Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Nimbus Data treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Nimbus Data konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Hoe het werd ontdekt

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Onderwerpen: storingcloud
18 reacties
Anoniem  vrijdag 26 juli 2024, 20:23   +2
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Anoniem  27 juli 2024, 01:37   +8
Een openbare evaluatie zou de norm moeten zijn.
iris88  27 juli 2024, 02:20   +10
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
thijs2k  27 juli 2024, 02:23   +1
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
net99  27 juli 2024, 02:42   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
yubi_key  27 juli 2024, 04:44   +2
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
karin_sec  27 juli 2024, 05:31   +12
Dank, dat verklaart wel het een en ander. Ik heb het hier net getest en kan het bevestigen.
dennis013  27 juli 2024, 07:08   +12
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Erik van Straten expert  27 juli 2024, 10:32   +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
netcatje  27 juli 2024, 13:55   +9
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
silicon3  27 juli 2024, 17:08   +9
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  27 juli 2024, 17:38   +14
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
sshkeytje  27 juli 2024, 20:33   +13
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
grunn  27 juli 2024, 20:57   +13
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
nullpointer  27 juli 2024, 21:22   +14
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
logic_spoor  28 juli 2024, 00:47   +6
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
arpspoofer  28 juli 2024, 08:37   +5
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
roosj  28 juli 2024, 13:25   +4
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws