Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Calder Software treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Calder Software konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Wat er precies gebeurde

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Onderwerpen: storingcloud
13 reacties
MathfoX  15 augustus 2025, 03:53   +10
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
fleur72  15 augustus 2025, 10:29   +1
Een openbare evaluatie zou de norm moeten zijn.
arjan_v2  15 augustus 2025, 11:54   +8
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
Winston Smith  15 augustus 2025, 13:22   +10
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
maud99  15 augustus 2025, 15:00   +8
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
grunn  15 augustus 2025, 18:09   +11
Eens, met een kanttekening: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Dirkje  15 augustus 2025, 22:52   +0
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
jolanda_zzp  16 augustus 2025, 09:32   +3
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
logrotate  16 augustus 2025, 10:26   +10
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
karin  16 augustus 2025, 13:58   +11
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
MathfoX  16 augustus 2025, 14:54   +1
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
iris_ict  16 augustus 2025, 14:56   +1
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
jeroen_zzp  16 augustus 2025, 16:29   +2
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Reageren kan na registratie.
Inloggen
Meer nieuws