20 år av backuper förlorade i Tietoevry-attacken

Permalänk
Medlem
Skrivet av GizmoTheGreen:

backups backups och återigen backups...

online, offline och offsite. och det gäller både kund och online-backup-tjänst imho.

Alltså om det då är en kommun så ska dom ha egna backups på plats kanske dagligen. och en offsite/offline veckovis eller månadsvis.
och online-backupen, det företaget ska ha samma principer. MINST. det ska liksom va dubbel trippelskydd.

verkar som det slarvats ordentligt både hos kunder och företaget i fråga här.

bra läxa för alla...

Blir nog värre innan det ska bli bättre... det ska sparas mer pengar i alla kommuner/landsting/företag

Permalänk
Medlem

Det är allt annat än makalöst om detta bolag inte går under, hade vår driftleverantör genom gått detta för mitt jobb hade vi bytt leverantör illa kvikt.

Permalänk
Medlem
Skrivet av Versatile:

Hur kan man drifta ett datacenter UTAN ha offlinelagring, t.ex. band...
Sjukt oseriöst att kunders data har försvunnit pga ransomware.

Det är verkligen anmärkningsvärt att höra att dn.se påstår att de förlorat 20 års arkiv till följd av en ransomware attack, särskilt när det inte finns några bevis som stöder detta påstående. Det är mycket oroande att tänka sig att sådana mängder data inte säkrades med en tillförlitlig backupplan av dom drabbade själva

Att ladda upp 20 års arkiv till molnet utan att ha en ordentlig backupstrategi på plats verkar inte bara oansvarigt utan också oväntat från en etablerad nyhetsplattform som dn.se. Det är viktigt att alltid prioritera datasäkerhet och ha robusta backuplösningar för att skydda sig mot potentiella hot som ransomware. Förhoppningsvis kommer dn.se att ta denna händelse som en viktig läxa och vidta åtgärder för att förbättra sin datahantering och säkerhet framöver, är det dom andra företagen dom menar har förlorat 20 års data då gäller det dom istället som antagligen har lärt sig av sina misstag..

Jag tar tillbaka det jag skrev om just dn.se. Jag läste det på dn.se. Jag syftar naturligtvis på de företag som har drabbats.

Permalänk
Musikälskare

Bra jobbat Tietoevry

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Skrivet av Versatile:

Hur kan man drifta ett datacenter UTAN ha offlinelagring, t.ex. band...
Sjukt oseriöst att kunders data har försvunnit pga ransomware.

Det är verkligen anmärkningsvärt att höra att dn.se påstår att de förlorat 20 års backups till följd av en ransomware-attack, särskilt när det inte finns några bevis som stöder detta påstående

Fanns ens dn.se ens för 20 år sedan? Undrar vad de hade för digitalt arkiv på den tiden. Det är verkligen en tankeväckande observation. Att hantera och säkra data över en så lång tidsperiod kräver noggrann planering och förvaltning. Det är svårt att föreställa sig att ett etablerat företag som dn.se inte skulle ha haft någon form av arkivering eller backup under denna tid. Det höjer verkligen frågor kring deras datahanteringspraxis och hur de har prioriterat datasäkerhet över åren.

Min första tanke när jag läste detta var att det är bättre att vissa saker 'raderas' eller 'försvinner' än att hamna i strid med GDPR..

Permalänk
Medlem
Skrivet av prez1z:

Det är verkligen anmärkningsvärt att höra att dn.se påstår att de förlorat 20 års backups till följd av en ransomware-attack,

Var läser du att det är DN som har förlorat 20 år av bakuper?

Permalänk
Medlem

"Gäst"

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av prez1z:

Att hantera och säkra data över en så lång tidsperiod kräver noggrann planering och förvaltning. Det är svårt att föreställa sig att ett etablerat företag som dn.se inte skulle ha haft någon form av arkivering eller backup under denna tid.

För 20 år sedan hade de nog det. 😁

Permalänk
Medlem

https://www.publikt.se/nyhet/inga-personuppgifter-uppges-ha-l...

Citat:

Tietoevry har analyserat all data sedan incidenten och konstaterat att det inte har skett något personuppgiftsläckage.

"En annan offentlig aktör som drabbats hårt är Vellinge kommun, där allting från löneunderlag till journaler för äldreomsorgen har påverkats"

Har Tietoevry analyserat data:t lika noga som de skyddat sin backup mot ransomware?

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Medlem
Permalänk
Medlem
Skrivet av joakim99:

Var läser du att det är DN som har förlorat 20 år av bakuper?

Jag tar tillbaka vad jag skrev. Jag läste det på dn.se. Jag syftade naturligtvis på de företag, kommuner eller myndigheter som har drabbats. Tror det var dn.se som skrev det först nämligen. Hur som helst, så är det som alltid, viktigt att tänka kritiskt.

Citat:

Tietoevry avböjer att kommentera DN:s artikel och hänvisar till ”kundsekretess och säkerhetsskäl”.

Tietoevry får hur mycket skit som helst för saker som verkar vara tagna ur luften. Arbetar alla dessa journalister på deras datacenter eller vad är det frågan om?

Permalänk
Medlem
Skrivet av BergEr:

Är vi säkra på att kunderna har avtal som specifikt säger att det ska finnas offline lagring mm?

Hoppas någon av alla dessa journalister som skriver om ämnet begär ut upphandlingarna snart så man kanske får reda på lite vettig info.

Borde skulle gissa på att dom flesta gått efter kammarkollegiets upphandling och den borde väll inte vara så svår att få ut?

Visa signatur

Main
MOBO: Gigabyte B550M DS3H, CPU: AMD Ryzen 5 5600, RAM: 2x16B @ 3600MHz, GPU: RADEON RX5700 Flashat till XT, SSD: WD BLACK SN750 SE 1TB nVME, 2x1TB Sata SSD Chassi, : Fractal Design Node 804, PSU: Corsair RM1000e, Skärm: Philips 27M1N3500LS.

Permalänk

Frågan är väl om Tietoevry kommer överleva detta...Lär väl bli stämningar med rejäla krav och många kunder lär söka andra partners i framtiden.

Visa signatur

pictorhayes

Permalänk
Medlem
Skrivet av BM-Mods:

Borde skulle gissa på att dom flesta gått efter kammarkollegiets upphandling och den borde väll inte vara så svår att få ut?

I nästa upphandling får väl Tieto istället för triple 9 säkerhet hävda 0.0.01% men ökande ..

Tråkigt att de inte ens hittat attackvektorn.

Permalänk
Medlem

Sjukt klantigt av dom ansvariga.

Permalänk
Medlem

Hur lyckas man. De flesta företag som är seriösa när det gäller backup kör någon version av magnetband lagrade i bergrum, i absolut värsta fall kan man förlora ett par veckors eller ett par månaders data men inte mer än så.

Att den enda backuppen som finns av 20 år gammal data på något sätt körs "hot" är... inte så jättebra.

Permalänk
Medlem

Otroligt stort misslyckande av dem. Att inte ha offlinebackuper visar bara på hur mycket de har fuskat med att följa industristandarder.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem

Blivit mer och mer papaer o penna nu i skolvärlden, minst sagt

Visa signatur

My Rig https://classic.prisjakt.nu/list.php?ftg_check=on&exclude_ftg...
Fel av mig! Men sjutton vad snabba ni är på att kommentera vad andra gör och inte gör rätt och fel... :/

Permalänk
Master of Overkill
Skrivet av Sarato:

Otroligt stort misslyckande av dem. Att inte ha offlinebackuper visar bara på hur mycket de har fuskat med att följa industristandarder.

Helt galet att inte ha band eller offline disk i olika WAN / nätverk med icke skrivrätiggheter till online data.

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem
Skrivet av CFSsss:

i absolut värsta fall kan man förlora ett par veckors eller ett par månaders data men inte mer än så.

För många system är det samma sak som konkurs att förlora bara ett par timmars data om man inte kan återskapa det. En sådan backup skulle endast vara användbar för forensik i en post-mortem.

Permalänk
Medlem

Känns ju i övrigt jobbigt att de inte vet hur attacken gick till eller vart de kom in?

Finns det inte en överhängande risk att samma attack utförts om 2 månader? 6 månader igen?

Visa signatur

Sweclockers: "Parti X gör följande chockerande uttalande om vagt datorrelaterad sak Y, vad tycker ni?"
Också Sweclockers: "Påminnelse att det är inte tillåtet att diskutera politik :)"

Sweclockers: "Piratkopiering ökar, vad tycker ni?"
Också Sweclockers: "Det är förbjudet att diskutera såväl piratkopiering som svenskt laglig privatkopiering :)"

Permalänk

Tänk om jag hade fått exjobb på TE i år! Hade sett sisådär på CV:t, eller hur?! 😂

Mvh,
WKL.

Visa signatur

<WKL:"En kodrad i taget!";/>

Permalänk
Medlem

Nu kanske staten och landstingen får lite känsla för att outsourcing av känslig data kanske inte är en riktigt bra ide.

Skit skall de ha.

Visa signatur

R&D Elektronikingenjör

Permalänk
Medlem

outch...inte bra detta kommer nog bli en dyr affär för Tieto.

Visa signatur

13900KS | 32GB 6400 DDR5 | 4090 FE | Samsung G8 Oled
ASUS ROG Strix Z790-F Gaming | Fractal Torrent White | Corsair HX1200

Permalänk
Medlem
Skrivet av WebbkodsLärlingen:

Tänk om jag hade fått exjobb på TE i år! Hade sett sisådär på CV:t, eller hur?! 😂

Mvh,
WKL.

Haha, jag är helt med dig där! Men faktum är att det finns verkligen en ljus sida här. Personalen på TE, speciellt de som jobbar inom backend, har verkligen visat upp sina färdigheter när det gäller att hantera utmaningar. Jag har kanske inte haft direkt insyn i företaget tidigare, men jag har jobbat på olika datacenter och sett hur det går till. Det senaste jag har sett är deras egna uttalanden på deras hemsida.

Ett bra exempel är när de nyligen lyckades återställa data på ett imponerande sätt, och de har faktiskt delat med sig av den framgången online. Det här visar inte bara deras tekniska kompetens utan också deras förmåga att hantera tuffa situationer.

Detta skrev dom själva för 5 timmar sedan, man får välja sina källor:

Citat:

Ransomware-attacken mot ett av Tietoevrys datacenter i Sverige ägde rum under natten mellan den 19 och 20 januari. Tietoevry isolerade omedelbart den drabbade plattformen, och attacken har inte påverkat andra delar av företagets infrastruktur.

Tietoevry beklagar djupt de problem som orsakas av denna kriminella och skadliga attack på våra kunder och alla som påverkas av den. På grund av bredden av de direkt drabbade kundernas verksamheter har effekterna av attacken varit synliga och kännbara i det svenska samhället på olika sätt.

Tietoevry har haft ett nära samarbete med de berörda kunderna under de senaste veckorna för att hjälpa dem att återgå till normal verksamhet på ett säkert sätt så snart det är tekniskt möjligt. En sådan återuppbyggnadsprocess omfattar flera noggrant planerade och genomförda faser. För närvarande är den tekniska serveråterställningen hos Tietoevry till 90 % klar, medan återuppbyggnaden av våra kunders tjänster för närvarande ligger på cirka 70 %. De slutliga återställningsstegen fortsätter att utföras i nära samarbete med kunderna och deras övriga tjänsteleverantörer.

– Vi beklagar djupt de utmaningar som denna illvilliga attack har orsakat våra kunder och som en konsekvens även har drabbat många andra grupper och individer. Ransomware-attacker skapar kritiska och svåra situationer, och Tietoevry har tagit detta på största allvar från början, och fortsätter att arbeta med hög beredskap och dedikerade experter. Den snabbt föränderliga cybersäkerhetsmiljön i kombination med samhällets ökande beroende av digitala tjänster fortsätter att kräva att vi som tjänsteleverantör ständigt förbättrar vår realtidsvy över möjliga hot och kontinuerligt säkra och stötta kontinuiteten i våra kunders verksamhet, säger Tietoevrys koncernchef Kimmo Alkio.

Med tanke på attackens allvarliga kriminella karaktär och dess konsekvenser fortsätter Tietoevry att tätt samarbeta med myndigheterna. Företagets säkerhetsexperter har bedömt möjliga attackvektorer och utfört relaterade säkerhetsverifieringar. På grund av attackens kriminella karaktär och av säkerhetsskäl kommer Tietoevry inte att offentligt dela med sig av tekniska detaljer om attacken, återställningen eller kunder som påverkats.

Permalänk
Skrivet av pacc:

I nästa upphandling får väl Tieto istället för triple 9 säkerhet hävda 0.0.01% men ökande ..

Tråkigt att de inte ens hittat attackvektorn.

“.99999% is five nines too.”

Permalänk
Medlem

Det är inte en brist på kompetens hos dom som sköter om det. Det är en fråga om avkastning, avtal och hur man tjänar pengar.

Att ens erbjuds kunder en "Skoda" som TE Tech service VD'n snackade om är ju bara uruselt.

3-2-1-1-0 så är man rätt säker på att det finns kvar. Men när ekonomer och oinsatta beslutsfattare har sista ordet blir det sällan bra..

Visa signatur

Ryzen 7 7800X3D
64gb Corsair cl30 6000mhz
MSI MAG B650 Tomahawk WiFi
Sapphire RX 7900 XTX
Acer 32" Predator XB323QKNV 4K

Permalänk
Medlem

Ändå jävligt gött med alla "självutnämnda" experter i tråden som minsann vet vad TE hade eller inte hade samt vilka behörigheter som krävs och ska bort för att saker ska fungera på rätt sätt.

Jag försvarar inte TE:s agerande men ja...

Visa signatur

WS: R7 5800X, 32GB, Suprim X 3080, Acer X38P+Acer XB271HU
FS: HPE ML110 Gen10 Xeon Silver, Qnap TS-h973AX ~100TB
NW: Fortigate, Ruckus, Zyxel XS1930HP 10Gb

Permalänk
Medlem
Skrivet av BM-Mods:

Borde skulle gissa på att dom flesta gått efter kammarkollegiets upphandling och den borde väll inte vara så svår att få ut?

Kammarkollegiets ramavtal finns här: https://www.avropa.se/ramavtal2/

Permalänk
Hedersmedlem
Skrivet av Timmy Fox:

"20 år av backuper" känns nog ändå tillräckligt tydligt och svårt att missförstå om du frågar mig...

Jag tror inte att det faktiskt är 20 år av backup som försvunnit (det är väldigt osannolikt att faktiskt man lagrar 20 år av backuper online), utan snarare backuper av data som innehåller data som är 20 år gammalt, vilket låter mycket rimligare.

Det är även det som står i artikeln.

En rimligare rubriksättning vore att 20 år av *data* försvunnit, och även samtliga backuper av detta.