Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Skyline Controls treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Skyline Controls konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Reactie

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Onderwerpen: storingcloud
28 reacties
sem_adm  donderdag 6 maart 2025, 19:25   +0
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Anoniem  donderdag 6 maart 2025, 19:31   +7
Dat valt in de praktijk tegen. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
silicon_muur  donderdag 6 maart 2025, 19:56   +5
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
iris_sec  donderdag 6 maart 2025, 21:18   +11
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Tha Cleaner  donderdag 6 maart 2025, 23:48   +13
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
thijs2k  7 augustus 2025, 00:40   +11
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Erik van Straten expert  7 augustus 2025, 04:19   +3
Dat is te kort door de bocht. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  7 augustus 2025, 05:04   +0
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
cryptokring  7 augustus 2025, 06:02   +1
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Erik van Straten expert  7 augustus 2025, 06:09   +9
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
maarten77  7 augustus 2025, 06:14   +1
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Lestat  7 augustus 2025, 06:25   +13
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
hans99  7 augustus 2025, 07:00   +7
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Nietinbeeld  7 augustus 2025, 07:14   +4
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Anoniem  7 augustus 2025, 08:54   +8
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
karin42  7 augustus 2025, 15:08   +4
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
Lestat  7 augustus 2025, 15:38   +0
Goed punt, maar Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
pgp_pete  7 augustus 2025, 16:01   +0
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
noornl  7 augustus 2025, 21:02   +8
Aanvullend: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Anoniem  8 augustus 2025, 00:16   +12
Mooi voorbeeld waarom open source niet automatisch veiliger is, maar wel controleerbaarder.
Tha Cleaner  8 augustus 2025, 01:54   +5
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
chantal23  8 augustus 2025, 04:05   +14
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
coldstorage  8 augustus 2025, 10:14   +1
Precies dit. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
koen038  8 augustus 2025, 11:16   +13
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
Anoniem  8 augustus 2025, 11:21   +14
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Bart_Simpson  8 augustus 2025, 11:44   +6
Niet helemaal. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
johanw  8 augustus 2025, 12:02   +4
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
saltywillem  8 augustus 2025, 13:02   +0
Dat valt in de praktijk tegen. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws