Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Vaultis treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Vaultis konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Gevolgen voor gebruikers

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Onderwerpen: storingcloud
13 reacties
erik007  woensdag 17 april 2024, 17:30   +13
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
binary6  woensdag 17 april 2024, 20:27   +2
Een openbare evaluatie zou de norm moeten zijn.
Anoniem  18 augustus 2024, 02:43   +3
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
daemon9  18 augustus 2024, 04:26   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Hans Brouwer  18 augustus 2024, 10:19   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
vera81  18 augustus 2024, 17:40   +9
Goed punt, maar Ik heb het hier net getest en kan het bevestigen.
bcryptbert  18 augustus 2024, 20:08   +1
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
linda12  19 augustus 2024, 00:16   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
ruud1984  19 augustus 2024, 02:01   +11
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
noor8  19 augustus 2024, 03:09   +14
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Bitwise  19 augustus 2024, 06:40   +11
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
cyberhaven  19 augustus 2024, 08:35   +9
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Erik van Straten expert  19 augustus 2024, 11:00   +5
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Reageren kan na registratie.
Inloggen
Meer nieuws