Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Orbisoft treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Orbisoft konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Hoe het werd ontdekt

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Onderwerpen: storingcloud
20 reacties
Noor V.  dinsdag 19 november 2024, 15:18   +2
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
martijnj  dinsdag 19 november 2024, 16:42   +10
Dat valt in de praktijk tegen. Ik heb het hier net getest en kan het bevestigen.
jeroen_zzp  dinsdag 19 november 2024, 17:01   +4
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
bitrot  dinsdag 19 november 2024, 19:38   +12
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
vera_sec  dinsdag 19 november 2024, 20:59   +6
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
packetpunt  dinsdag 19 november 2024, 21:25   +0
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Eline de Boer  dinsdag 19 november 2024, 21:35   +2
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
vera_zzp  dinsdag 19 november 2024, 22:01   +11
Goed punt, maar In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Erik van Straten expert  20 augustus 2024, 00:52   +13
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  20 augustus 2024, 02:42   +0
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Sem V.  20 augustus 2024, 07:16   +0
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Winston Smith  20 augustus 2024, 07:39   +4
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Karin Veenstra  20 augustus 2024, 10:46   +1
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Bitwise  20 augustus 2024, 10:47   +5
Eens, met een kanttekening: Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
roosb  20 augustus 2024, 14:01   +0
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
wim1969  20 augustus 2024, 15:00   +10
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Fwiffo  20 augustus 2024, 18:56   +1
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
peter_beheer  20 augustus 2024, 22:17   +13
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
erik81  21 augustus 2024, 03:21   +7
Dank, dat verklaart wel het een en ander. Formeel klopt het, praktisch schiet je er weinig mee op.
petra_v2  21 augustus 2024, 05:02   +13
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Reageren kan na registratie.
Inloggen
Meer nieuws