Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Cortexa treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Cortexa konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Reactie

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Onderwerpen: storingcloud
25 reacties
monique72  woensdag 13 december 2023, 11:20   +5
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
byte_sluis  woensdag 13 december 2023, 12:14   +11
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
marcel_sec  woensdag 13 december 2023, 14:28   +9
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
arjan_ops  woensdag 13 december 2023, 15:49   +8
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Anoniem  woensdag 13 december 2023, 16:34   +2
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
grepmaster  woensdag 13 december 2023, 17:00   +0
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
karin_nb  woensdag 13 december 2023, 17:58   +13
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
chantal_nb  woensdag 13 december 2023, 20:52   +6
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
ruud42  woensdag 13 december 2023, 23:28   +5
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
bcryptbert  14 augustus 2023, 02:38   +7
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Bram B.  14 augustus 2023, 03:34   +4
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Antitrust  14 augustus 2023, 04:33   +4
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Bart_Simpson  14 augustus 2023, 06:23   +4
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Bitwise  14 augustus 2023, 08:30   +12
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Erik van Straten expert  14 augustus 2023, 08:42   +1
Eens, met een kanttekening: Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Erik van Straten expert  14 augustus 2023, 09:04   +4
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
julia_adm  14 augustus 2023, 14:28   +8
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Dirkje  14 augustus 2023, 15:35   +5
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
Bitwise  14 augustus 2023, 17:16   +10
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
linda007  14 augustus 2023, 18:47   +10
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
jesse1984  14 augustus 2023, 21:30   +12
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
vera_ict  14 augustus 2023, 22:16   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
logrotate  15 augustus 2023, 00:26   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
johanw  15 augustus 2023, 05:36   +0
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
coldstorage  15 augustus 2023, 06:20   +10
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Reageren kan na registratie.
Inloggen
Meer nieuws