Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Skyline Controls treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Skyline Controls konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Gevolgen voor gebruikers

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Onderwerpen: storingcloud
24 reacties
pd_  dinsdag 19 december 2023, 18:09   +5
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Tha Cleaner  dinsdag 19 december 2023, 18:46   +1
Een openbare evaluatie zou de norm moeten zijn.
Overvloed  dinsdag 19 december 2023, 23:49   +5
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
buttonius  20 augustus 2023, 02:44   +12
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Nietinbeeld  20 augustus 2023, 05:56   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
wiresharkje  20 augustus 2023, 10:45   +7
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
segfault  20 augustus 2023, 13:30   +0
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
marcel_x  20 augustus 2023, 15:40   +6
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Erik van Straten expert  20 augustus 2023, 16:08   +8
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
simone99  20 augustus 2023, 18:46   +12
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
cloud79  20 augustus 2023, 19:25   +10
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
bas_adm  20 augustus 2023, 20:53   +2
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  20 augustus 2023, 23:02   +4
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
rob81  21 augustus 2023, 00:44   +1
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
backupbob  21 augustus 2023, 00:55   +9
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Tha Cleaner  21 augustus 2023, 02:06   +0
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
esther81  21 augustus 2023, 07:03   +2
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  21 augustus 2023, 07:24   +1
Aanvullend: Ik heb het hier net getest en kan het bevestigen.
Bitwise  21 augustus 2023, 09:43   +14
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
ruudj  21 augustus 2023, 10:33   +12
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  21 augustus 2023, 10:46   +13
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
gpgpaul  21 augustus 2023, 12:25   +10
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Erik van Straten expert  21 augustus 2023, 15:12   +9
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
johanw  21 augustus 2023, 15:18   +0
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
Reageren kan na registratie.
Inloggen
Meer nieuws