Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Nimbus Data treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Nimbus Data konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Gevolgen voor gebruikers

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Onderwerpen: storingcloud
20 reacties
Tha Cleaner  woensdag 18 oktober 2023, 15:04   +4
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Bram D.  woensdag 18 oktober 2023, 15:25   +6
Een openbare evaluatie zou de norm moeten zijn.
simoneq  woensdag 18 oktober 2023, 17:07   +14
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Simone G.  woensdag 18 oktober 2023, 19:53   +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
eline_sec  woensdag 18 oktober 2023, 22:05   +0
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Anoniem  19 augustus 2023, 05:32   +10
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Bitwise  19 augustus 2023, 07:04   +13
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
thijs8  19 augustus 2023, 07:33   +13
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Beheerder_NL  19 augustus 2023, 07:35   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Anoniem  19 augustus 2023, 07:47   +1
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
jesse_adm  19 augustus 2023, 07:59   +1
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
bitrot  19 augustus 2023, 08:28   +10
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Anoniem  19 augustus 2023, 10:46   +1
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
daemon9  19 augustus 2023, 12:00   +6
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
wendy  19 augustus 2023, 15:38   +3
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
TDeK  19 augustus 2023, 17:14   +12
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
jesse_ict  19 augustus 2023, 19:40   +2
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
bram_h  20 augustus 2023, 04:40   +12
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  20 augustus 2023, 10:01   +2
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Fwiffo  20 augustus 2023, 10:31   +7
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Reageren kan na registratie.
Inloggen
Meer nieuws