Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Vaultis treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Vaultis konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Reactie

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Onderwerpen: storingcloud
17 reacties
bas66  maandag 28 april 2025, 15:38   +6
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
timx  maandag 28 april 2025, 16:54   +12
Dank, dat verklaart wel het een en ander. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Erik van Straten expert  maandag 28 april 2025, 23:13   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
Bosbeetle moderator  29 augustus 2025, 01:11   +14
Goed punt, maar Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Sem de Wit  29 augustus 2025, 01:28   +0
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Koen van der Linden  29 augustus 2025, 02:08   +12
Aanvullend: In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
Anoniem  29 augustus 2025, 06:37   +6
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
wizzkizz  29 augustus 2025, 06:41   +5
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
buttonius  29 augustus 2025, 09:51   +4
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
shell85  29 augustus 2025, 14:21   +8
Eens, met een kanttekening: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
femkej  29 augustus 2025, 14:23   +0
Ik snap nooit waarom dit soort beheerinterfaces standaard aan het internet hangt. Dat is toch vragen om problemen?
Anoniem  29 augustus 2025, 17:34   +10
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
annelies_h  29 augustus 2025, 18:13   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
quantum56  30 augustus 2025, 00:41   +6
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Erik van Straten expert  30 augustus 2025, 01:56   +3
Eens, met een kanttekening: Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
Bosbeetle moderator  30 augustus 2025, 03:40   +13
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
karma4  30 augustus 2025, 06:01   +12
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Reageren kan na registratie.
Inloggen
Meer nieuws