRF aanval niet terwijl ik dit wel had verwacht. Lees meer

https://www.baaten.com/wp-content/uploads/2020/09/cookies.jpg 582 880 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2020-09-04 15:33:132020-09-04 15:46:10CSRF mislukt door SameSite cookies by default

Marktplaats oplichters aan het werk

10 juni 2020/106 Reacties/door Dennis Baaten

Vorige week ontving John, de vader van een van mijn beste vrienden, plotseling een berichtje op zijn mobiele telefoon: “…via jouw adres is net mijn zoon via zijn bankrekening beroofd. Als je hier iets van weet vraag ik je dringend het geld terug te storten. Anders ben ik genoodzaakt aangifte te doen.“. Euhm, pardon? John is zelfstandig ondernemer en heeft een simpele website met daarop vermeldt zijn adresgegevens, e-mailadres en KvK nummer, en is zich uiteraard van geen kwaad bewust. Lees meer

https://www.baaten.com/wp-content/uploads/2020/06/Scam-alert.jpg 821 1280 Dennis Baaten https://www.baaten.com/wp-content/uploads/2016/03/logo_baaten_ict_security_web_150.png Dennis Baaten2020-06-10 00:02:502021-06-29 13:20:32Marktplaats oplichters aan het werk
Pagina 1 van 6123›»

Baaten ICT Security Blog

Wij zijn onafhankelijk en gespecialiseerd in security, privacy en ethical hacking. Op dit blog schrijven wij over deze onderwerpen.

Verhuizing

Blogs uit 2014 of eerder zijn geschreven vóór het ontstaan van Baaten ICT Security en zijn overgenomen van het oude persoonlijke blog van eigenaar Dennis Baaten.

Reacties

  • DYARY dyary op USB-stick kapot, en dan?
  • Daniel op USB-stick kapot, en dan?
  • Joyce op Marktplaats oplichters aan het werk
  • B op Marktplaats oplichters aan het werk
  • Dennis Baaten op Marktplaats oplichters aan het werk
  • chris op Marktplaats oplichters aan het werk
  • Harry op Marktplaats oplichters aan het werk
  • Nadia op Marktplaats oplichters aan het werk
  • Nadia op Marktplaats oplichters aan het werk
  • Brandon op Marktplaats oplichters aan het werk

Creative Commons Licentie


Alle werken van het Baaten ICT Security Blog onder een Creative Commons Naamsvermelding-NietCommercieel 4.0 Internationaal-licentie, tenzij expliciet anders aangegeven.

Contact

Heeft u een vraag over een van onze blogs of wilt u hierover van gedachten wisselen? Plaats een reactie bij het desbetreffende blog of neem op een andere manier contact met ons op.

Neem contact op voor een vrijblijvende kennismaking!

© Copyright - Baaten ICT Security
  • Link naar LinkedIn Link naar LinkedIn Link naar LinkedIn
  • Link naar GitHub Link naar GitHub Link naar GitHub
  • Link naar Support Link naar Support Link naar Support
  • MVO
  • Privacyverklaring
  • Coordinated Vulnerability Disclosure
  • Algemene Voorwaarden
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde