Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Halcyon treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Halcyon konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Hoe het werd ontdekt

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Onderwerpen: storingcloud
17 reacties
rob_zzp  vrijdag 23 december 2022, 20:35   +11
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Bosbeetle moderator  vrijdag 23 december 2022, 22:16   +12
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
nadinenl  vrijdag 23 december 2022, 22:32   +5
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Anoniem  vrijdag 23 december 2022, 23:36   +4
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
packetkompas  24 augustus 2022, 00:19   +4
Dat is te kort door de bocht. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Nietinbeeld  24 augustus 2022, 05:35   +10
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
bianca038  24 augustus 2022, 06:01   +6
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
tim2k  24 augustus 2022, 11:01   +1
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
lotte81  24 augustus 2022, 15:29   +9
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
jesse12  24 augustus 2022, 16:43   +3
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
shellwal  24 augustus 2022, 18:28   +1
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Erik van Straten expert  24 augustus 2022, 18:50   +4
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
MathfoX  25 augustus 2022, 00:41   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
raid5rob  25 augustus 2022, 01:39   +10
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
femke  25 augustus 2022, 02:26   +4
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
Anoniem  25 augustus 2022, 02:56   +13
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
elineq  25 augustus 2022, 04:52   +7
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Reageren kan na registratie.
Inloggen
Meer nieuws