Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Orbisoft treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Orbisoft konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Hoe het werd ontdekt

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Onderwerpen: storingcloud
26 reacties
Tim Meijer  maandag 15 januari 2024, 17:51   +13
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
nullpointer  maandag 15 januari 2024, 18:41   +8
Een openbare evaluatie zou de norm moeten zijn.
Tha Cleaner  maandag 15 januari 2024, 19:09   +10
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Anoniem  16 augustus 2024, 00:21   +5
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
daemon9  16 augustus 2024, 00:37   +3
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
tcpdumpert  16 augustus 2024, 03:58   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Hansdrs  16 augustus 2024, 07:27   +5
Goed punt, maar Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
femke81  16 augustus 2024, 08:01   +2
Dit is precies waarom segmentatie zo belangrijk is. Eén lek betekent dan niet meteen het hele netwerk.
vera23  16 augustus 2024, 08:10   +4
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Bosbeetle moderator  16 augustus 2024, 08:14   +13
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
fleur_nl  16 augustus 2024, 09:00   +8
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Skygirl  16 augustus 2024, 09:27   +10
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
Bosbeetle moderator  16 augustus 2024, 10:18   +13
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Bitwise  16 augustus 2024, 13:11   +2
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
Bitwise  16 augustus 2024, 21:02   +4
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
sysadmin_j  16 augustus 2024, 23:28   +4
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
linda2k  17 augustus 2024, 01:52   +3
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
matrix54  17 augustus 2024, 07:42   +13
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
packetpoort  17 augustus 2024, 08:19   +10
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
simonex  17 augustus 2024, 09:31   +1
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
bitrot  17 augustus 2024, 09:52   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
sem77  17 augustus 2024, 09:54   +5
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
wim88  17 augustus 2024, 10:49   +8
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Tha Cleaner  17 augustus 2024, 11:09   +12
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  17 augustus 2024, 11:28   +13
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
vector_hoek  17 augustus 2024, 13:14   +11
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Reageren kan na registratie.
Inloggen
Meer nieuws