20 år av backuper förlorade i Tietoevry-attacken

Permalänk
Melding Plague

20 år av backuper förlorade i Tietoevry-attacken

Kundernas säkerhetskopior skulle sparas enligt avtal – istället förstördes de.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Och detta kommer vara en av anledningarna till att man antingen förbättrar sitt skydd.. eller bara betalar vid nästa ransomware.

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Rekordmedlem

Härligt att ha allt lättillgängligt online
Molnet är bara nästan säkert när det även finns kopior offline men det har de väl lärt sig nu

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

https://www.dn.se/sverige/tietoevry-efter-attacken-inga-brist...

Permalänk
Medlem

Den där rackarns Internetsladden igen....

Visa signatur

Windows 11 Pro | Intel i7 8700 | ASUS Prime Z370-P | Corsair 16GB 3000MHz | ASUS GTX 1080 | Fractal Design Define S | Corsair RM750x | Hyper 212 EVO

Permalänk
Medlem

De har en tvärusel arkitektur om en anfallare kan med ett konto / en vektor nå både backuper och primärsystem. Det är sinnebilden av att ha dålig säkerhet i dagens ransomware era. Det är fullt möjligt att dom har hög säkerhet om vektorn är trojaner och virus, men det är verkligen att lägga ribban på limbo nivå när man ska tävla höjdhopp...

Man kan också fråga sig om det inte är GDPR-fel (och brott mot dataskyddsförordningen) att det till synes var så lätt för en anfallare att kryptera så många olika aktörers känsliga information. Lönesystem och journaler tenderar att vara fyllda med personuppgifter. Inget enskilt konto får ha den typen av behörighet, inte ens ett centralt administrationskonto. Det är regler som inte går att kompromissa med men det låter väldigt mycket som att TietoEvry skarvat många hörn vad gäller säkerhet...

Permalänk
Medlem

Hur kan man inte ha bandbackup som är inlåst offsite? När jag var med och driftade ett företag så hade vi sånt på band i bankfack. Max vi kunde förlora var en vecka, visst hade de lyckats kryptera så hade vi ändå tejper som var äldre, månadsbackuper hade vi för ett år tillbaka. Sen sparade vi årsbackuper 5 år tillbaka. Visst, det kostar men det är en liten kostnad i sammanhanget.

Visa signatur

Du som inte behärskar när du skall använda de och dem så finns en mycket enkel lösning. Skriv dom så blir det inte fel.
Första egna datorn -> ZX Spectrum 48k '82.
Linux Mint, Asus B550-F, Ryzen 5600X, LPX 64GB 3600, GT730

Permalänk
Medlem

Tietoevry borde få betala rejäla böter för avtalsbrott i många av dom här fallen verkar det som...

Permalänk
Hedersmedlem

Jag ifrågasätter rubriksättningen, det är skillnad på att förlora 20 års backuper och backup av 20 års data.

Det verkar vara 20 års data som myndigheten i fråga har förlorat.

Permalänk
Medlem
Skrivet av pv2b:

Jag ifrågasätter rubriksättningen, det är skillnad på att förlora 20 års backuper och backup av 20 års data.

Det verkar vara 20 års data som myndigheten i fråga har förlorat.

"20 år av backuper" känns nog ändå tillräckligt tydligt och svårt att missförstå om du frågar mig...

Permalänk
Medlem
Skrivet av Kilroy:

Tietoevry borde få betala rejäla böter för avtalsbrott i många av dom här fallen verkar det som...

Är vi säkra på att kunderna har avtal som specifikt säger att det ska finnas offline lagring mm?

Hoppas någon av alla dessa journalister som skriver om ämnet begär ut upphandlingarna snart så man kanske får reda på lite vettig info.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Hedersmedlem
Skrivet av Tempel:

Hur kan man inte ha bandbackup som är inlåst offsite? När jag var med och driftade ett företag så hade vi sånt på band i bankfack. Max vi kunde förlora var en vecka, visst hade de lyckats kryptera så hade vi ändå tejper som var äldre, månadsbackuper hade vi för ett år tillbaka. Sen sparade vi årsbackuper 5 år tillbaka. Visst, det kostar men det är en liten kostnad i sammanhanget.

Jo, det känns som något som krävs när det är såhär pass viktiga system vi pratar om.

Även jag som amatör är skyddad mot såna här attacker. De skulle kunna exfiltrera all data, men inte kryptera den så att jag inte kan nå den igen. Har mina backups och "långsam" data (där SSD eller nätverk inte gör skillnad) på en NAS som kör ZFS. Snapshots tas varje timme, och kan enbart tas bort av root-användaren, så om min Windows-dator får ransomware kan den kryptera all data, men den kan inte ta bort mina snapshots och därmed kan jag bara göra en rollback senare och nå allting igen.

Utöver det har jag en till kopia offsite på samma data som även den har snapshots som inte går att ta bort via den användare som laddar upp filerna.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

Det finns många sätt att ha oförstörbara backupper online. T.ex. S3 Object Lock + monitorering av oväntade versioner och realtids-arkivering av databastransaktioner.
Man måste inte ha offsite band-backupper. Dessa är för många system ganska värdelösa ändå eftersom det ändå är tack-och-adjö för företaget om man inte kan återställa det som skapades efter den senaste band-backuppen.
Uppenbarligen använde inte Tietoevry någon som helst form av ransomwareskydd/WORM för sina backupper. Sannolikt satte de upp något backupsystem för länge sedan och har sedan inte hängt med i utvecklingen av vare sig hotbilden eller vilka moderna tekniska möjligheter som finns.

Permalänk
Medlem
Skrivet av pv2b:

Jag ifrågasätter rubriksättningen, det är skillnad på att förlora 20 års backuper och backup av 20 års data.

Det verkar vara 20 års data som myndigheten i fråga har förlorat.

Ja. I den första (felaktiga) formuleringen är den utformad så att man tar för givet att kunden varit kund i 20 år. Det kanske de har, men det är inte det som är poängen. Så ja, väldigt förvirrande, missvisande och otydligt om du frågar mig.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Får kunderna pengarna tillbaka?

Visa signatur

i9-12900K | Z690 HERO | RTX 3080 | PG279QM 240Hz | 32GB DDR5 | H150i ELITE | PSU 1200W | SN850 2TB | SSD 1TB | HDD 1TB | WIN 11 | Meshify 2 Black | Kringutrustning: Logitech MX Keys | Razer Naga Pro | Razer Nari Ultimate
TV: LG 65" OLED65C8 | PS5 & Pulse 3D Wireless Headset, Series X & Xbox Wireless Headset & Elite Series 2

Permalänk

Det finns många brister idag och jag ser fram till alla cybercampus och liknande som kommer forska i ämnet.

När det gäller offlinelagring så går det fixa på de flesta ställen, ett stort problem är att det är ett område som molntillverkare ser att här kan vi verkligen mjölka kunden och ta hutlöst betalt.

Sist tycker jag man inte ska underskatta tankesättet att ju mer man retar upp andra, ju mer hot kommer man få. Idag så när det gäller länder. Så om de retar upp andra länder, så kan IT systemen utsättas mer för detta.

Permalänk
Medlem
Skrivet av PerWigren:

Det finns många sätt att ha oförstörbara backupper online. T.ex. S3 Object Lock + monitorering av oväntade versioner och realtids-arkivering av databastransaktioner.

Kör man FreeBSD eller MacOS räcker det att sätta system immutable-flaggan (schg). Synd att inte fler känner till den möjligheten.

Visa signatur

5900X | 6700XT

Permalänk
Medlem

Alla normala företag har väl immutable off-site backups som är skrivskyddade samt checksum kontroller på sina backup jobb för att se att inget ändras i dem?

Permalänk
Medlem
Skrivet av BergEr:

Är vi säkra på att kunderna har avtal som specifikt säger att det ska finnas offline lagring mm?

Nej, det var därför jag skrev "verkar det som".

Jag tycker det verkar som att Tietoevry har lovat och ingått avtal om backup på ett sätt som dom sedan inte levererat.

Det behöver inte vara offline-lagrad backup, finns ju andra lösningar på hur man gör. Men att de ska ha förlorat så här mycket data på ett sätt får mig att tro att dom inte levererat vad dom avtalat.

Helt klart att dom inte levererat vad dom lovat, men hur det sedan står i avtalet går ju inte att säga.

Permalänk
Medlem

Hoppas TE får böta för sina kassa rutiner. Det skulle kunna leda till långt bättre nivå i hela branchen

Går ju inte att ha allt tillgängligt hela tiden

Permalänk
Medlem
Skrivet av BergEr:

Är vi säkra på att kunderna har avtal som specifikt säger att det ska finnas offline lagring mm?

Hoppas någon av alla dessa journalister som skriver om ämnet begär ut upphandlingarna snart så man kanske får reda på lite vettig info.

Det hade inte funnits backup om det inte avtalats om det, tro mig.

Permalänk
Medlem

2023: 95% av alla dataintrång beror på den mänskliga faktorn.
2022: 93% av alla dataintrång beror på den mänskliga faktorn.

Vi pratade om samma sak förra året och vad hände? Bara en ynka 2% "förbättring"!

Men jag antar att det är för mycket begärt att företag och användare tar ansvar för sina egna misstag. Varför inte bara skylla allting på tekniken och hoppas att AI löser allt åt oss? Jag menar, ju snarare AI tar över världen, desto bättre.

Permalänk
Medlem
Skrivet av BergEr:

Är vi säkra på att kunderna har avtal som specifikt säger att det ska finnas offline lagring mm?

Hoppas någon av alla dessa journalister som skriver om ämnet begär ut upphandlingarna snart så man kanske får reda på lite vettig info.

Avtal eller ej så känns det ju ändå som backup 101 att det ska finnas mer än 1 kopia, både onsite och offsite.

Behöver ju inte ens nödvändigtvis vara offline, bara skrivskyddat för att undvika otillåten modifiering. Men någon offlinekopia är väl ändå också att föredra? Jag menar, oavsett hur man gör så borde väl ändå en leverantör av backuptjänst själva hålla någon form av minimumstandard för att försäkra sig själva mot oförutsedda situationer som denna? Finns det minsta lilla risk att någon skulle kunna gå in och radera eller förstöra all data bara sådär så ligger ju nog ändå problemet hos dig som leverantör och inte i att "skydd mot detta fanns tyvärr inte i ditt avtal".

Permalänk
Medlem
Skrivet av PerWigren:

Det finns många sätt att ha oförstörbara backupper online. T.ex. S3 Object Lock + monitorering av oväntade versioner och realtids-arkivering av databastransaktioner.
Man måste inte ha offsite band-backupper. Dessa är för många system ganska värdelösa ändå eftersom det ändå är tack-och-adjö för företaget om man inte kan återställa det som skapades efter den senaste band-backuppen.
Uppenbarligen använde inte Tietoevry någon som helst form av ransomwareskydd/WORM för sina backupper. Sannolikt satte de upp något backupsystem för länge sedan och har sedan inte hängt med i utvecklingen av vare sig hotbilden eller vilka moderna tekniska möjligheter som finns.

Hacker attack är en sak. Men funderar på brand som även det kan hända. Är det avancerade brandskydd med gas etc i hela rummet något man räknar med som 100% tillräckligt eller är inte brand en orsak till att man alltid bör ha t.ex. offsite bandbackup och liknande lösningar också?

Visa signatur

[Asus P5B Dlx 430Mhz FSB] :: [Core 2 Duo E6400 2130@3440Mhz / Big Typhoon] :: [G-Skill PC6400 HZ DDR2 2GB 4-4-4-12] :: [X1900XT 680/800] :: 30" Dell 3007WFP

Permalänk
Medlem
Skrivet av Thomas:

Jo, det känns som något som krävs när det är såhär pass viktiga system vi pratar om.

Även jag som amatör är skyddad mot såna här attacker. De skulle kunna exfiltrera all data, men inte kryptera den så att jag inte kan nå den igen. Har mina backups och "långsam" data (där SSD eller nätverk inte gör skillnad) på en NAS som kör ZFS. Snapshots tas varje timme, och kan enbart tas bort av root-användaren, så om min Windows-dator får ransomware kan den kryptera all data, men den kan inte ta bort mina snapshots och därmed kan jag bara göra en rollback senare och nå allting igen.

Utöver det har jag en till kopia offsite på samma data som även den har snapshots som inte går att ta bort via den användare som laddar upp filerna.

Hehe, erbjud dig att ta rollen som "chief security architect" hos Tietoevry.
Skulle våga påstå att deras nuvarande person på den rollen inte förstår vad du talar om.

Permalänk
Medlem
Skrivet av Tempel:

Hur kan man inte ha bandbackup som är inlåst offsite? När jag var med och driftade ett företag så hade vi sånt på band i bankfack. Max vi kunde förlora var en vecka, visst hade de lyckats kryptera så hade vi ändå tejper som var äldre, månadsbackuper hade vi för ett år tillbaka. Sen sparade vi årsbackuper 5 år tillbaka. Visst, det kostar men det är en liten kostnad i sammanhanget.

Jag förstår inte heller. Det måste vara en otrolig inkompetens som besitts av deras anställda, men det går ungefär hand-i-hand med min erfarenhet av "konsulter" som jobbar på generiska storbolag.

Permalänk
Medlem

backups backups och återigen backups...

online, offline och offsite. och det gäller både kund och online-backup-tjänst imho.

Alltså om det då är en kommun så ska dom ha egna backups på plats kanske dagligen. och en offsite/offline veckovis eller månadsvis.
och online-backupen, det företaget ska ha samma principer. MINST. det ska liksom va dubbel trippelskydd.

verkar som det slarvats ordentligt både hos kunder och företaget i fråga här.

bra läxa för alla...

Visa signatur

Xeon E5450@3.2ghz
9800GTX+

Permalänk
Medlem

Det känns som de har hanterat ärendet skitkass redan från början. Hade jag varit kund hos dem skulle mitt förtroende vara absolut noll vid det här laget.

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem

Privat har jag alltid kört med offline backup.

  • Floppy

  • QIC80

  • Zip250

  • CD-RW

  • HDD

  • SSD/HDD

Känns numera som en bortglömd kunskap.

Var även på väg att skaffa VHS-backup till Amiga. Nu ligger allt istället på ett 50-tal disketter från A500 och CD-R för A4000.

Permalänk
Medlem

Hur kan man drifta ett datacenter UTAN ha offlinelagring, t.ex. band...
Sjukt oseriöst att kunders data har försvunnit pga ransomware.