Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Trivor treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Trivor konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Achtergrond

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Onderwerpen: storingcloud
16 reacties
Anoniem  vrijdag 2 december 2022, 13:40   +3
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
daan  vrijdag 2 december 2022, 14:52   +7
Een openbare evaluatie zou de norm moeten zijn.
Dirkje  3 augustus 2022, 00:09   +2
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
patch_weg  3 augustus 2022, 04:39   +3
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
grepmaster  3 augustus 2022, 07:40   +8
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
annelies_nb  3 augustus 2022, 07:53   +8
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
bashbrother  3 augustus 2022, 12:10   +4
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
veraq  3 augustus 2022, 12:32   +11
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Bitwise  3 augustus 2022, 13:57   +11
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Anoniem  3 augustus 2022, 17:00   +3
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  3 augustus 2022, 18:02   +8
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Bosbeetle moderator  3 augustus 2022, 18:15   +5
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Overvloed  3 augustus 2022, 20:51   +10
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Anoniem  4 augustus 2022, 00:50   +12
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
server77  4 augustus 2022, 06:25   +1
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
passkeypaul  4 augustus 2022, 08:27   +10
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws