2024-01-21, 01:22
  #133
Medlem
LA8PVs avatar
Citat:
Ursprungligen postat av Iagh
Fattar inte hur Tietoevry efter förra haveriet lyckas med detta igen.

Efter en sån flopp borde man väl ha tagit lärdom, ökat kvaliteten i sin verksamhet?

Fattar inte heller att de har kunder kvar alls.

Ledningen för TietoEVRY verkar vara folk från Finland och Sverige som tror att verksamheten sköts bäst från Indien.
Vilket sannolikt inte avslöjas för kunderna.
Med känt resultat.

Att vara säljare med TietoEVRY i ryggen torde vara som att sälja surströmming i solsken.
__________________
Senast redigerad av LA8PV 2024-01-21 kl. 01:29.
Citera
2024-01-21, 01:23
  #134
Medlem
OntOmQs avatar
Citat:
Ursprungligen postat av bergsturk
Det här är inte en attack mot operativsystemet utan mot överliggande system, antagligen de system som används för administration, eller en säkerhetsbrist i det verktyg för att administrera och "säkra" klienter som nämnts tidigare. I vilket fall måste de systemen då tas ner för att man ska kunna bedöma skadan (klientsystem kan vara utsatta) och återställa/patcha.

Edit: Ja, eller kanske i något betalsystem som Tieto konstruerat/driftar och är gemensamt för alla...

Ok, vilket OS kör överliggande system? Windows nu igen? Vad kallas de överliggande systemen med ett tekniskt namn? CMS?
Citera
2024-01-21, 01:29
  #135
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av LA8PV
Ledningen för TietoEVRY verkar vara folk från Finland och Sverige som tror att verksamheten sköts bäst från Indien.
Vilket sannolikt inte avslöjas för kunderna.
Med känt resultat.

Att vara säljare med TietoEVRY i ryggen borde vara som att sälja surströmming i solsken.

TietoEvry har gott om svenskar i organisationen. Den "sköts inte från Indien".

Citat:
Ursprungligen postat av OntOmQ
Ok, vilket OS kör överliggande system? Windows nu igen? Vad kallas de överliggande systemen med ett tekniskt namn? CMS?

Det är ointressant eftersom det här inte är en attack mot operativsystem. Myten om Windows allmänna osäkerhet (i alla fall för attacker utifrån) är för övrigt tjugo år för gammal och ganska tröttsam. Det är applikationer som attackeras, inte operativsystem.
Citera
2024-01-21, 01:29
  #136
Medlem
Egentligen. Hur svårt kan det vara att ha alla databaser speglade på olika maskiner/cloud maskiner?

Blir en fuckad så är det bara att peka om det till speglingen?

Hur har de lyckats kompromissa/hacka alla? Det borde finnas någon kontroll så att den hackade datan inte propagerar till backups.
Citera
2024-01-21, 01:30
  #137
Medlem
Beta-Bums avatar
Citat:
Ursprungligen postat av dismisswall
Det är så det fungerar.

Bolag som Tieto driftar IT åt andra bolag. Bolag som köper Tietos tjänster har nog räknat på om det är billigare eller inte.

"ha backup" - ja den har då Tieto med, det brukar ingå. Dem restorar nog för fullt nu. Det är du som inte fattar hur IT fungerar. Bara för att du kan installera Linux hemma och ha backup mot en extern USB disk så är det inte så det fungerar för bolag. Punkt.
Stämmer gott. De har också hand om tusentals transaktioner varje minut. De får bara inte försvinna. Och det går inte heller att föra backup varje minut. Sedan skall allt synkas upp mot kundernas banker. Det görs dock mer i "klump-intervaller".

Hackarna har hittat någon punkt där transaktioner mellanlagras och håller nu dem uppgifterna låsta/krypterade till en "lösensumma betalats". ... eller tills IT-avdelningen knäckt krypteringen (Vilket de aldrig lär göra om de inte har tillgång till planetens samlade superdator-resurser)
Citera
2024-01-21, 01:31
  #138
Medlem
Citat:
Ursprungligen postat av Whatelseshouldi
Det hjälper ju inte om kunder kommer med kontanter om hela kassasystemet ligger nere. Det är inte kortautomaterna som pajat.

Det där går enkelt att lösa.

Miniräknare,block och penna och lite växel från kassaskåpet.

Så släpper man in ungefärligt antal personer in i salongen obokade platser så är det färdigt.

MEn globalistsvin företag som sf bio och granngården förtjänar att gå i konkurs då de inte tar kontanter.

I andra butiker kan man enkelt ta fram prismarkerarna och sätta personalen i arbete och markera alla varor precis som på 90 talet och sen fortsätta sälja med block,penna och växel.

En hel del kassor har dessutom nödknapp så det går att använda vid strömavbrott osv för växel.
Citera
2024-01-21, 01:31
  #139
Medlem
OntOmQs avatar
En del av mig hoppas att Windows-system i kommersiell drift hackas sönder totalt. Windows är ett sådant tragiskt lappverk att de bör krävs högre säkerhetsklassificering för att få användas på större företag.
Citera
2024-01-21, 01:33
  #140
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av Vargtickare
Egentligen. Hur svårt kan det vara att ha alla databaser speglade på olika maskiner/cloud maskiner?

Blir en fuckad så är det bara att peka om det till speglingen?

Om två system är identiska så finns givetvis samma sårbarhet i båda systemen. Att köra igång reservsystemet online leder då till att man har två hackade system.

Citat:
Ursprungligen postat av Vargtickare
Hur har de lyckats kompromissa/hacka alla? Det borde finnas någon kontroll så att den hackade datan inte propagerar till backups.

Ah! ja, varför klickade man inte bara i "hacka inte och sprid inte vidare"-rutan. Briljant. Är du IT-chef? Du har kvalifikationerna!
Citera
2024-01-21, 01:35
  #141
Medlem
Hur fan kom de in i databasen eller via någon port om ingen port släppte in dom från första början? Är inte rocket science. Luktar insider brott detta.
Citera
2024-01-21, 01:36
  #142
Medlem
OntOmQs avatar
Citat:
Ursprungligen postat av bergsturk
… Det är ointressant eftersom det här inte är en attack mot operativsystem. Myten om Windows allmänna osäkerhet (i alla fall för attacker utifrån) är för övrigt tjugo år för gammal och ganska tröttsam. Det är applikationer som attackeras, inte operativsystem.

Förvisso. Men Windows är något helt annat jämfört mot Linux och Unix-baserade.
Om applikationen körs på Windows så erbjuds helt andra attackvektorer än på Linux/Unix.
Citera
2024-01-21, 01:36
  #143
Medlem
Citat:
Ursprungligen postat av bergsturk
Om två system är identiska så finns givetvis samma sårbarhet i båda systemen. Att köra igång reservsystemet online leder då till att man har två hackade system.



Ah! ja, varför klickade man inte bara i "hacka inte och sprid inte vidare"-rutan. Briljant. Är du IT-chef? Du har kvalifikationerna!

Jo så är det ju såklart. Men du har väl ena systemet helt orört för ingen kan komma in där för det går inte att nå ens.

Hallå är det någon hemma?
Citera
2024-01-21, 01:41
  #144
Medlem
Citat:
Ursprungligen postat av Vargtickare
Jo så är det ju såklart. Men du har väl ena systemet helt orört för ingen kan komma in där för det går inte att nå ens.

Hallå är det någon hemma?

Såklart får de ju se över det innan det går online igen. Men om skiten är infekterat
så kan det vara bra att ha spegling som är innan infektionen. Annars är det ju kört.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in