Över 120 myndigheter påverkade av helgens cyberattack

Permalänk
Medlem
Skrivet av Jumpcut:

Typ att man tagit sig in och kontrollerat hela hypervisorn (en eller flera) och därefter kunnat komma åt alla lösningar inklusive backuper. IT-Chefen på Vellinge kommun sa igår att även backuperna är krypterade (eller åtminstone inte går att återställa).

Källa på uttalandet om att backuperna är körda?

Jag tycker inte det verkar omöjligt att det är så, om nu hypervisor-miljön skulle vara körd.

Jag har (för 6+) år sedan varit med och migrerat en kund/ett system till dåvarande Evrys drift. Det var rätt så knepigt att få ett svar på hur disaster recovery-strategin såg ut. Som jag minns det var VM-snapshots en viktig del av det hela.

Det som talar emot att backuperna i allmänhet skulle vara borta är att en hel del system verkar vara uppe igen. Granngården tycks till exempel fått upp både kassa och e-handel, även om det inte framgår på hemsidan att det är hos TietoEvry. Och det finns knappast något att vinna på att hemlighålla backuperna är borta, i alla fall inte om man inte tänker betala lösen.

Skrivet av Jumpcut:

Tieto pushade för att vi skulle flytta till denna hall som nu är hackad.

Vilken hall gäller det? Många av de drabbade som nämnts är företag som har varit Evry-kunder i tio plus år, så jag antar att det är gamla Evry/ADB snarare än gamla Tieto?

Permalänk
Medlem
Skrivet av KAD:

Källa på uttalandet om att backuperna är körda?

Jag tycker inte det verkar omöjligt att det är så, om nu hypervisor-miljön skulle vara körd.

Jag har (för 6+) år sedan varit med och migrerat en kund/ett system till dåvarande Evrys drift. Det var rätt så knepigt att få ett svar på hur disaster recovery-strategin såg ut. Som jag minns det var VM-snapshots en viktig del av det hela.

Det som talar emot att backuperna i allmänhet skulle vara borta är att en hel del system verkar vara uppe igen. Granngården tycks till exempel fått upp både kassa och e-handel, även om det inte framgår på hemsidan att det är hos TietoEvry. Och det finns knappast något att vinna på att hemlighålla backuperna är borta, i alla fall inte om man inte tänker betala lösen.

Vilken hall gäller det? Många av de drabbade som nämnts är företag som har varit Evry-kunder i tio plus år, så jag antar att det är gamla Evry/ADB snarare än gamla Tieto?

Källa: Vellinges IT-chef (som sagt) på SVT nyheter. Vellinge har ju exakt noll att göra med Granngården så tänker att dom kan ha helt olika backuplösningar.

https://www.svt.se/nyheter/lokalt/skane/problemen-efter-hacke...

Exakt vilken fysisk hall det gäller vet jag inte, men den är en del av deras egna "cloud erbjudande" och vi snackade om det häromdagen med Tietosäljaren att det var ju tur att vi inte miggat något dit ännu.

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 12 - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata