20 år av backuper förlorade i Tietoevry-attacken

Permalänk
Skrivet av Erik_T:

Jag har ingen aning om hur systemen var uppbyggda, eller hur intrånget skedde, så jag kan inte bedöma hur lätt eller svårt det borde ha varit att skydda sig mot intrånget.

Och det är därför man bygger försvar på djupet: varje försvarslinje kan ha svagheter man glömt tänka på men sammanlagt ska det vara ruskigt svårt att lyckas fullständigt med ett angrepp.

Permalänk
Skrivet av PointMan:

Om någon kommer åt domain eller global admin (eller motsvarande), kan de radera backuperna som ligger sparade online? D.v.s. är backuperna imutable online? Annars är det falsk trygghet.

Då får nån haxxa VPN, klättra in i brandväggen öppna in mot nätverket och bruta sig in via RDP, då kan man ju radera onsite backupen antagligen, onlinebackuperna ligger hos större backupföretag i GBG, så då måste man hacka backupkontot också för att komma åt dessa, helt skyddade från Ransomware dock, onsitebackupen är mest för snabb återställning ifall nån tar bort något av misstag.

Känner mig säker, litar på backupleverantören, dom har säkert säkerheten på topp med tanke på kunderna dom har.

Visa signatur

Ryzen 5 3600|Asus X-470|32Gb DDR4|Asus 2060 Super
Ryzen 5 3600|ASRock B-450 itx|32Gb DDR4|2060FE
2xE5-2630v3|DL360G9|256Gb|8Tb|Server 2019|4 Windows 10 & 11 VM |
NES|SNES|N64|Wii|Switch|PsOne|PS1|PS2|PS3|PS4|PS5|Xbox|Xbox360s|Xbox One X|Xbox Series X|

Permalänk
Medlem

Min tanke är att man har diskarna i ett SAN som produktionsmaskinerna jobbar mot. Backupsystemet skall inte kunna nås från produktionen (eller nätet överhuvudtaget), men skall kunna hämta data från diskarna, antingen att man delar en spegel eller stänger av produktionen nattetid (så som sweclockers gjorde en gång i tiden).

Är det möjligt att flytta så mycket data över ett fiber-SAN som skrivs till flera parallella bandenheter?

Sen borde ju en automatiserad kontroll av data vara möjligt, exempelvis att kontrollera att en fil innehåller rätt data, eller att vissa testuppgifter i databasen är läsbara. Detta borde ske både före och efter backup, så att ett larm kan uppmärksamma hackade/krypterade data.

Permalänk
Medlem
Skrivet av adfactory:

Arbetade på ett känt jättestort kommunikationsföretag för många år sedan, där fanns det backuper tillgängligt i 2 veckor, behövde du någonting äldre fick du vänta tills backupavd. orkade, och det gällde bara vissa data, din egen hemkatalog t.ex kunde du glömma efter 2 veckor, då var det borta.

Kan du inte hålla reda på ditt eget shite så fick du skylla dig själv, gick inte att backa så mycket data, tog för mycket plats kostade för mycket helt enkelt.

Själv kör jag med hängslen och skärp på mina kunder, har båda online och onsitebackup rullande, kör test på återskapande 1 gång i månaden, haft diskkrascher som varit åtgärdade på någon timme eller två pga bra backuper.

Tandvårds- och läkemedelsförmånsverket grundades för 20 år sedan. När de pratar om att 20 års ”backup” är försvunnet är det alltså ALL data de har i det elektroniska diariet. De har säkert pappersdiarium fram till 2016 (det andra årtalet som nämns i intervjuer med dem) men det måste vara ett riktigt skitjobb att lägga in det igen eftersom katalogiseringen försvunnit.

Visa signatur

i7-12700K - Asus Z690-Plus D4 - Asus GeForce TUF OC 3080 - Corsair HX850 // Acer LG OLED42C2 // Intel NUC NUC5i3RYH // Synology DS214play // Synology DS1019+ // Ipad Pro 11" // Macbook Pro late 2016 samt Macbook Pro 14" 2021

Permalänk
Medlem
Skrivet av adfactory:

... dom har säkert säkerheten på topp med tanke på kunderna dom har.

... så tänkte nog många om TietoEvery också

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem

Tycker det är lite väl mycket skit på tieto...

En stor del, ja, den största delen av ansvaret ligger på dataägarna själva att inte lägga allt i samma korg utan fördela ut sin viktiga data på flera lagringar - kanske 1 exemplar tom. hos sig själva. Att tappa data på denna sätt borde hantera på samma sätt som ekonomisk förskingring och lagföras på samma sätt då data är i många fall en stor del av värdet i företagen idag!.

Köpta tjänster oavsett avtal, kan misslyckas i sin verksamhet eller företaget bakom denna hamnar på obestånd och det går i konkurs - datat som de har just då - är efter konkursens klubbning något som konkursförvaltaren kan sälja - din data alltså - din Intellektuella Property, Patent, dina källkoder, produktutveckling - din OLF-system och produktionsunderlag etc. är helt plötligt till salu till bäst betalande!!

Tydligen tänker man inte på sådana saker när man blir lockad att lägga allt, både lagring och drift på molnet och det där sådana här händelse med Tieto mfl. olika molntjänstföretags som behöver hända innan någon förnuft kanske hittar tillbaka till företagsledningarna igen - kan man hoppas...

Permalänk
Medlem

Lite humor att de igår la ut annons för "Head of Security Sweden".

Någon som fått lämna sin tjänst kanske?

Permalänk
Rekordmedlem
Skrivet av Trent023:

Lite humor att de igår la ut annons för "Head of Security Sweden".

Någon som fått lämna sin tjänst kanske?

Nej de kom på att de behövde starta upp en säkerhetsavdelning.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av Trent023:

Lite humor att de igår la ut annons för "Head of Security Sweden".

Någon som fått lämna sin tjänst kanske?

Han hade väl redan sagt upp sig innan detta hände har jag för mig. Men kan ha fel.

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 12 - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata