Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Halcyon treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Halcyon konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Hoe het werd ontdekt

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Onderwerpen: storingcloud
20 reacties
Ricardo  donderdag 13 maart 2025, 13:50   +6
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Anoniem  donderdag 13 maart 2025, 17:29   +0
Goed punt, maar Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Anoniem  donderdag 13 maart 2025, 21:34   +8
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
grunn  14 augustus 2025, 00:33   +0
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
vector41  14 augustus 2025, 01:01   +0
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
marcel_ict  14 augustus 2025, 02:12   +2
Dank voor het artikel. Kort, concreet en met bronvermelding, precies wat je wil lezen op een vrijdagmiddag.
Bosbeetle moderator  14 augustus 2025, 03:26   +14
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
Fwiffo  14 augustus 2025, 10:30   +2
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
thijsj  14 augustus 2025, 12:23   +4
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
netcatje  14 augustus 2025, 14:10   +8
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
pd_  14 augustus 2025, 15:05   +2
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Sanne Kok  14 augustus 2025, 19:44   +11
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
MrBiggles  14 augustus 2025, 19:59   +9
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
marcel_nb  14 augustus 2025, 20:07   +13
Dat valt in de praktijk tegen. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
sem038  14 augustus 2025, 22:11   +8
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
Antitrust  14 augustus 2025, 22:39   +1
Het is te makkelijk om de beheerder de schuld te geven. Als je geen budget en geen tijd krijgt, gebeurt het gewoon niet.
bitrot  15 augustus 2025, 00:48   +0
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
timnl  15 augustus 2025, 01:31   +3
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
spamfilter  15 augustus 2025, 04:30   +12
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Anoniem  15 augustus 2025, 09:22   +0
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
Reageren kan na registratie.
Inloggen
Meer nieuws