Inlägg

Inlägg som Aristoteles har skrivit i forumet
Av Aristoteles
Skrivet av Bazisten:

Nu är filmstaden, Granngården och stadium lösta. Säkert fler oxå så det rör på sig.

Jag misstänker att alla kunder inte ligger i samma lösningar och vissa verkar ha klarat sig bättre än andra.
Men det är ju positivt att några har kommit upp igen.

Av Aristoteles
Skrivet av Neon:

Berätta mer, på vilket vis har det inte varit lyckat. Hur relaterar det till detta intrång? Är TietoEvry sämre än andra spelare i branschen?

Nä det skulle jag inte säga, men det har varit en stökig fusion. https://www.placera.se/placera/telegram/2021/09/28/tietoevry-...

Av Aristoteles
Skrivet av ZaInT:

Det var en våg som hoppade skepp från TE ungefär från mitten 21/tidigt 22, så det är mycket möjligt att du har rätt i det där. Jag vet inte om det var folk som fick gå när fusionen gjordes men det låter ju inte speciellt otroligt.
Och inom IT är det ju nytt jobb som gäller för att öka sin lön märkbart, tyvärr. Jag avskyr det men det är fakta helt enkelt.

Utförsresan började nog med att SYSTeam blev uppköpta av EBD som sedermera blev Evry. SYSTeam har jag mest hört relativt bra om och de var ju ganska stora i Småland och Halland. Primärt inriktade mot den privata sidan med it stöd mot små medelstora bolag.
Tieto eller Enator har ju varit mer inriktade på den offentliga marknaden.
Men fusionen mellan Tieto och Evry har inte varit lyckad.

Av Aristoteles

Frågan är om attacken är mer omfattande än vad Tieto säger och har drabbat tjänster som ligger i andra datacenter? Vårdsystem är en typisk Tieto tjänst, Evry har historiskt varit mer inriktade på den privata sidan. Flera regioner har gått upp i stabsläge på grund av attacken.

Av Aristoteles
Skrivet av Neon:

Det är många som antyder att säkerheten skulle vara sämre på detta företag än övriga hosting företag. Finns det några faktiska belägg för det? Känner man till säkerhetshålet som nyttjades? Har de råkat ut för liknanden incidenter tidigare? Det framstår trots allt som att de funnit på marknaden ett bra tag.

Jag tror inte säkerheten är direkt sämre hos Tieto än många andra. Har jobbat med Tieto och upplever företaget som duktiga. Dock är det ett stort företag och det kan naturligtvis variera.
Med det sagt så verkar fusionen mellan Tieto och Evry inte ha varit speciellt lyckad med flera personalavhopp. Personalavhopp bland nyckelpersoner kan ha påverkat vilket i sin tur har resulterat i att man inte har haft full koll på det datacenter som blev utslaget. Jag uppfattar att det datacentret som blev utslaget tillhörde Evry.

Av Aristoteles

BMW finans är även drabbade och de kommer inte att kunna skicka ut fakturor i närtid och de kan inte hantera kontraktsfrågor. Inga kunder kommer in på mina sidor.

Av Aristoteles
Skrivet av nosilica:

Är de _direkt_ drabbade, eller påverkade för att deras externa lönesystem drabbats?

Önskar att det fanns en lista som skiljde på de som fått sin data krypterad och de som sedan blev påverkade på grund av detta.

På den listan är de myndigheter som använder Primula. Så de är i viss mån inte lika drabbade som Vellinge. Men det är ju illa nog. HR system är ju väldigt centrala nu för tiden och det finns väldigt mycket känslig information. Och om det är så illa som Vellinge att även säkerhetskopiorna är krypterade, ja då får man mer eller mindre bygga om allt från grunden.

Av Aristoteles
Skrivet av lhugo:

Ja det är ju tragiskt för drabbade slutkunder. Däremot är jag inte övertygad om att det är bra om Tieto/företag som anlitat dem alla blir kompenserade från avbrottsförsäkring. De uttalar sig ofta om attacken som allvarlig brottslig handling (vilket är sant) men utelämnar ofta sitt egenansvar att faktiskt bygga säkra system. Trots allt är ju slutanvändare ofta privatpersoner som får betala med sin förlorade data och integritet.

Avtalen mot Tieto bör ju innehålla krav på säkra miljöer, separerade system och säkra, lättåterställda backuper. Ansvar för dessa krav ligger ju på kommuner/företag som köper tjänsten och kanske även på lagstiftare.

Kanske straffansvar/ekonomisk kännbara konsekvenser är vad som behövs? Hur tänker ni andra?

Ja, skadeståndsfrågan mot Tieto kan bli intressant. Det kan nog variera en del beroende på vilka avtal som ligger som grund. Dock tänker jag främst på de företag som är drabbade och vars verksamhet är kraftigt påverkad. I deras fall borde den egna avbrottsförsäkringen gå in och täcka en del. Det finns ju även specifika cybersäkerhetsförsäkringar att teckna nu för tiden.

Av Aristoteles

Det är en katastrof! Jag tror inte gemene man förstår hur illa detta är. För vissa organisationer kan det bli riktigt tufft att komma tillbaka. Man får hoppas att de som drabbas har en bra avbrottsförsäkring. Men det kommer inte att täcka allt.

Av Aristoteles

Ja det här ser inte bra ut. Det verkar som hela deras datacenter är utslaget för bland annat noden as34950
Här kan man se vilka som är drabbade, i princip alla domäner som ligger där är nere eller så har de flyttats temporärt.
AS34950 - Tietoevry Tech Services Sweden AB
Men det är bara toppen på isberget för det är flera tjänster som inte ligger publikt som är påverkade. T.ex. HR systemet Primula.
Om 60 000 myndighetsanställdas personalakter är på vift så är detta det största dataintrånget i svensk historia.
För mig är det helt oroligt att Tieto inte har segmenterat sina lösningar bättre och frågan är om inte vissa kunders data är bort för alltid.

Av Aristoteles

Jag har också haft asymmetrisk hastighet på min fiber som jag har via Telia öppen fiber med Telia som internetleverantör.
Nu har jag 500/500. Men i början var det typ 50 upp och 100 ner. Men i takt med att de får ökad kapacitet i sina nät har de ju även kunnat erbjuda snabbare uppkoppling.

Bahnhof har ju periodvis översålt i sina nät och kunderna har fått väldigt dålig fart. Råkade själv ut för detta för ett antal år sedan och mellan typ 8 på kvällen till 10 så gick det som sirap. Så på ett sätt kanske det är mer ärligt om internetleverantören ger en differens på hastigheten om de vet att det kan dippa periodvis, istället för att lova något de inte kan hålla.

Om du har Comhems villafiber så borde ju du kunna byta till någon annan leverantör. Comhem ”skryter” ju med att de har flest internetleverantörer i sitt nät. Men huset kanske tillhör någon samfällighet som tecknat ramavtal med Comhem?

Av Aristoteles
Skrivet av Barilla08:

Kommer flytta till ett nybyggt hus med "Fiber via ComHem" men när jag söker på adressen och ser vilka tjänster man kan få så är skiten asymmetrisk. Jag antar att det betyder att det är "Fibercoax" dvs riktig dynga. Alla deras hastigheter är låsta till "Skicka filer i 50-100 Mbit/s".

Trodde detta var helt utdött. Nästan så man inte vill flytta dit längre.

Hur kan det vara "Fibercoax" i ett nybyggt hus? Kan det verkligen stämma. Att det är asymmetrisk behöver ju inte betyda att det är koaxkabel i huset.

Av Aristoteles

Jag kan bara hålla med de som har dålig erfarenhet av Bahnhof. Har testat dom både som privatperson men även utifrån en yrkesmässig roll.
Jag tycker dom känns oseriösa i många avseenden och det är nästan lite dagisvarning på deras support.

Det största problemet är att de periodvis har haft uppenbara kapacitetsproblem, de har sålt för mycket utan att ha kapacitet att leverera det som sålts. Ett annat stort problem som jag främst har upplevt utifrån en yrkesmässig roll är att de har väldigt långa svarstider och mycket jitter i trafiken. Inget större problem när man surfar kanske, men uppenbarar sig om man använder applikationer/tjänster som är beroende av snabba svarstider.

Man skulle kunna sammanfatta Bahnhof som mycket snack och lite hockey.

Av Aristoteles

@GetzTheGoldfish:
Vilken ISP har du?

Av Aristoteles

Är det någon som har fått något brev här?

Har svårt att tro att en seriös ISP lämnar ut kundinfo till någon random advokatbyrå om det inte finns ett digert underlag som visar på att det förekommer ganska grava oegentligheter från en specifik IP-adress.

Flera ISP (t.ex Bahnhof) använder även nattade adresser för utgående trafik vilket gör det i princip omöjligt att ta reda på vem som ladda ner vad, när och hur.
https://www.bahnhof.se/press/press-releases/2017/08/28/bahnho...

Av Aristoteles

Om det nu ska gå på skattesedeln så tycker jag att det även borde gå till ökat presstöd. För mig är t.ex. den lokala mediebevakningen betydligt viktigare än melodifestivalen.

Av Aristoteles

Enklast är väl egentligen att kolla hur det är dömt i liknande fall. Det är garanterat det som tingsrätten kommer att göra.

TS hade väl en Samsung enhet om jag inte missminner mig!?
Om det är en enhet med Samsungs One connect box och det är ju där som TV-mottagaren finns, kanske man kan hävda att den körs utan One connect box och att boxen är kasserad och att enheten därför bör ses som en skärm utan mottagare.

Av Aristoteles

Har inte läst hela tråden men jag har läst dokumenten från tingsrätten. Där framgår det att det är Radiotjänst rättsenhet som driver ärendet och där sitter antagligen ett gäng jurister som är experter på området och inte gör mycket annat på dagarna.
Har svårt att se att de skulle dra ett ärende till tingsrätten om inte möjligheterna att nå framgång i målet är goda.

Det jag undrar är om TS i närtid har köpt ett licenspliktigt enhet som har registrerats hos Radiotjänst av ett försäljningsställe?
När jag läser Polisens förhör tycker jag att TS är lite svävande när det gäller typ av modell som det handlar om. Där borde TS ha angett vilken enhetsmodell det handlar om direkt, det hade nog skapat lite mer trovärdighet.

För om det är så att TS har köpt en licenspliktig enhet där köpet registrerats hos Radiotjänst så tror jag det kan se mörkt ut. För då finns det registrerat hos Radiotjänst att TS har köpt en licenspliktig enhet och en tjänsteman som har sett ett TV-liknande föremål. Min erfarenhet är att tjänstemäns ord väger ganska tungt i domstolar.

Om det är så att TS inte har köpt någon licenspliktig enhet, då känns det verkligen som att Radiotjänst är ute och fiskar i grumliga vatten.

Hur som helst, jag hoppas att det löser sig och att vi slipper de här stasimetoderna i framtiden.

Av Aristoteles
Skrivet av Agerberg:

Vet inte om det tagits upp tidigare, jag har öppenfiber från Telia och Bahnhof som leverantör av vårt bredband, och jag upplever inte alls samma problem som ni har med höga svarstider eller låg hastighet.

Har 100/100 och får ut helt ok hastigheter samt svarstider. 96-99 ner och 97-110 upp och svarstider på mellan 5-12ms beroende när på dygnet jag mäter.

Så det verkar vara precis som flera skriver att det verkar vara problem mellan zitius - bahnhof som problemet ligger i.

Nja, det var problem även med Bahnhof i andra nät under en period.
Jag fick bedrövlig hastighet och mycket dåliga svarstider. Satt på kombinationen öppen fiber och Bahnhof.
Blev dock bättre med Bahnhof efter ett tag men svarstiderna var fortfarande ganska långa. Bytte till Telia och nu funkar det bra och jag har betydligt kortare svarstider.

Av Aristoteles

@TaceN:
Intressant bild/mätning. Vet du om de andra operatörerna i samma fibernät har problem?
Bahnhof måste ha en seriös flaskhals centralt i sittt nät i och med att så många har problem.
I mitt fall blev det bättre precis innan jag bytte till Telia. Dock kan jag nu i efterhand se att svarstiderna fortfarande va relativt långa hos Bahnhof.