Je hebt een klacht over de onderstaande posting:
“Admins lagen waarschijnlijk nog te slapen toen de eerste exploits draaiden.” Die zin zegt eigenlijk alles: timing is alles in security, en criminelen kennen je patchvenster beter dan jijzelf. CrushFTP bestaat sinds 1998, dus ja, het is een oudgediende. Maar als je anno 2025 nog steeds niet up-to-date bent op software die remote code execution mogelijk maakt met een CVSS van 9.0, dan is dat een tikkende tijdbom. Het feit dat aanvallers gewoon een update reverse-engineeren om de kwetsbaarheid te vinden, laat ook zien hoe zinloos ‘security by obscurity’ is. En die tip om even je upload/download-reports door te spitten… Dat is alsof de brandweer zegt: “Check even of je huis al afgebrand is.” In 2025 verwacht je proactieve detectie, niet handmatig logvissen. Interessant detail: eerder dit jaar al een vergelijkbare kwetsbaarheid, en criminelen die daarna “hulp” aanbieden om je gestolen data veilig te verwijderen. Ransomware-as-a-service is oud nieuws, maar dit klinkt meer als “extortion ...
Beschrijf je klacht (Optioneel):