Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Storing bij Turnstile treft klanten urenlang

Illustratie bij dit bericht.

Klanten van Turnstile konden urenlang niet bij hun omgeving door een storing. Volgens het bedrijf ging het niet om een aanval.

Klanten kregen tijdens de storing wisselende foutmeldingen te zien.

Wat er precies gebeurde

De oorzaak lag volgens het bedrijf bij een mislukte wijziging aan de netwerkconfiguratie.

Er komt een uitgebreide evaluatie, die volgens het bedrijf openbaar wordt gemaakt.

Onderwerpen: storingcloud
17 reacties
Zerocool  maandag 27 oktober 2025, 13:55   +0
Een mislukte netwerkwijziging. Dat is bijna altijd het antwoord.
Anoniem  maandag 27 oktober 2025, 19:23   +13
Dat is te kort door de bocht. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
roosb  28 augustus 2025, 04:32   +12
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
joost038  28 augustus 2025, 05:13   +9
Niet helemaal. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
SPer  28 augustus 2025, 05:14   +0
Aanvullend: Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
petra_it  28 augustus 2025, 05:34   +9
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Anoniem  28 augustus 2025, 09:31   +14
Eens, met een kanttekening: Formeel klopt het, praktisch schiet je er weinig mee op.
Erik van Straten expert  28 augustus 2025, 11:12   +0
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Anoniem  28 augustus 2025, 11:13   +6
Bij twijfel: sleutels roteren. Ook als de leverancier zegt dat het niet nodig is.
karma4  28 augustus 2025, 12:34   +4
Er is een verschil tussen 'geen bewijs van misbruik' en 'geen misbruik'. Dat wordt structureel door elkaar gehaald.
packetmuur  28 augustus 2025, 12:41   +1
Aanvullend: De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
signal_brug  28 augustus 2025, 16:05   +0
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
jolanda_zzp  29 augustus 2025, 00:44   +6
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
sanne66  29 augustus 2025, 01:17   +7
Ondertussen wel weer een prima reden om je logging op orde te hebben. Achteraf reconstrueren zonder logs is onbegonnen werk.
Hans van Leeuwen  29 augustus 2025, 01:36   +6
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
maud2000  29 augustus 2025, 08:48   +4
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
Anoniem  29 augustus 2025, 11:59   +3
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
Reageren kan na registratie.
Inloggen
Meer nieuws