Följ Black Week på SweClockers

20 år av backuper förlorade i Tietoevry-attacken

Permalänk
Medlem
Skrivet av _niko_:

Ändå jävligt gött med alla "självutnämnda" experter i tråden som minsann vet vad TE hade eller inte hade samt vilka behörigheter som krävs och ska bort för att saker ska fungera på rätt sätt.

Jag försvarar inte TE:s agerande men ja...

Tror inte någon utsäger sig för att veta vad som gick fel eller exakt vad som borde ha gjorts.

Men det finns ju ganska tydliga rekommendationer och industristandarder för hur många delar och rutiner inom IT och IT-säkerhet bör hanteras. Känns mer som att många av de diskussioner i tråden påpekar hur det här utfallet inte borde vara möjligt ifall TE följt dessa.

Det behöver inte betyda att TE inte haft många av dessa rutiner redan, men det är ändå lätt att antaga att det sannolikt finns någon form av brist i hur deras kunders data har hanterats om det verkligen inte finns några externa kopior/backuper någonstans för att återskapa den förlorade datan med (vilket uttalandet verkar antyda).

Permalänk
Medlem

Jobbar själv inom IT och vi jobbar konstant med säkerheten kring kundernas och vår egen data.
Immutable backup, offlinebackuper, backuper till NAS med 2F/MFA/OTP. Icke standardiserade konton eller lösenord. Skärmar av viktiga system i nätverk, det som absolut inte behöver vara med i domän/Azure ska inte vara det med mera.
Det är svårt att täppa till allt.
Tyvärr är det så att hur bra man än gör det så lär det gå åt skogen någon gång.

Visa signatur

[ Corsair 460X ] [ Corsair HX750i ] [ AMD Ryzen 5800X ] [ Zotac RTX3080 Trinity OC] [ Asus ROG Strix X570-F Gaming]
[ 32GB G.Skill TridentZ Neo 3800Mhz DDR4 ] [ Samsung 980 Pro 500GB + 960 EVO 500GB ] [ Logitech PRO X 2 ] [ Corsair H115i ] [ Win11 ] [Asus TUF Gaming VG27AQ]

Permalänk
Medlem

Förstår inte att de inte har offline backuper...

Visa signatur

...

Permalänk
Medlem
Skrivet av PerWigren:

Det finns många sätt att ha oförstörbara backupper online. T.ex. S3 Object Lock + monitorering av oväntade versioner och realtids-arkivering av databastransaktioner.
Man måste inte ha offsite band-backupper. Dessa är för många system ganska värdelösa ändå eftersom det ändå är tack-och-adjö för företaget om man inte kan återställa det som skapades efter den senaste band-backuppen.
Uppenbarligen använde inte Tietoevry någon som helst form av ransomwareskydd/WORM för sina backupper. Sannolikt satte de upp något backupsystem för länge sedan och har sedan inte hängt med i utvecklingen av vare sig hotbilden eller vilka moderna tekniska möjligheter som finns.

En kopia av data på samma storage system.....

Visa signatur

Nätverksnörd

Permalänk
Medlem
Skrivet av electro:

Förstår inte att de inte har offline backuper...

Har de gått ut med detta?

Permalänk
Hedersmedlem
Skrivet av joakim99:

Har de gått ut med detta?

Hur har de förlorat 20 års data om de haft ordentliga offline-backuper?

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av prez1z:

Att ladda upp 20 års arkiv till molnet utan att ha en ordentlig backupstrategi på plats verkar inte bara oansvarigt utan också oväntat från en etablerad nyhetsplattform som dn.se. Det är viktigt att alltid prioritera datasäkerhet och ha robusta backuplösningar för att skydda sig mot potentiella hot som ransomware.

Mycket sånt här med myndigheter och företag hoppar ju mellan åren från en leverantör till en annan. De har ju inte laddat upp det till "molnet" egentligen. Skulle jag gissa så skötte något annat företag detta för hela myndigheten innan. Med några års mellanrum så vinner någon annan upphandlingen och tar över hela IT driften åt myndigheten och allt migreras över till den nya leverantören. Och i brist på erfarna inköpare/beställare så blir något, som tidigare kanske varit super idiotsäkra backuper och allt möjligt genomtänkt, plötsligt några virtuella servrar med någon storage area network (SAN) lösning med stora sårbarheter för ransomware.

Visa signatur

[Asus P5B Dlx 430Mhz FSB] :: [Core 2 Duo E6400 2130@3440Mhz / Big Typhoon] :: [G-Skill PC6400 HZ DDR2 2GB 4-4-4-12] :: [X1900XT 680/800] :: 30" Dell 3007WFP

Permalänk
Medlem
Skrivet av joakim99:

Har de gått ut med detta?

Inte sett något direkt uttalande som bekräftar det, men av nyhetsartikeln att döma så har de inte kunnat återställa ens de backuper som drabbats, vilket skulle kunna tolkas som att antingen så var alla backuper online (dvs, inga offline-backuper, och därför blev allt krypterat) eller så fallerade något annat i processen vilket gjorde även offlinebackuperna obrukbara.

Skrivet av Nyhet:

Vid en cyberattack som Tietoevry upplevde är säkerhetskopior som viktigast, då de ska hålla data och kundinformation säkra.

För vissa av Tietoevrys kunder kommer det inte gå eftersom säkerhetskopiorna har krypterats av ransomwareprogrammet Akira. Leverantören har inte kunnat återställa kopiorna och därmed har de blivit oanvändbara.

Kan även hänvisa DN:s artikel:

Skrivet av DN:

Mer än tre veckor efter cyberattacken mot Tietoevry står det klart: Mängder med säkerhetskopior förstördes och kommer inte kunna återskapas. Detta trots att avtalet säger att Tietoevry ansvarar för säkerhetskopior, enligt flera kunder.

Permalänk
Medlem
Skrivet av Thomas:

Hur har de förlorat 20 års data om de haft ordentliga offline-backuper?

De kanske inte haft ordentliga offline-backuper? De har kanske inte verfierat att backuperna var korrekta?

Det känns anmärkningsvärt tycker jag om ingen av deras kunder har haft som krav att det skulle finnas offline-backuper och ett tjänstefel om säljarna hos Tieto har misslyckats med att sälja in detta till åtminstone en av kunderna i det aktuella datacentret.

Permalänk
Hedersmedlem
Skrivet av joakim99:

De kanske inte haft ordentliga offline-backuper? De har kanske inte verfierat att backuperna var korrekta?

Det faller under "ordentliga".
Om de inte verifierat dem regelbundet så är det i princip likvärdigt med att inte ha några.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av prez1z:

Haha, jag är helt med dig där! Men faktum är att det finns verkligen en ljus sida här. Personalen på TE, speciellt de som jobbar inom backend, har verkligen visat upp sina färdigheter när det gäller att hantera utmaningar. Jag har kanske inte haft direkt insyn i företaget tidigare, men jag har jobbat på olika datacenter och sett hur det går till. Det senaste jag har sett är deras egna uttalanden på deras hemsida.

Ett bra exempel är när de nyligen lyckades återställa data på ett imponerande sätt, och de har faktiskt delat med sig av den framgången online. Det här visar inte bara deras tekniska kompetens utan också deras förmåga att hantera tuffa situationer.

Detta skrev dom själva för 5 timmar sedan, man får välja sina källor:

På vilket sätt är deras återställning imponerande? I texten du citerar framkommer inget specifikt. De skriver att de noggrant planerat återställningen, de kvantifierar återställningsgrad i procebt (knappast meningsfullt utan ytterligare definition).

Slutligen skriver de "På grund av attackens kriminella karaktär och av säkerhetsskäl kommer Tietoevry inte att offentligt dela med sig av tekniska detaljer om attacken, återställningen eller kunder som påverkats." - dvs de är inte transparenta vilket normalt ses som ett dåligt sätt att hantera efterförloppet av dessa händelser.

Hänvisa gärna till redogörelser backends prestationer. Kanske har jag missat dessa.

Permalänk
Medlem
Skrivet av Rebben:

Nu kanske staten och landstingen får lite känsla för att outsourcing av känslig data kanske inte är en riktigt bra ide.

Skit skall de ha.

Fast det är ju väljarna som väljer det.

Folk röstar på privatiseringar och outsourcing och då får dom det.

Permalänk
Medlem
Skrivet av lhugo:

Slutligen skriver de "På grund av attackens kriminella karaktär och av säkerhetsskäl kommer Tietoevry inte att offentligt dela med sig av tekniska detaljer om attacken, återställningen eller kunder som påverkats." - dvs de är inte transparenta vilket normalt ses som ett dåligt sätt att hantera efterförloppet av dessa händelser.

Inte om sanningen är värre än vad man kan gissa sig till.
Hade det varit något så sofistikerat eller 0-day så hade det bara vara pinsamt, inte en skandal som det skulle vara om det tex gäller försumbarhet/dålig konfigurering "by design" för att spara några kronor eller vinna offentliga upphandlingar.

Permalänk
Medlem
Skrivet av Versatile:

Hur kan man drifta ett datacenter UTAN ha offlinelagring, t.ex. band...

Vilket årtusende besökte du ett datacenter senast? band...

Däremot finns det andra saker man borde ha gjort (immutable backuper... mm...), att ransomware finns kommer väl knappast som en överaskning för folk som arbetar med IT?

Visa signatur

Amd o Apple

Permalänk
Medlem

Hoppas datacentrets ägare stäms och kånkar så man sätter igång ett annat tänk runt backuper och lagring av data. Jobbar inte med it själv men tycker sånt här känns misskött från den som driver systemen och får betalt, måste få konsekvenser.

Inte kan jag i min bransch bara rycka på axlarna om det går åt skogen. Måste ha plan b,c,d osv.

Visa signatur

CPU: 5800X3D| Mobo: AORUS X570 itx|Minne: 32GB Corsair Vengeance PRO 4000Mhz|GPU: Asus TUF 3080 OC |Chassi: CM NR200P|SSD: Samsung 850 EVO 500GB, 2xSamsung 970 EVO 1TB|PSU: NZXT 650W
Mus: Razer Basilisk|Tangentbord: Corsair K70|Skärm: LG27GP850

Permalänk
Medlem
Skrivet av ojz0r:

Inte om sanningen är värre än vad man kan gissa sig till.
Hade det varit något så sofistikerat eller 0-day så hade det bara vara pinsamt, inte en skandal som det skulle vara om det tex gäller försumbarhet/dålig konfigurering "by design" för att spara några kronor eller vinna offentliga upphandlingar.

Att sanningen skulle vara värre än vad "man" kan gissa sig till gör väl inte brist på transparens försvarbar? Om någor är det väl snarast aggraverande?

Permalänk
Medlem

Trodde det var en av grundreglerna i när man gör backup, att man skall lagra backup på annan plats offline. Hårddiskar kostar små smulor emot vad den här feltänket kostar deras kunder.

Permalänk
Medlem
Skrivet av klein:

Trodde det var en av grundreglerna i när man gör backup, att man skall lagra backup på annan plats offline. Hårddiskar kostar små smulor emot vad den här feltänket kostar deras kunder.

Så är det, men dom små summorna tjänar leverantören in i stora mängder så länge det inte skiter sig, som det visserligen gjorde nu!

Det är nog väldigt många företag som tar genvägar för att tjäna pengar och det fungerar ju tills det skiter sig och då blir det värre.

Visa signatur

Main
MOBO: Gigabyte B550M DS3H, CPU: AMD Ryzen 5 5600, RAM: 2x16B @ 3600MHz, GPU: RADEON RX5700 Flashat till XT, SSD: WD BLACK SN750 SE 1TB nVME, 2x1TB Sata SSD Chassi, : Fractal Design Node 804, PSU: Corsair RM1000e, Skärm: Philips 27M1N3500LS.

Permalänk
Medlem
Skrivet av Mindfighter:

Vilket årtusende besökte du ett datacenter senast? band...

Ursäkta va? Bandbackup lever och frodas i det tysta:
https://www.lto.org/lto-9/

Skrivet av klein:

Trodde det var en av grundreglerna i när man gör backup, att man skall lagra backup på annan plats offline. Hårddiskar kostar små smulor emot vad den här feltänket kostar deras kunder.

Eller hur, immutable backups lagrade offsite och offline är viktigt, speciellt för en MSP.

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem

Förr hade man bandspelare till backuppen. Banden förvarades i brandsäkert kassaskåp. Lite jobbigt att hacka. Möjligen kunde Dynamitharry bistå?
Själv har jag backup till en gammal dator i källaren. Den är bara igång när jag kör backup till den. Har backup till USB disk också för det är bekvämast när datorn strular.

Permalänk
Medlem
Skrivet av lhugo:

Att sanningen skulle vara värre än vad "man" kan gissa sig till gör väl inte brist på transparens försvarbar? Om någor är det väl snarast aggraverande?

Absolut, det är förkastligt betende av TE
Jag bara spekulerade i varför de kan vilja hemlighålla det,. Hade det inte funnits något (inom rimliga gränser) de kunde ha gjort för att förhindra det och orsaka den här röran så hade de nog gått ut med det, tänker min logiska hjärnhalva iaf.

Permalänk
Medlem

Därför jag har alla mina journaler och andra viktiga dokument i pappersformat hemma samt inskannade och sparade på 2st olika HDD varav en är inlåst i kassaskåpet samt 2-3st mobiler varav 1 är i offline läge.

Kan förstå att det är ohållbart för kommuner/företag för det bli en uppsjö med dokument men kanske dags att fundera på att ha en serverpark som är totalt offline och för att komma dit så måst man överföra data till en HDD som sedan går igenom 1-3 slussar för att säkerställa att inget virus/trojan/etc kommer in offline systemet. Kanske Amazon's Snowmobile får ett lyft https://aws.amazon.com/snowmobile/

Visa signatur

AMD Ryzen 3900X, Gigabyte X570 AORUS ELITE,
G.Skill Flare X 32GB 3200MHz, FOCUS GX 850W, SSD 125 och 500GB, HDD 2tb, Gainward GeForce RTX 4090 Phantom
Laptops:MSI GT73VR 6RE Titan

Permalänk
Medlem
Skrivet av Mindfighter:

Vilket årtusende besökte du ett datacenter senast? band...

Däremot finns det andra saker man borde ha gjort (immutable backuper... mm...), att ransomware finns kommer väl knappast som en överaskning för folk som arbetar med IT?

Vi köpte in en bandrobot för ett litet tag sedan. Vad menar du är dåligt med band som en del i en backup lösning?

Visa signatur

Ryzen 7 7800X3D
64gb Corsair cl30 6000mhz
MSI MAG B650 Tomahawk WiFi
Sapphire RX 7900 XTX
Acer 32" Predator XB323QKNV 4K

Permalänk
Medlem
Skrivet av Mindfighter:

Vilket årtusende besökte du ett datacenter senast? band...

Däremot finns det andra saker man borde ha gjort (immutable backuper... mm...), att ransomware finns kommer väl knappast som en överaskning för folk som arbetar med IT?

Skulle nog snarare vilja veta vad som får dig att tro att band inte fortfarande är extremt vanligt för sånna här mer nischade långtidsbackuper.

Permalänk
Medlem
Skrivet av ojz0r:

Absolut, det är förkastligt betende av TE
Jag bara spekulerade i varför de kan vilja hemlighålla det,. Hade det inte funnits något (inom rimliga gränser) de kunde ha gjort för att förhindra det och orsaka den här röran så hade de nog gått ut med det, tänker min logiska hjärnhalva iaf.

Ja så kan det förstår vara. Sen är jag av uppfattningen att säkerhetsbranchen i många fall är rätt förlåtande vid total transparens och vettig hantering av kontakt med media även om det finns brister. Sen finns det såklart gränser för hur osäkra system man kan bygga.

Permalänk
Medlem
Skrivet av Mindfighter:

Vilket årtusende besökte du ett datacenter senast? band...

Däremot finns det andra saker man borde ha gjort (immutable backuper... mm...), att ransomware finns kommer väl knappast som en överaskning för folk som arbetar med IT?

Google: Använder band för att säkerhetskopiera vissa typer av data, inklusive data från dess molntjänster.
Amazon: Genom Amazon Web Services (AWS) erbjuder Amazon, Glacier, som är en lågkostnadsarkiveringstjänst designad för datalagring över lång tid som kan inkludera användning av magnetband.
Microsoft: Använder band inom sina datacenter för att säkerhetskopiera information från molntjänster som Azure.

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 12 - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Medlem
Skrivet av Timmy Fox:

Skulle nog snarare vilja veta vad som får dig att tro att band inte fortfarande är extremt vanligt för sånna här mer nischade långtidsbackuper.

Mitt arbete inom IT på bolag med tusentals servrar och kollegor i branschen, mycket virtuell tape, men inga fysiska kassetter så långt ögat kan nå… inte ens för långtidslagring, förstår du utmaningen i att lagra en backup i 20 år och arbetet det innebär att migrera mellan tape:ar för att garantera återläsbarhet 20 år senare.

Visa signatur

Amd o Apple

Permalänk
Medlem

Alla ni som pratar om bandbackuper, har ni ens testat att återställa data från band som legat några år? Var extremt få tillfällen som det fungerade när jag höll på med bandbackuper och då var det ändå med svindyra enterprise system. Kan nästan garantera att majoriteten av de som sitter på bandlösningar inte kontinuerligt testar återställningar vilket gör att de kommer att hamna i exakt samma situation som Tieto vid ett angrepp.

Skrivet av Jumpcut:

Google: Använder band för att säkerhetskopiera vissa typer av data, inklusive data från dess molntjänster.
Amazon: Genom Amazon Web Services (AWS) erbjuder Amazon, Glacier, som är en lågkostnadsarkiveringstjänst designad för datalagring över lång tid som kan inkludera användning av magnetband.
Microsoft: Använder band inom sina datacenter för att säkerhetskopiera information från molntjänster som Azure.

AWS Glacier använder inte band.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 3200MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 24.04|

Permalänk
Medlem

Som glad amatör var det min övertygelse att backups alltid var separerade från all form av tillgänglighet after att backupen var gjord och till dess den ev behövde användas.
Tänk vad naiv man är...

Visa signatur

Asus Sabertooth X58 - Xeon X5680 - 12GB DDR3 - ASUS GTX1080 8GB

Permalänk
Medlem
Skrivet av NcLr:

Som glad amatör var det min övertygelse att backups alltid var separerade från all form av tillgänglighet after att backupen var gjord och till dess den ev behövde användas.
Tänk vad naiv man är...

Det är så för småsystem som din hemmadator, men ett problem med stora driftssystem som de Tieto driftar är ju att vi pratar om Terabyte med data som skall återställas till tiotusentals datorer på så kort tid som möjligt.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 3200MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 24.04|