ASML stuurt medewerkers naar huis na wereldwijde netwerkstoring

ASML heeft vrijdag personeelsleden naar huis gestuurd als gevolg van een netwerkstoring. Dat meldt het Eindhovens Dagblad. De storing zou een wereldwijde impact hebben gehad op verschillende afdelingen van het Nederlandse bedrijf. De problemen zijn naar verluidt inmiddels opgelost.

Het ED schrijft dat alle beveiligde netwerken van ASML niet meer zouden functioneren sinds 7.45 uur in de ochtend. De wereldwijde storing zou problemen hebben veroorzaakt in zowel fabrieken als in cleanrooms en op kantoren. Ook de communicatie tussen ASML en zijn klanten en leveranciers zou verstoord zijn.

ASML zou intern alleen hebben bericht over de uitval van 'een aantal netwerkdiensten'. Volgens het bedrijf is de storing inmiddels opgelost. De oorzaak is nog niet bekend. Er is naar eigen zeggen één productieploeg naar huis gestuurd.

Door Idriz Velghe

Redacteur

08-11-2024 • 20:31

62

Submitter: Miyamoto

Reacties (54)

54
54
22
0
0
13
Wijzig sortering
ASML zorgt er al een tijd voor dat alle data binnen het netwerk blijft. Het is niet meer nodig (of soms zelfs erg lastig) om gevoelige data op je eigen systeem/laptop te krijgen. Dat heeft wat veiligheid betreft een groot voordeel. Maar als dan een keer de infrastructuur uitvalt, dan ligt het hele bedrijf gelijk plat.

Maar dit is zo'n dure les, dat ze nu wel zullen zorgen dat dit niet nog een keer kan gebeuren.
Ik denk dat data wat hier potentieel uit kan lekken een groter risico is dan een dag plat liggen. Geen van beide scenario's is ideaal, maar data lekken is voor ASML een stuk groter probleem.
Ik denk dat de veiligheidsvoordelen opwegen tegen het risico van een infra outage. Er zijn buiten veiligheid nog heel veel meer redenen om data (zelfs niet gevoelige data) niet op een laptop of PC te zetten in een bedrijfsomgeving. Denk alleen maar aan versiebeheer of SPOF.
Je zegt "niet nog een keer", maar ik ken mensen die voor ASML werken: het bedrijf gaat zo snel dat er oog was voor technical debt, zodra iets werkte sprintte ze ermee weg. Nadeel is dat zodra je wel een verandering nodig hebt in een oud systeem, je meestal eindigt met een heel team om die hele software te reactoren wat weer een half jaartje duurt.

Natuurlijk gaat het hedendaags vast veel beter, en ze hebben genoeg geld en kennis om alles binnen redelijke tijd op te lossen, maar ze zitten nog voor een hoop dingen erg vast aan oude software waarvan iedereen maar hoopt dat het gewoon goed blijft gaan.
ASML levert zo'n 40-50 EUV machines per jaar. Dat is ongeveer 1 per 6 dagen. Als er data uitlekt waardoor ze al maar één EUV-machine minder verkopen kost dat al meer dan een dag stil liggen. Daarnaast, ASML staat bekend om de zeer riante beloning van hun werknemers. In Nederland krijgen werknemers maar liefst 40 vrije dagen. Ik denk niet dat het ze heel erg veel uitmaakt wanneer al hun medewerkers één extra vrije dag krijgen als dat er voor zorgt dat alle data veilig blijft.
Waar een wil is, is een weg. En die hoeft niet altijd zo vergezocht te zijn.

(beetje aangepast).

[Reactie gewijzigd door Majestici op 8 november 2024 23:05]

De mens blijft altijd de zwakste schakel. Daar verander je niets aan. Maar ik vermoed dat jij niet bij een partij patenten en bouwtekeningen van een EUV machine kan komen. ;)

[Reactie gewijzigd door Luchtbakker op 8 november 2024 21:49]

Patenten (van ASML), die door een patent office goedkeurd zijn kan je met een (patent)zoekmachine terugvinden. De einige uitzonderingen op dit gebied zijn speciale patenten met betrek tot bijv. wapens. Zou well beniuwd zijn of er ook patenten van ASML onder deze kriteria kunnen vallen.
Aangezien de machines gebruikt worden voor de productie van chips en deze tegenwoordig ook noodzakelijk zijn voor bijna alle geavanceerde wapens zou dit heel goed kunnen. Anderzijds kan het ook zomaar zijn dat hun meest essentiële techniek niet gepattenteerd is, omdat reverse-engineering moeilijker is dan het gebruiken van een patent. Er zijn namelijk ook landen waar men niet zo nauw de wetgeving rondom patenten naleeft.
Niet overal wil je patent op hebben om die reden. En de complexiteit is zo onvoorstelbaar groot dat zelfs reverse engineering in china nooit een goedwerkende machine heeft opgeleverd.

Al zouden ze die wel ooit hebben, dan is die al weer hopeloos achterhaald. En mochten ze het ooit wel voor elkaar krijgen voorop te lopen, dan is het vertrouwen er nooit voor tech bedrijven om met chinese machines te werken.
Mag je het patent noemen als je er geen patent op hebt en het dus niet al openbaar is?;)
Dan is het geen patent.. maar bedrijfsgeheim.. En ja, daarom kiezen bedrijven ervoor om op bepaalde toepassing geen patent vast te leggen. Want na 20? jaar is het vrij te gebruiken.
grote bedrijven zijn heel erg goed in het zo algemeen mogelijk omschrijven en patenteren van hun ideeën.
Een euv machine raakt ongetwijfeld honden repetenten, en Als je die allemaal bestudeert, kan je hem nog steeds niet bouwen

De precieze implementatie staat immers nooit in een patent en houden ze veel liever geheim, dan kan het binnen de 20 jaar sowieso niet gebruikt worden, en daarna is het nog steeds heel lastig!
Heb je nu eigenlijk niet al genoeg gezegd :+
Eigenlijk al teveel, je hoort als werknemer hier niets over te zeggen
Ben geen werknemer, maar ik zal het maar beetje aanpassen dan...
tsja, mijn bedrijf ook. Wereldwijd >80.000 man werkzaam eigen personeel plus misschien een veelvoud aan joint ventures personeel. Pastebin blokkeren want filesharing. Maar elk willekeurig forum inclusief reddit is gewoon beschikbaar :+
Misschien is Tweakers niet de beste plek om de interne werkingen van ASML te bespreken.
Precies dit, ik lees heel veel specifieke bedrijfsinformatie. Smullen voor hackers :Y)
Zou het de klassieker zijn?
We've looked and at least we know it's not DNS.
We're looking further.
Almost got it now.


It was DNS.
Het was een andere klassieker, verkeerde firewall instellingen uitgerold
In iedergeval de klassieker dat dit op vrijdag gebeurde :+
Een wereldwijde netwerkstoring. Met internet zoals dat ooit is opgezet en nog steeds goed werkt gebeurt dat niet. Waarschijnlijk/ongetwijfeld hebben ze voor het eigen wereldwijde netwerk niet de best-pracktices van internet overgenomen. Verdeel en maak de delen onafhankelijk is wat de rest daar aan de gang houdt.

Waarschijnlijk hebben ze bij het ontwerp het geheel gezien als 1 en het dan genoeg vinden dat alles dubbel is uitgevoerd... Ik herninner issues bij facebook en google van een paar jaar geleden. Iets met centrale configuratie waar vandaan alles kan worden aangestuurd. Dan kan ook alles in 1 keer worden geblokkerd en afgesloten...
Nou, als je het zo goed weet dan zou ik maar gauw solliciteren als systeembeheerder. Leer ze daar allemaal maar eens de les, met al die kennis van jou!
Er zijn meer organisaties waar dit fout gaat. Ik kan ze niet allemaal tegelijk overtuigen....
Ja, ga jij ff aannames doen over hoe het netwerk bij ASML in elkaar steekt en wat er 'ongetwijfeld' fout is gegaan. 8)7
“De oorzaak is nog niet bekend”

Lees: we weten heus wel wat de oorzaak is, maar het gaat helemaal niemand wat aan.
Tsja, en wat moeten ze dan zeggen als de oorzaak écht onbekend is? Dan kan je toch niet meer zeggen dan dat? Nogal een simpele opmerking maak je.
Ja doei. Ze zeggen dat de storing is opgelost. Dan moet je toch een oorzaak weten? Of hebben de kabouters het opgelost? Sterker nog; als het probleem "spontaan" is opgelost zonder bekende oorzaak is het nog veel kwalijker.
Dat de storing is opgelost hoeft inderdaad nog niet te betekenen dat de oorzaak is gevonden, nee.
“Storing” of toch een geheime audit.
Sorry, had ergens een kabel uitgetrokken wat niet nodig was... zal niet meer gebeuren aangezien ik nu werkeloos ben.
Ben je ook op de schakelaar van het verlengsnoer gaan staan van de server in de serverruimte?

Been there, done that... 8-)

Gelukkig was de AS/400 sneller weer in de lucht dan de IBM S/36 D2K.

1992 komt terug...

[Reactie gewijzigd door roches op 8 november 2024 21:36]

Gelukkig was de AS/400 sneller weer in de lucht dan de IBM S/36 D2K.

1992 komt terug...
1992? Wij hebben enkele weken geleden kennis mogen maken met een AS/400 bij een klant. Mochten we gaan pentesten... wat een blast from the past, voelde wel als de jaren '80, maar ik was desondanks onder de indruk dat IBM alles erop geplakt/gehackt heeft dat je eigenlijk nodig zou moeten hebben zoals bijvoorbeeld moderne TLS-ondersteuning! Jammer alleen dat de klant het ding nog via Telnet benaderde op een geïsoleerd netwerk (ze hadden duidelijk ook wel door dat dat niet helemaal best practice meer is) :D
Vermoedelijk geen echte AS/400 meer, maar een IBM i Series.

Een moderne TLS-ondersteuning vind je enkel en alleen op IBM i V7R3 en hoger en dat draaide meen ik al niet eens meer op IBM Power7 series. Dus een AS/400 met moderne TLS? Lijkt me stug.

Een moderne IBM i Series (bv. Power 9 of Power 10 serie) kan dat wel, maar das geen echte AS/400 meer :)
Ze gebruikten nogal wat termen door elkaar. IBM i heb ik ook voorbij zien komen, dus je zult gelijk hebben :)
Ja - ik vermoed dat ze dan "gewoon" een recent IBM Power / i System hebben. Vaak hebben ze dan een terminal-sessie naar zo'n systeem voor de gebruikers wat text-based is. Communicatie kan via Telnet of SSL-achtige terminal-emulatie (5250).

Dat "ziet" er ouderwets uit, klopt! Maar het is gewoon nog mainstream in bepaalde takken, zoals banken, verzekeringsmaatschappijen, vliegtuigmaatschappijen e.d.
het is gewoon nog mainstream in bepaalde takken, zoals banken, verzekeringsmaatschappijen, vliegtuigmaatschappijen e.d.
Je hebt de branche waarin die klant actief is inderdaad genoemd... maar meer dan dat ga ik niet kunnen zeggen xD

Edit: niet dat ik wil suggereren dat je daarop uit was, maar gewoon dat je alweer op het goede spoor zit :)

[Reactie gewijzigd door Lucb1e op 11 november 2024 01:43]

"never change a running system" + "if it ain't broken, don't fix it"
AS/400 (hardware) en OS/400 (software) zijn er gewoon op gebouwd om veel te kunnen doorstaan.

Het is niet omdat iets geen best practice meer is (dat bestaat immers niet, want anders zou iedereen het doen en hadden we geen problemen qua hacks), dat het geen good practice is. Een netwerk waar je niet op kan geraken is altijd veiliger dan eentje waar je wél op kan geraken.
Het is niet omdat iets geen best practice meer is (dat bestaat immers niet, want anders zou iedereen het doen en hadden we geen problemen qua hacks),
Ik ging het woordenboek citeren omdat dit niet is hoe ik "best practice" begrepen had, want ja natuurlijk kan het altijd zijn dat je nog iets beters vindt dus de term wordt gebruikt om aan te duiden "dit is de beste optie op dit moment". Echter...
a procedure that has been shown by research and experience to produce optimal results
--Merriam Webster
Je hebt gelijk! Het gaat daadwerkelijk om iets dat het bewezen optimum is. Weer wat geleerd :D

Edit: ah, wellicht was ik in de war met best current practice, wat dus ook best practice in zich heeft maar met de toevoeging van "op dit moment". Die current is daarin dan niet optioneel

[Reactie gewijzigd door Lucb1e op 9 november 2024 18:30]

(of topic)
1992 komt terug...

Medisch Centrum West vanavond op TV ...
"Ga je ladeblok maar opruimen!"
“Ik zit in de Starbucks, wtf is een ladeblok!?”
Zoiets als de tafel waar je aan zit, met laden met ordners er onder en IN-, Inbehandeling- en UIT-bakjes er bovenop.
Een ladeblok is een soort bijzettafeltje voor je koffie.

[Reactie gewijzigd door AJediIAm op 9 november 2024 12:42]

Een ladeblok prop je vol met spullen die je ooit wellicht nog eens nodig hebt, maar je vervolgens snel weer bestelt omdat je vergeten bent dat je het juist in dat ladenblok hebt gestopt. Als je dan wat je over hebt weer opruimt, dan vind je weer wat je eigenlijk al had...
Bij ASML hebben ze vooral flexplekken er zijn er maar weinig met een vaste plek.
Ik denk niet dat beleggers het nieuws van Lubach serieus zullen nemen. Zou het misschien iets te maken hebben met de verkiezingen. Want daar worden beleggers nerveus van. En Trump is nu eenmaal tegen buitenlandse bedrijven.
Hebben de Russen of Chinezen al de schuld gekregen ergens?
Nee, dat gebeurt pas na onderzoek en zodra er blijk van is dat deze er mee te maken hebben.

Of denk jij dat alles een complot om die lieve Russen en Chinezen in kwaad daglicht te stellen, en dat ASML hier ook aan meedoet omdat ze daar zó veel aan zullen hebben als bedrijf met winstoogmerk?
De matige accuduur in combinatie met tergend traag laden zijn voor mij al jaren reden om geen Pixel te overwegen. Ik hoop oprecht dat ze hier wat aan kunnen doen.

Op dit item kan niet meer gereageerd worden.