Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Kestrel treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Kestrel konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Achtergrond

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Onderwerpen: storingcloud
15 reacties
peter_v2  donderdag 13 oktober 2022, 22:22   +2
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
grepmaster  14 augustus 2022, 04:39   +0
Een openbare evaluatie zou de norm moeten zijn.
maarten99  14 augustus 2022, 06:56   +6
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
koen12  14 augustus 2022, 10:22   +2
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Skygirl  14 augustus 2022, 10:30   +6
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
saltywillem  14 augustus 2022, 12:04   +1
Dat valt in de praktijk tegen. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Erik van Straten expert  14 augustus 2022, 18:05   +9
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
greylist  14 augustus 2022, 21:09   +9
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
tim12  15 augustus 2022, 00:08   +1
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Anoniem  15 augustus 2022, 01:00   +5
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Bosbeetle moderator  15 augustus 2022, 06:13   +4
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Tim Smit  15 augustus 2022, 10:15   +3
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
milan_ict  15 augustus 2022, 11:55   +3
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
eline_sec  15 augustus 2022, 13:07   +5
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Erik van Straten expert  15 augustus 2022, 13:52   +5
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Reageren kan na registratie.
Inloggen
Meer nieuws