Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Skyline Controls treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Skyline Controls konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Hoe het werd ontdekt

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Onderwerpen: storingcloud
21 reacties
Bart_Simpson  vrijdag 10 mei 2024, 10:38   +11
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
patchlijn  vrijdag 10 mei 2024, 13:39   +0
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  vrijdag 10 mei 2024, 14:50   +1
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
marcel12  vrijdag 10 mei 2024, 15:29   +6
Niet helemaal. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Nadine van Leeuwen  vrijdag 10 mei 2024, 18:35   +3
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
eline_sec  vrijdag 10 mei 2024, 19:58   +13
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
jeroen2000  11 augustus 2024, 01:34   +5
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
wim88  11 augustus 2024, 03:30   +1
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
maartennl  11 augustus 2024, 03:30   +4
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
proxy15  11 augustus 2024, 05:32   +7
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
ruud1984  11 augustus 2024, 07:15   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
lindaj  11 augustus 2024, 07:22   +7
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Anoniem  11 augustus 2024, 11:24   +0
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
gerardj  11 augustus 2024, 12:45   +6
Precies dit. Formeel klopt het, praktisch schiet je er weinig mee op.
restoretest  11 augustus 2024, 15:57   +11
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
kwibus  11 augustus 2024, 19:36   +0
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Erik van Straten expert  11 augustus 2024, 20:31   +6
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Erik van Straten expert  12 augustus 2024, 00:11   +0
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
kwibus  12 augustus 2024, 01:04   +11
Niet helemaal. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Julia van der Meer  12 augustus 2024, 04:43   +0
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Anoniem  12 augustus 2024, 09:21   +13
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Reageren kan na registratie.
Inloggen
Meer nieuws