20 år av backuper förlorade i Tietoevry-attacken

Permalänk
Medlem

Allt går att hacka! 🙈

Permalänk
Medlem

Kunderna har garanterat fått vad de upphandlat med Tieto.
Har sett massvis med sådana här avtal, och i inget fall har jag sett krav på offline backup.
Inget. Fall.

Kunderna borde vara sura på sin egen kravställning i upphandlingarna om något.

Permalänk
Medlem
Skrivet av daskaren:

Kunderna har garanterat fått vad de upphandlat med Tieto.
Har sett massvis med sådana här avtal, och i inget fall har jag sett krav på offline backup.
Inget. Fall.

Kunderna borde vara sura på sin egen kravställning i upphandlingarna om något.

Krav eller ej, det faller väl fortfarande ändå på Tieto när de inte kan tillhandahålla ens de backuper som har avtalats om?

Permalänk
Medlem
Skrivet av Timmy Fox:

Krav eller ej, det faller väl fortfarande ändå på Tieto när de inte kan tillhandahålla ens de backuper som har avtalats om?

Självklart är det ett avtalsbrott, och det kommer säkert bli viten.
Men de var garanterat inte ålagda att sitta med flera kopior av backuperna, eller offline som en del skriver.
Man får vad man betalar för.

Permalänk
Medlem

Vad jag inte förstår är varför man inte har en backup hos en annan tjänst/sig själva.... Med skrivskydd.

När man kan lägga åtskilliga hundra miljoner på trams/ogenomtänkta beslut, så skall man väl kunna spendera några kronor för en säker backup lösning för alla myndigheter....

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 7x Noctua A14x25

Permalänk
Medlem

Det är väl inte kunden som ska kravställa hur backup görs, bara att det ska finnas fungerande backup.

Permalänk
Medlem

"Allt är kundernas fel"

Permalänk
Medlem
Skrivet av ajn:

Det är väl inte kunden som ska kravställa hur backup görs, bara att det ska finnas fungerande backup.

Precis. Man anlitar ett bolag som Tieto för att inte behöva ha en massa it-nissar i garderoben.

Om kunderna haft undermålig backuppdesign som driftas och kontrolleras av Tieto skulle det nog vara bra för Tieto om de i sånna fall kan visa att de rekommenderat bättre lösningar för kunden som kunden tackat nej till.

Med viss risk för att låta lite översittig.... men hos Tieto jobbar ju mest de kontakter jag har som är lite "trötta".

"Det är ett tryggt jobb där man inte behöver oroa sig för att det ställs krav".

Permalänk
Medlem
Skrivet av Nille4:

Allt går att hacka! 🙈

Precis.

Och skillnaden mellan en glad amatör och en skicklig är att om amatören blir hackad ryker hela miljöerna med backup och allt.
Medans den professionellt uppsatta miljön är segmenterad och övervakad för att minimera konsekvenserna när intrånget väl sker.

Permalänk
Medlem

Som jag ser det ska man anta att ALLT hos Tieto är hackat.

Om det är så olika verksamheter som Vellinge kommun, Ackis och Rusta som är drabbade så är det uppenbart att man har haft ringa, om ens nån segementering av verksamheten.

Den som inte inser detta och har saker hos Tieto begår tjänstefel.

Speciellt när Tieto själva går ut och säger att de inte vet hur intrånget skett.
Då känns det som att de mest troligt inte kunnat täppa till hålen heller.

Permalänk
Medlem
Skrivet av ajn:

Det är väl inte kunden som ska kravställa hur backup görs, bara att det ska finnas fungerande backup.

nja, det är inte helt ovanligt att bolag kommer tillbaka med krav att man inför ny avtalsförhandling måste speca ner saker som enskilda konstnadspunkter som de sedan kan säja ja eller nej till. Nu är det svårt att göra mer än att gissa då vi inte sett avtalen här men det är mycket möjligt att Tieto har en punkt som är just "offline-backup" som kostar en bra slant och att någon ekonom valt att inte bocka i den "onödiga avgiften".

Skrivet av AppendixSE:

Som jag ser det ska man anta att ALLT hos Tieto är hackat.

Om det är så olika verksamheter som Vellinge kommun, Ackis och Rusta som är drabbade så är det uppenbart att man har haft ringa, om ens nån segementering av verksamheten.

Den som inte inser detta och har saker hos Tieto begår tjänstefel.

Speciellt när Tieto själva går ut och säger att de inte vet hur intrånget skett.
Då känns det som att de mest troligt inte kunnat täppa till hålen heller.

Nej, det var ett av deras VM-kluster som blev angripet och där hostades alla dessa som nu uttalar sig i media. De övriga klustren är inte påverkade. Att de inte vet exakt hur angreppet gick till är för att Tietos egna loggar också blivit krypterade. Skulle vilja se alla som kräks i den här tråden försöka komma på hur deras egna system hade angripits i en liknande situation...

Skrivet av mpat:

Kör man FreeBSD eller MacOS räcker det att sätta system immutable-flaggan (schg). Synd att inte fler känner till den möjligheten.

Du måste också sätta kern.securelevel på minst 1 och den är -1 by default, annars kommer angriparen bara att ta bort flaggan.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 2400MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 23.10|

Permalänk
Medlem
Skrivet av AppendixSE:

Precis. Man anlitar ett bolag som Tieto för att inte behöva ha en massa it-nissar i garderoben.

Om kunderna haft undermålig backuppdesign som driftas och kontrolleras av Tieto skulle det nog vara bra för Tieto om de i sånna fall kan visa att de rekommenderat bättre lösningar för kunden som kunden tackat nej till.

Med viss risk för att låta lite översittig.... men hos Tieto jobbar ju mest de kontakter jag har som är lite "trötta".

"Det är ett tryggt jobb där man inte behöver oroa sig för att det ställs krav".

Kan inte mer än hålla med, hade Evry som driftleverantör på jobbet i många år och det var under all kritik med det mesta, tur vi bytte leverantör för något år sedan.

Permalänk
Medlem
Skrivet av OuzO 12:

Kan inte mer än hålla med, hade Evry som driftleverantör på jobbet i många år och det var under all kritik med det mesta, tur vi bytte leverantör för något år sedan.

Min bror jobbar för ett tyskt vindkraftverksbolag och deras outsourcade it-avdelning (till Indien) lyckades precis för ett par dagar sedan med konststycket att skriva in adminlösenordet 4 ggr i username-fältet när de skulle installera något nytt på hans arbetsdator...

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 2400MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 23.10|

Permalänk
Medlem

Gissar att många goda idéer här kanske inte skalar så effektivt hos en driftleverantör.

Band är väl varkens så väldans snabbt och om den ska hållas offline på riktigt borde det krävas manuell hantering av banden. Samt att test och framförallt hastighet vid återställning blir en utmaning (förstås bättre att få tillbaka skn information efter lång tid eller inte alls.)

Immutable är ju ett bra sätt. Men om hotaktören äger hela miljön så finns där säkert något sätt att sabba även det. Har aktören varit inne länge kan datan vara ”infekterad” sedan lång tid tillbaka. Men förstås bättre med imutable än utan.

Backup till disk som sedan är offline på riktigt kräver ju också manuell hantering, någon ska dra ut diskarna eller sladden. En lösning som jag tror på, går att bygga snabb. Men kostar förstås och här skulle det kunna vara kunderna som inte beställt detta.

Sen har man väl inte 20 år gammal data endast i sitt datacenter, har man inte det i ett arkiv (också)?

Som många skriver verkar ju delar av TEs miljö blivit ägd, och då förstår jag inte riktigt hur man kan skylla det på kunderna.

Visa signatur

[ P4 3.2HTI 1024 PC3200 I 2x 200gb S-ATA Barracuda IV @ RAID0, 200gb Barra IV S-ATA 80gb barra IV IDE I NEC3510A I Gainward 7.1 I 9700 Pro I Samsung 17" 757DFX]

Permalänk
Medlem

Det finns ingen mening med försöka dra slutsater på antaganden och fantasier. Så länge som företaget inte går ut och förklarar hur det har gått till eller om någon insider "spills the beans" så vet vi helt enkelt inte.

Man kan slå sig på bröstet och mena på att detta hade aldrig hänt om det varit "mitt" företag. Men teknik är teknik, det är inget nytt att konstiga saker inträffar förr eller senare, saker som borde vara omöjliga.

TietoEvry är ett stort företag med många kunder, det blir därmed också ett intressantare mål att knäcka. Hur länge har hackarna jobbat på att komma in? Har de haft insiders? Vem vet?

Offline backup är kanske standard inom branschen men pratar vi ett mer omfattande hacker jobb så är det inte omöjligt att man lyckats slå ut även detta. Det kan såklart också vara så att det faktiskt inte fanns någon offline backup, vad vet vi? Det är inte på något vis ovanligt att tech företag tar genvägar, har man gjort det här? Åter igen, vem vet?

Spekulera kan man såklart göra men det är också allt.

Visa signatur

CPU : AMD Ryzen 5 5600X Moderkort : ASUS ROG Strix B550-F GAMING Grafikkort :EVGA GeForce GTX 1080 Ti FTW3 iCX Gaming HDMI 3xDP 11GBMinne : Corsair 16GB Chassi :Fractal Design Define 7 Compact Nätdel : Corsair RM750x Skärm #1 : Asus VG349Q Ultrawide Skärm #2 : Acer X34 Ultrawide

Permalänk
Medlem
Skrivet av viceman:

Immutable är ju ett bra sätt. Men om hotaktören äger hela miljön så finns där säkert något sätt att sabba även det. Har aktören varit inne länge kan datan vara ”infekterad” sedan lång tid tillbaka. Men förstås bättre med imutable än utan.

T. ex. Azure Backup och deras Imutable Backup Vault där du konfigurerar att minst en månadsbackup ska lagras i några år innan den raderas av systemet. Dyrt, men värt pengarna i liknande situationer.
Osannolikt att en hotaktör väntar i år innan de slår till, med tanke på vad de vill åt; snabba cash.

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem
Skrivet av F.Ultra:

Du måste också sätta kern.securelevel på minst 1 och den är -1 by default, annars kommer angriparen bara att ta bort flaggan.

Då är den funktionen ändrad i så fall. Förr var man tvungen att gå till single user mode för att ta bort den. Inte kört FreeBSD på länge (och Macen slutade jag uppdatera när Apple bara tog bort funktioner jag använde), och det ser ut som om du har rätt.

Visa signatur

5900X | 6700XT

Permalänk
Medlem
Skrivet av Mindfighter:

Mitt arbete inom IT på bolag med tusentals servrar och kollegor i branschen, mycket virtuell tape, men inga fysiska kassetter så långt ögat kan nå… inte ens för långtidslagring, förstår du utmaningen i att lagra en backup i 20 år och arbetet det innebär att migrera mellan tape:ar för att garantera återläsbarhet 20 år senare.

Skrivet av F.Ultra:

Alla ni som pratar om bandbackuper, har ni ens testat att återställa data från band som legat några år? Var extremt få tillfällen som det fungerade när jag höll på med bandbackuper och då var det ändå med svindyra enterprise system. Kan nästan garantera att majoriteten av de som sitter på bandlösningar inte kontinuerligt testar återställningar vilket gör att de kommer att hamna i exakt samma situation som Tieto vid ett angrepp.

AWS Glacier använder inte band.

Vem har sagt att man har en retention time på 20 år?
Skillnad på backupens ålder och datats ålder...

Visa signatur

Ryzen 7 7800X3D
64gb Corsair cl30 6000mhz
MSI MAG B650 Tomahawk WiFi
Sapphire RX 7900 XTX
Acer 32" Predator XB323QKNV 4K

Permalänk
Medlem

Som lekman kan jag ju dessutom undra om system inte designas för att kunna återställas snabbt och enkelt från en backup. Jag menar inte att det konspiratoriskt motarbetats, jag menar att det lagras enorma mängder data när det kanske hade varit bra om det riktigt kritiska lagrades mer välsorterat och med bättre urval.

" Tandvårds- och läkemedelsförmånsverket, myndigheten som beslutar om vilka läkemedel som ska ingå i högkostnadsskyddet. Bland annat är myndighetens hela diarium borta" "De äldsta delarna finns delvis i pappersformat, men det digitala register som gjorde dem sökbara är borta. Allt från 2016 är helt försvunnet. Totalt rör det sig om över 20 års data. Nu ska myndigheten försöka lappa och laga från olika källor."

Hur mycket plats kan ett diarium ta? Ja, databaser och register kan bli stora, men ska det verkligen vara så svårt att konstruera system där det faktiskt går att arkivera kontinuerligt och återställa utan att enorma mängder terabyte måste återskapas? Kanske var japanerna inne på något när de ville ha säkerhetskopior på disketter...

Bill Gates visar hur många sidor text som får plats på en CD-skiva. Allt kanske inte kan lagras som text. Men, oavsett, vissa saker som bara MÅSTE sparas bör man ju ge extra fokus.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Monterey, Win 10+11, Linux Mint

Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 7

Permalänk
Medlem
Skrivet av PointMan:

Osannolikt att en hotaktör väntar i år innan de slår till, med tanke på vad de vill åt; snabba cash.

Du kan räkna med att det finns minst en aktör som vill döda oss. Att först förstöra vår data är ett sätt att göra det enklare. Har man en plan att exekvera så är det inget problem att vänta, men man kan behöva öva först så att man vet hur man ska göra maximal skada i skarpt läge.

Permalänk
Medlem
Skrivet av prez1z:

Haha, jag är helt med dig där! Men faktum är att det finns verkligen en ljus sida här. Personalen på TE, speciellt de som jobbar inom backend, har verkligen visat upp sina färdigheter när det gäller att hantera utmaningar.

Jag har hela tiden tänkt att det på det här forumet måste finnas åtminstone ett par som är anställda av/jobbar för TE, och där var du ju.

Sen hade jag också hoppats på lite verklig självinsikt, och där gick jag tydligen bet.

Skrivet av F.Ultra:

Det är så för småsystem som din hemmadator, men ett problem med stora driftssystem som de Tieto driftar är ju att vi pratar om Terabyte med data som skall återställas till tiotusentals datorer på så kort tid som möjligt.

Eller bara återställa alls, jag vet inte varför du lägger till det där sista...

Permalänk
Medlem

"Bland de mest drabbade aktörerna är Tandvårds- och läkemedelsförmånsverket som förlorade hela sitt diarium i attacken."

Vad har det här för effekt då på oss vanliga dödliga?

Visa signatur

"Livet är som en soppa, med hårstrån i. -Men man måste ju äta." - Svante Grundberg och Björn Wallde.

"If you've ever suffered from insomnia, you'll know what a nightmare it can be." - Caron Keating.

Permalänk
Rekordmedlem
Skrivet av dan@work:

"Bland de mest drabbade aktörerna är Tandvårds- och läkemedelsförmånsverket som förlorade hela sitt diarium i attacken."

Vad har det här för effekt då på oss vanliga dödliga?

De odödliga kanske blev lite mer dödliga genom medicinproblem.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mpat:

Kör man FreeBSD eller MacOS räcker det att sätta system immutable-flaggan (schg). Synd att inte fler känner till den möjligheten.

Vi behöver inte DLP för vi kör BSD med immutablebiten. Vem ska tro det? Vi fokar, håller koll och kör BSD? Nä det finns ingen "oförstörbar data" i S3 eller med FreeBSD. Det kommer alltid gå att ändra en etta till en nolla.

Permalänk
Medlem

Eftersom befolkningen är efterbliven så verkar de inte förstå skillnaden på en backup och ett arkiv. Det är som en travesti. Sen är de patologiskt i förnekelse om sina egna fel. Ingen är ansvarig och ingen går att ställas till svars för svensk "säkerhet". Hej då.

Permalänk
Medlem
Skrivet av mrqaffe:

De odödliga kanske blev lite mer dödliga genom medicinproblem.

Hahaha! Fast jag tänkte mer på saker som högkostnadsskydd på läkemedel och det fjuttiga tandvårdsbidraget (som jag inte föraktar, men tycker borde vara mycket mycket högre) Jag skiter ju fullständigt i om ryssarna vet vad jag käkar för piller.
Men liksom "näe, ditt högkostnadsskydd är tillbaka på noll för vi valde en säkerhetslösning som är lika bra som ett Franz Jäger-skåp är mot Charles-Ingvar Jönsson"

Visa signatur

"Livet är som en soppa, med hårstrån i. -Men man måste ju äta." - Svante Grundberg och Björn Wallde.

"If you've ever suffered from insomnia, you'll know what a nightmare it can be." - Caron Keating.

Permalänk
Medlem

Jag vet åtminstone 1 inkasso/kredithanterings företag som har drabbats, så alla ni med räntefria avbetalningar kan ju hålla tummarna

Permalänk
Medlem

Men saknar man kopior är det väl bara att betala?
Vad är problemet då?

Permalänk
Medlem
Skrivet av crion:

Men saknar man kopior är det väl bara att betala?
Vad är problemet då?

Betala vad? Du verkar inte haft koll på detta ärende. Det är ingen som kontaktat Tieto. Det finns inga krav på en lösensumma.

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 12 - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Medlem

Till o med vårt företag använder sig av WORMs för datalagring. Write Once, Read Many. När det är skrivet till disk kan man inte skriva om datan oavsett behörigheter.

Tieto skarvar o skarvar, allt för att tjäna nån krona extra. Det är problemet när man lägger ut säkerhet på tredjepart. Deras syfte är inte att hålla din data säker utan deras syfte är att gå med vinst.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3