Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Medvault treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Medvault konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Wat er precies gebeurde

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Onderwerpen: storingcloud
21 reacties
Anoniem  dinsdag 23 september 2025, 22:49   +5
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Pjotr  dinsdag 23 september 2025, 23:46   +10
Een openbare evaluatie zou de norm moeten zijn.
localhost  24 september 2025, 00:17   +2
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Rob P.  24 september 2025, 00:23   +10
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
Bitwise  24 september 2025, 05:39   +12
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Linda Kuipers  24 september 2025, 07:34   +8
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Erik van Straten expert  24 september 2025, 08:38   +11
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
eline007  24 september 2025, 11:57   +1
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
peter_beheer  24 september 2025, 14:01   +5
Iedereen roept zero trust, maar in de praktijk hangt er nog een plat netwerk achter de firewall.
Jolanda Prins  24 september 2025, 14:09   +10
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
jessej  24 september 2025, 16:00   +10
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Ricardo  24 september 2025, 16:05   +9
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
signal9  24 september 2025, 18:51   +8
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
bram007  24 september 2025, 21:11   +12
Bij ons stond dit systeem gelukkig achter een VPN met MFA. Toch maar even de logs nagelopen op verdachte sessies.
Anoniem  24 september 2025, 21:11   +0
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
Pjotr  24 september 2025, 23:02   +1
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Jolanda Jansen  25 september 2025, 01:53   +0
Dank, dat verklaart wel het een en ander. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
maud99  25 september 2025, 03:38   +6
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
matrixtoren  25 september 2025, 04:06   +14
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
shellhaven  25 september 2025, 04:44   +12
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
tokenspoor  25 september 2025, 10:33   +3
Goed punt, maar Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
Reageren kan na registratie.
Inloggen
Meer nieuws