Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Duinstate Digital treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Duinstate Digital konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Reactie

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Onderwerpen: storingcloud
20 reacties
rob_x  woensdag 27 november 2024, 18:10   +0
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
kernel60  woensdag 27 november 2024, 18:27   +0
Dank, dat verklaart wel het een en ander. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
codekamer  woensdag 27 november 2024, 19:46   +12
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
Dirkje  woensdag 27 november 2024, 21:26   +5
Precies dit. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  28 augustus 2024, 01:39   +4
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
ciphersluis  28 augustus 2024, 02:25   +0
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Bart_Simpson  28 augustus 2024, 03:14   +9
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Anoniem  28 augustus 2024, 05:56   +8
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
cronjob  28 augustus 2024, 06:01   +11
Dank, dat verklaart wel het een en ander. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
karma4  28 augustus 2024, 07:16   +2
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
Anoniem  28 augustus 2024, 08:43   +9
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
Beheerder_NL  28 augustus 2024, 20:30   +0
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
karma4  29 augustus 2024, 03:41   +8
Precies dit. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
gerard013  29 augustus 2024, 03:42   +6
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
sven020  29 augustus 2024, 05:30   +7
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
roosq  29 augustus 2024, 05:58   +0
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
token67  29 augustus 2024, 06:54   +0
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Erik van Straten expert  29 augustus 2024, 10:00   +13
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Erik van Straten expert  29 augustus 2024, 10:09   +7
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Anoniem  29 augustus 2024, 12:56   +3
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Reageren kan na registratie.
Inloggen
Meer nieuws