2024-01-21, 01:48
  #145
Medlem
Vintergrisens avatar
Citat:
Ursprungligen postat av Vargtickare
Jo så är det ju såklart. Men du har väl ena systemet helt orört för ingen kan komma in där för det går inte att nå ens.

Hallå är det någon hemma?

Jag förstår inte riktigt hur du menar. Tänker du att det system som ska speglas är helt statisk? Om inte måste du väl kontinuerligt spegla ditt aktiva system och blir det aktiva systemet infekterat, exempelvis med ransomware, speglar du något som är infekterat.

Att det finns backuper kan vi nog ta för givet men innan man återställer en sådan måste man väl se till att den backuppen togs innan någon infektion skett, samt se till att den backup man återställer med inte är öppen för samma sårbarhet som innan.
Citera
2024-01-21, 01:51
  #146
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av OntOmQ
Om applikationen körs på Windows så erbjuds helt andra attackvektorer än på Linux/Unix.

Det går inte att vara så kategorisk.

Eller kan du ge några konkreta exempel?
Citera
2024-01-21, 01:51
  #147
Medlem
Citat:
Ursprungligen postat av Vintergrisen
Jag förstår inte riktigt hur du menar. Tänker du att det system som ska speglas är helt statisk? Om inte måste du väl kontinuerligt spegla ditt aktiva system och blir det aktiva systemet infekterat, exempelvis med ransomware, speglar du något som är infekterat.

Att det finns backuper kan vi nog ta för givet men innan man återställer en sådan måste man väl se till att den backuppen togs innan någon infektion skett, samt se till att den backup man återställer med inte är öppen för samma sårbarhet som innan.

Det har du helt rätt i. Men det borde väl finnas en backup som finns en tid tillbaka? Jag vet inte hur de tänker. Som "snapshots" hur databasen och systemet var i en viss tidpunkt bakåt. Eller hur kan man annars skydda sig mot att data blivit uppdaterad och blivit korrupt?

Ja vi är på samma tänk här. Men ja, vad tror du hänt? Hur kan någon låsa inlogget till databaser och annat? Jo man får reda på lösenord och inlogg.... Eller finns det andra sätt? Typ låsa läsning av databasen på något sätt?
__________________
Senast redigerad av Vargtickare 2024-01-21 kl. 01:54.
Citera
2024-01-21, 01:52
  #148
Medlem
Iaghs avatar
IT-drift för outsourcing som Tieto kör är inte lika med att ha två datorer i sitt hemmanätverk. Eller tre.

Helt ointressant också om de har folk i personalen från Finland och Indien.

Ta till er också att såna här attacker inte sker på os-nivå.

Plus sluta vara pinsamma med kommentarer om Windows, De kan ha varit relevanta år 1992 men inte senare än så.
Citera
2024-01-21, 01:53
  #149
Medlem
ValkPaddas avatar
Väntar bara på en attack mot typ elnätet, vattennätet, fjärrvärmen eller bränslestationer.
Citera
2024-01-21, 01:55
  #150
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av Vargtickare
Såklart får de ju se över det innan det går online igen. Men om skiten är infekterat
så kan det vara bra att ha spegling som är innan infektionen. Annars är det ju kört.

En "spegling innan infektionen" är inte en spegling (klustring) utan en backup/snapshot. Och återställning av detta utan att fixa de bakomliggande säkerhetshålen som har lett till hackningen är helt poänglöst, och att switcha över till ett "reservsystem" i form av någon slags driftsättning av en live-backup riskerar att skada backupsystemet.

Utan att du konkretiserar vad du menar så kommer vi inte längre i diskussionen.
Citera
2024-01-21, 01:57
  #151
Medlem
Vintergrisens avatar
Citat:
Ursprungligen postat av Vargtickare
Det har du helt rätt i. Men det borde väl finnas en backup som finns en tid tillbaka? Jag vet inte hur de tänker. Som "snapshots" hur databasen och systemet var i en viss tidpunkt bakåt. Eller hur kan man annars skydda sig mot att data blivit uppdaterad och blivit korrupt?

Det finns det förmodligen, men att återställa går inte på nolltid. Till att börja med behöver analysera vad som skett och när. Återställer man bara rakt av utan någon utredning riskerar man dels att återställa med en infekterad kopia dels att det återställda systemet blir utsatt för precis samma attack som tidigare. Innan man återställer något bör man alltså först konstatera hur, var och när attacken skedde.
Citera
2024-01-21, 01:59
  #152
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av ValkPadda
Väntar bara på en attack mot typ elnätet, vattennätet, fjärrvärmen eller bränslestationer.

Lite OT, men det kommer varningar för attacker mot/sårbarheter i diverse industriella kontrollsystem typ en gång i veckan... dessa systems räddning är att de ligger bakom andra skyddslager, och i kritiska verksamheter är detta en känd risk.
Citera
2024-01-21, 02:00
  #153
Medlem
Citat:
Ursprungligen postat av bergsturk
En "spegling innan infektionen" är inte en spegling (klustring) utan en backup/snapshot. Och återställning av detta utan att fixa de bakomliggande säkerhetshålen som har lett till hackningen är helt poänglöst, och att switcha över till ett "reservsystem" i form av någon slags driftsättning av en live-backup riskerar att skada backupsystemet.

Utan att du konkretiserar vad du menar så kommer vi inte längre i diskussionen.

Ok, jag förstår. Det ska lösas, så det inte händer igen. Eftersom det var en bugg/säkerhetsrisk som fanns från början. Därför det hände. Så, såklart hade det blivit samma sak igen. Så det måste såklart lösas.

Det kan ju ta sin tid faktiskt. Är med dig där.

Men du som verkar kunna mycket om detta. Vad tror du svagheterna varit här i detta?
Citera
2024-01-21, 02:04
  #154
Medlem
ValkPaddas avatar
Citat:
Ursprungligen postat av bergsturk
Lite OT, men det kommer varningar för attacker mot/sårbarheter i diverse industriella kontrollsystem typ en gång i veckan... dessa systems räddning är att de ligger bakom andra skyddslager, och i kritiska verksamheter är detta en känd risk.

Undrar hur länge dom klarar sig, eller kan det vara så att man faktiskt tänkt till ordentligt när det kommer till kritiska verksamheter?

Ganska OT nu, men en sårbarhet verkar vara att många grejer idag måste vara uppkopplade. Är systemet eller internetuppkopplingen utslagen går vissa viktiga saker inte att styra manuellt
Citera
2024-01-21, 02:07
  #155
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av Vargtickare
Men du som verkar kunna mycket om detta. Vad tror du svagheterna varit här i detta?

Just nu florerar det ju bara diverse rykten så det är svårt att säga. De verksamheter som nämnts är för få för att vara någon generell pryl, typ någon större driftmiljö som infekterats; det kan handla om en specifik miljö som hanterar någon viss form av betalningar utnyttjandes någon viss mjukvara som används för just dessa kunder, till exempel. Eller som någon spekulerade i, en server som mellanlagrar transaktioner mellan betalsystem/webbsajt och bank som blivit hackad -- i så fall räcker det med att en enda server smittats, att vissa sajter ändå stängts ner helt skulle kunna bero på att dessa helt enkelt inte är förberedda för att köras utan fungerande betalfunktion.
Citera
2024-01-21, 02:11
  #156
Medlem
LA8PVs avatar
Citat:
Ursprungligen postat av Vargtickare
Egentligen. Hur svårt kan det vara att ha alla databaser speglade på olika maskiner/cloud maskiner?

Blir en fuckad så är det bara att peka om det till speglingen?

Hur har de lyckats kompromissa/hacka alla? Det borde finnas någon kontroll så att den hackade datan inte propagerar till backups.

Iom molnet är kontrollen redan övergiven.
Och det kanske inte är önskvärt att känsliga uppgifter far runt på internet mer än nödvändigt.
Och vilken databas är i så fall up to date?
En propageringsspärr genererar direkt osynk.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in