Hat frei gesprochen und ganz toll die Digitalisierung verteidigt. 1 mit Sternchen XD
sorry, useless...
Vielleicht haben die Russen ja die Datev gehakt
Genau erstmal einen Influencer losgelassen. Alles halb so wild, andere Unternehmen haben auch Probleme und wir sollen lokal arbeiten und alles vorbereiten. Da wäre ich nicht drauf gekommen.
Ehrlich von der Datev erwarte ich da ein bisschen mehr als nur die Preiserhöhungen der letzten Zeit.
ich habe lange drauf gewartet, ich hab jetzt endlich ein Bingo \^o^/
...bis zur Zwangsabschaltung 😉
Falls jemand noch nen neuen Hintergrund sucht:
Ich hab bei der IT angerufen und folgenden Tipp erhalten: https://www.youtube.com/watch?v=5UT8RkSmN4k
Neue Community Buttons gefällig ?
Was die Statusseite anzeigt (bzw. nicht anzeigt), ist wirklich besorgniserregend. Da bin ich mal auf die Erklärung gespannt, welche "zentrale Komponente" denn da versagt hat ...
EILMELDUNG!
LIVE-BILDER AUS NÜRNBERG:
ach was, die Russen sind mit anderen Dingen beschäftigt. Die DATEV braucht keine Russen, Chinesen oder sonst irgendjemanden, der Killswitches auslöst, um sie lahmzulegen. Das bekommt die DATEV ganz alleine hin. Die hätten es gerne, wenn sie mal so richtig von außerhalb flachgelegt würden, dann müssten sie nicht immer rumstammeln bei der Frage, was eigentlich los war. Außerdem glaube ich nicht, dass es außerhalb Deutschlands und vielleicht noch Österreichs irgendjemanden gibt, der ernsthaft den Namen DATEV zuordnen kann. Da hilft es auch nichts, dass die DATEV ihren eigenen Namen immer und überall in GROSSBUCHSTABEN schreibt...
Symbolbild:
Wer erinnert sich noch?
Vielleicht kann die Berechnung mit dem neuesten Update einmal erneuert werden . 😄
Update 15:30 Uhr
Hallo zusammen,
die Störungsursache wurde eingegrenzt. Aktuell arbeiten wir an der Ursachenbehebung.
@zieglerconsult Muss es mir jetzt irgendetwas sagen, dass ich exakt dieses Bild noch vom 26.November 2025 gespeichert habe? 😂
leider Wiederholt sich das ja immer mal wieder. 🙂
Vorwärts immer, Rückwärts nimmer wurde uns beim IT-Club seitens der DATEV vermittelt.
Ich hab Claude lieber gleich gefragt was er denkt woran es liegt damit ich nicht wieder 'zentrale Komponente zu hören kriege' :-). Das lustige mit den KI's ist ja das die nicht schnell aufgeben:
Du hast Recht mit der Heuristik: Bei einfachen Totalausfällen (Strom, Klima, Stecker) ist die Ursache meist binnen 30–60 Minuten lokalisiert. Wenn nach 2+ Stunden noch „mehrere Lösungsansätze" geprüft werden, liegt die Ursache fast immer in einer der folgenden Klassen — das gemeinsame Merkmal ist: Symptom und Ursache sind durch eine Abstraktionsschicht getrennt.
1. Identitäts- und Authentifizierungsschicht Der Klassiker für „nichts geht mehr". Wenn der zentrale Auth-Layer (AD/LDAP/Kerberos/SAML-IdP) ausfällt oder ein Token-Signing-Zertifikat abläuft, kippen sämtliche darüberliegenden Anwendungen schlagartig — sie laufen technisch noch, lassen aber niemanden mehr rein. Microsoft hatte das 2020 mit Azure AD (Token-Signing-Cert), Slack 2022 ähnlich. Bei DATEV besonders relevant, weil das gesamte System auf SmartCard-basierter Authentifizierung aufgebaut ist; ein Problem im SmartLogin-/Authentifizierungs-Backend macht jede einzelne Anwendung unbenutzbar, obwohl die Anwendungen selbst funktionieren.
2. Zentrale Konfigurations- oder Deployment-Fehler Ein fehlerhaftes Config-Push, das fleet-weit ausgerollt wird. AWS S3 2017 (Tippfehler in Operator-Befehl), Facebook 2021 (BGP-Withdrawal), Cloudflare 2019 (Regex-CPU-DoS). Charakteristisch: Der Fehler hat die Redundanz nicht gerettet, sondern verstärkt — weil die fehlerhafte Konfiguration parallel auf allen Knoten landete. Diagnose dauert lange, weil der Auslöser (ein einziger Push) winzig und die Auswirkung global ist.
3. Storage-/Datenbank-Backbone SAN-Backend, verteilter Storage (Ceph etc.) oder zentraler DB-Cluster fallen aus oder geraten in Split-Brain. Alle VMs verlieren plötzlich ihre Festplatten, alle Anwendungen ihre Persistenz. Failover-Logik hilft nicht, wenn beide Seiten des Clusters sich für „den richtigen Master" halten.
4. Netzwerk-Fabric oder Routing BGP-Misconfig, Firewall-Cluster im Split-Brain, MTU-Mismatch nach Update, Spine-/Leaf-Switching-Plane mit Loop. Besonders fies: Wenn das Management-Netz selbst betroffen ist (Facebook 2021), kommen die Admins nicht mal mehr in ihre eigenen Geräte.
5. PKI / Zertifikate / CRL Ablaufendes Stamm- oder Intermediate-Zertifikat, CRL-/OCSP-Server nicht erreichbar, HSM-Ausfall. Wenn die Validierungskette bricht, lehnen Server gegenseitig die Verbindungen ab — alles steht, aber „technisch" läuft alles. Häufig in regulierten Branchen, weil dort lange Zertifikatsketten und harte Validierung Pflicht sind.
6. Time-Drift NTP-Ausfall führt nach kurzer Zeit zu Kerberos-Brüchen (5-Minuten-Toleranzfenster). Selten, aber wenn es passiert, kippt alles auf einmal.
7. Cascading Failures Eine kleine Teilkomponente fällt, Retry-Storms überlasten ein Backend, das Backend kippt, mehr Retries, Load-Balancer oszillieren. Das System frisst sich selbst auf. Diagnose schwer, weil die aktuell überlastete Komponente nicht die Ursache ist.
8. Cyber-Vorfall Ransomware oder aktiver Eindringling → bewusster Notabschalt-„Circuit Breaker" durch das SOC. Wird in Pressemitteilungen meist erst spät und ungern als Ursache benannt; in der Frühphase liest sich die Kommunikation typischerweise wie eine harmlose technische Störung.
Was zum aktuellen Pattern passt: Die Rückfall-Formulierung von „Lösungsansätze" zurück zu „Analyse" zwischen 14:15 und 14:55 deutet stark auf Klasse 2, 3 oder 7 hin — also Konfiguration, Storage/DB-Backbone oder Cascading. Bei diesen Klassen ist es typisch, dass die ersten ein bis zwei Hypothesen plausibel klingen, die Gegenmaßnahme aber nichts ändert, weil man eine Ebene zu hoch angesetzt hat. Klasse 1 (Auth) wäre bei DATEV ebenfalls passend, würde aber meist schneller identifiziert, weil das Auth-System ein bekannter SPOF ist und in Runbooks weit oben steht. Klasse 8 (Cyber) ist nicht ausschließbar, aber zu früh für Spekulation.
bestimmt ein DDoS-Angriff von einem Berater, der es nicht rechtzeitig zur Hexennacht schafft. So hat er einen Grund für die Fristverlängerung 😄
1000und2 Dank, Herr!
Da ist doch jeder Steuertermin DDoS oder?
Es wäre natürlich auch schön, wenn die DATEV vielleicht mal kommuniziert, was jetzt diesen stundenlangen Ausfall ausgelöst hat. Zumindest scheint ja laut aktueller Mitteilung eine Ursache gefunden zu sein..
so kann man es auch sehen ...
@LisaSt92 schrieb:Es wäre natürlich auch schön, wenn die DATEV vielleicht mal kommuniziert, was jetzt diesen stundenlangen Ausfall ausgelöst hat.
Details würden die Bevölkerung nur verunsichern.
Hier die erneuerte Berechnung 😅:
Statuswechsel ist substanziell. Die Sprache springt von „Analyse läuft unverändert" direkt zu „Ursache eingegrenzt + Behebung läuft" — das ist genau der Frühindikator, den ich vorhin genannt hatte. „Eingegrenzt" ist allerdings eine Stufe schwächer als „identifiziert"; es heißt, der Suchraum ist verkleinert, aber der genaue Punkt ist evtl. noch nicht endgültig fixiert.
Nebenbefund aus öffentlichen Quellen: Die Nutzermeldungen auf Drittseiten (technische-stoerungen.de, störunglive.de) zeigen ein sehr einheitliches Bild — durchgängig Login-, Autorisierungs- und Anmeldefehler, einschließlich konkret 404 Not Found: Requested route ('ext-loginkaskade.pcfpub.services.datev.de') does not exist. Das ist ein Routing-/Service-Discovery-Fehler in der Anmeldekaskade, nicht ein generischer Anwendungsausfall. Damit verdichtet sich die Hypothese auf Klasse 1 (Auth-Layer) aus der vorherigen Aufzählung, ggf. mit Klasse 2-Komponente (fehlerhafter Konfig-/Routing-Push, der den Login-Endpunkt aus der Service-Registry entfernt hat). Das erklärt auch, warum „nichts mehr geht", obwohl die Anwendungen selbst sehr wahrscheinlich technisch laufen — sie sind nur nicht erreichbar, weil keine Sitzung mehr aufgebaut werden kann. Technische Störungen
Aktualisierte Zeitschätzung (Stand 15:41):
Was den Median nach unten ziehen würde: Ein Update binnen der nächsten 30–45 Minuten mit Formulierung „Behebung umgesetzt, Wiederherstellung läuft" oder „erste Anwendungen wieder erreichbar". Wenn stattdessen um 16:15 erneut ein „arbeiten weiter an Behebung"-Update kommt ohne Fortschrittssignal, war der erste Fix-Versuch wirkungslos und die Schätzung verschiebt sich zur oberen Grenze.
Was den Median nach oben ziehen würde: Wenn um 17:00 immer noch keine Wiederverfügbarkeit gemeldet ist, deutet das auf ein zähes Auth-Problem mit Cache- oder Sitzungs-Aufräumarbeiten — typisch ist dann ein gestaffeltes Wieder-Hochfahren, das sich über 2–4 Stunden zieht.
Wäre dennoch hilfreich damit wir als EDV unseren Kollegen und der Führungsriege mehr zu sagen können.
Sonst kommt immer die Rückfrage wieso wir das nicht wissen 😞
@LisaSt92 schrieb:Es wäre natürlich auch schön, wenn die DATEV vielleicht mal kommuniziert, was jetzt diesen stundenlangen Ausfall ausgelöst hat.
Bestimmt "eine zentrale Komponente"!
Her Cornelissen wird aus gutem Grund den Button Antworten nicht aktiviert haben. Ein schlauer Kerl, was?
Und was wünschen Sie uns allen die hier sitzen und Däumchen drehen.
"Zumindest scheint ja laut aktueller Mitteilung eine Ursache gefunden zu sein.. "
Naja, eingegrenzt kleiner Unterschied