image

Securitybedrijf SentintelOne wijt wereldwijde storing aan softwarefout

dinsdag 3 juni 2025, 12:04 door Redactie, 5 reacties
Laatst bijgewerkt: 03-06-2025, 13:26

Een wereldwijde storing waar securitybedrijf SentinelOne vorige week mee te maken kreeg is veroorzaakt door een softwarefout, zo stelt het bedrijf in een analyse. Door de storing werden verschillende diensten geraakt. Hierdoor konden securityteams de managementconsole en gerelateerde diensten niet bereiken, wat volgens SentinelOne grote impact had op hun mogelijkheid om hun security-operaties te managen en toegang tot belangrijke data te krijgen. Endpoints waren wel beschermd, zo stelt het securitybedrijf.

SentinelOne stelt dat de hoofdoorzaak van de storing lag in een softwarefout in een infrastructuurcontrolesysteem, waardoor belangrijke netwerkroutes werden verwijderd. Dit zorgde voor grootschalig verlies van netwerkconnectiviteit binnen het SentinelOne-platform. Het securitybedrijf voegt toe dat het hier niet om een security-gerelateerd incident ging. Het grootste deel van de diensten die SentinelOne levert waren op 29 mei urenlang volledig of deels offline.

Het securitybedrijf is op dit moment bezig om de productiesystemen naar een nieuwe cloudarchitectuur over te zetten. Het verwijderen van de belangrijke netwerkroutes en DNS resolver rules vond plaats nadat het uit te faseren controlesysteem werd getriggerd door een nieuw aangemaakt account. De softwarefout in "configuratievergelijkingsfunctie" zorgde ervoor dat de huidige systeemconfiguratie met alle netwerkinstellingen werd overschreven.

Het uit te faseren systeem bezit niet meer de daadwerkelijke netwerkconfiguraties, waardoor een lege routetabel werd hersteld. SentinelOne zegt dat het maatregelen heeft getroffen om herhaling te voorkomen, waaronder dat uit te faseren code niet tijdens de migratie naar de nieuwe cloudarchitectuur getriggerd kan worden.

Reacties (5)
03-06-2025, 12:08 door linuxpro
De standaardreactie, hadden een probleem, opgelost en maatregelen genomen om herhaling te voorkomen. Als 't inderdaad om ouwe meuk gaat die wordt uitgefaseerd dan gaat dat probleem met die systemen iig niet meer voorkomen, dat lijkt mij evident.
03-06-2025, 13:08 door Anoniem
Het securitybedrijf voegt toe dat het hier niet om een security-gerelateerd incident ging. Het grootste deel van de diensten die SentinelOne levert waren op 29 mei urenlange volledig of deels offline.

Ik begrijp dat ze duidelijk willen maken dat het incident niet veroorzaakt is door een kwaadwillende maar dit incident is zeker security-gerelateerd gezien Beschikbaarheid 1 van de 3 pilaren is van security!
03-06-2025, 22:01 door Anoniem
De stagiair had het gedaan!
(dezelfde die eerst bij Solarwinds en daarna bij Crowdstrike heeft gewerkt)
Gisteren, 09:26 door Anoniem
Software bugs kan je eigenlijk alleen releasen als de functionaliteit niet getest en/of onbedoeld was in de eerste plaats.

Dus "grip op software" hebben ze niet.
Gisteren, 09:34 door Bitje-scheef
Door Anoniem: De stagiair had het gedaan!
(dezelfde die eerst bij Solarwinds en daarna bij Crowdstrike heeft gewerkt)

Ja de SentinelOne reactie is vlees noch vis. Daar kun je tegenwoordig alleen aanhangen, we hebben er overheen gekeken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.