2024-01-21, 09:05
  #193
Medlem
Citat:
Ursprungligen postat av Da
Du har helt rätt. Men vad ska en tekniskt okunnig chef på Granngården göra när de behöver ett backend? De vet inte hur man gör och framförallt vet de inte ens hur man rekryterar. Men självklart borde de försöka lära sig för att anlita Tieto till det är vansinne.

Tag Skolplattformen i Stockholm som exempel. Det är en mycket enkel produkt men kostade över en miljard att ta fram och hundratals miljoner per år att jobba igång. Jag skulle själv såklart kunna lösa det mer är hundra gånger billigare men en enskild person kan inte vinna upphandlingar.

Granngården behöver nätverka mer och träffa ledningar för företag där saker och ting fungerar, och lära sig. Det är pinsamt att med en så stor omsättning outsourca hela sin IT. Hur fan kan hela ens affärsverksamhet (eller stora delar av den) förlita sig på EN loch samma leverantör? De har lagt alla ägg i samma korg och trodde aldrig att något fel kan ske.

Blir förbannad. Hur har de ens lyckats bli så stora? Vem fan leder bolaget? De är lata jävlar som inte kan ett skit. De måste byta ut ledningen och ta in nytt folk med kompetens.

750 anställda och inte en enda med kompetens inom IT? Hur prioriterar dem egentligen? Sätt upp egen infra, förhelvete!
__________________
Senast redigerad av Ehandel 2024-01-21 kl. 09:08.
Citera
2024-01-21, 09:12
  #194
Medlem
Skånetrafiken verkar ha fått tekniska problem idag.
Citera
2024-01-21, 09:13
  #195
Medlem
Jag jobbar på ett av de drabbade företagen och brukar vara den som får fixa när it-relaterade saker strular. Ni som besitter större kunskap behöver inte basha mig, jag är verkligen en amatör i jämförelse med en som kan system och säkerhet. Men jag har under mina år haft ett intresse för datorer så man har ju snappat upp en del.

Hursomhelst hade vi en dator/kassa som strulade för runt en vecka sedan vilket jag fick order om att kolla på. Vi har ju egentligen en applikation som är satt under autostart men jag lyckades genom att försöka starta aktivitetshanteraren sedan tabba mig ut ur kassagränssittet komma ut i windowsmiljön.

Min tanke var ju just detta, sedan försöka starta applikationen igen. Det är oväsentligt huruvida jag lyckades men jag blev förvånad över att jag kom åt precis allt i windowsmiljön. Jag kunde köra powershell, systemåterställning, systemfiler etc.

Till er som har lite mer kunskap. Är inte detta en otroligt stor sårbarhet? Om jag bara hade haft lite mer kunskap och ett usb-minne med lite malware. Hade jag inte kunnat göra otroligt stor skada här?
Citera
2024-01-21, 09:14
  #196
Medlem
Citat:
Ursprungligen postat av Ehandel
750 anställda och inte en enda med kompetens inom IT? Hur prioriterar dem egentligen? Sätt upp egen infra, förhelvete!
Jag tycker det kan gå för långt åt andra hållet också, t.ex. när H&M bygger egna datacenter. Men det är väl bättre antar jag
Citera
2024-01-21, 09:16
  #197
Medlem
Ridaxs avatar
Citat:
Ursprungligen postat av Sleazetjackisen
Men det är klart, inte lätt för din generation att förstå hur saker o ting fungerar i dagens moderna samhälle.

Eller inte fungarar.
Citera
2024-01-21, 09:16
  #198
Medlem
För att inte tala om att Tieto nu säger att de kommer prioritera de större kunderna. Så är du ett mindre bolag, så får du vänta längre innan de försöker återställa tjänsten för dig.

Snacka om att vara totalt bakbunden. Kan inte ens föreställa mig vara kund hos Tieto just nu, sitta och rulla tummarna och bara vänta på att de ska lösa skiten. Man är totalkörd i det läget.

Så går det när man outsource hela sin IT och är för lat att lära sig hur man bygger eget.

Jag tror (och hoppas) det är många företag som kommer prioritera deras IT efter detta. Och att många ledningar får nya ansikten.
Citera
2024-01-21, 09:19
  #199
Medlem
Citat:
Ursprungligen postat av Heyoka
Till er som har lite mer kunskap. Är inte detta en otroligt stor sårbarhet? Om jag bara hade haft lite mer kunskap och ett usb-minne med lite malware. Hade jag inte kunnat göra otroligt stor skada här?

Yupp.

Under kommande Cyber Resilience Act kan du då driva skadeståndsanspråk mot leverantören med.
Citera
2024-01-21, 09:20
  #200
Medlem
Citat:
Ursprungligen postat av Heyoka
Jag jobbar på ett av de drabbade företagen och brukar vara den som får fixa när it-relaterade saker strular. Ni som besitter större kunskap behöver inte basha mig, jag är verkligen en amatör i jämförelse med en som kan system och säkerhet. Men jag har under mina år haft ett intresse för datorer så man har ju snappat upp en del.

Hursomhelst hade vi en dator/kassa som strulade för runt en vecka sedan vilket jag fick order om att kolla på. Vi har ju egentligen en applikation som är satt under autostart men jag lyckades genom att försöka starta aktivitetshanteraren sedan tabba mig ut ur kassagränssittet komma ut i windowsmiljön.

Min tanke var ju just detta, sedan försöka starta applikationen igen. Det är oväsentligt huruvida jag lyckades men jag blev förvånad över att jag kom åt precis allt i windowsmiljön. Jag kunde köra powershell, systemåterställning, systemfiler etc.

Till er som har lite mer kunskap. Är inte detta en otroligt stor sårbarhet? Om jag bara hade haft lite mer kunskap och ett usb-minne med lite malware. Hade jag inte kunnat göra otroligt stor skada här?

Självklart hade du kunnat det. Jag antar de är kopplade till samma nät? Blir en maskin infekterad kan det enkelt sprida sig på nätverket.

Förövrigt är Windows till för privat bruk hemma (om ens det), inte företagssystem. Inte för att operativsystemet är allt, men Windows är otroligt dyrt att underhålla när det kommer till företagande, p.g.a. sina brister i bl.a. säkerhet.
Citera
2024-01-21, 09:29
  #201
Medlem
Nicholassarkozys avatar
Citat:
Ursprungligen postat av Ehandel
Så går det när man förlitar sig helt på en tredjeparts leverantör av IT-tjänster. När ska företag inse att bygga en egen IT-infrastruktur är billigare och säkrare i längden? Givetvis attackerar man de större aktörerna för att man får flera flugor i en smäll.

Alltid haft egen IT-infrastruktur vilket inte bara är säkrare (om man vet vad man gör), men också mycket billigare att underhålla. Aldrig varit offer av någon sådan typ av attack. Har gått igenom flertalet security audits från olika företag dessutom och de har aldrig hittat något kryphål. Aldrig haft ett enda intrång och då har mina webbplatser miljoner besökare i veckan.

Så hur kommer det sig att jag, en ensam individ, lyckats bygga större och säkrare IT-system än Rusta, Filmstaden, m.fl.? De är tvättäkta amatörer. Hoppas de lärt sig en läxa. Drivit onlineföretag (ehandel) i snart 10 år med omsättningar över en halv miljard på flera företag. Aldrig i mitt liv skulle jag använda någon annans tjänster för hela min backend-infra.

Räcker att en anställd (med behörighet) hos firman har en insider för att kunna knäcka skiten. Och du som kund (Filmstaden, Rusta, m.fl.) har ingen aning om vad som sker hos dem, och kan inte påverka något.



Stackars stackars Fredrik Björk. Vad menar han egentligen? De kan inte göra någonting. "Jobbar" innebär att de rullar tummarna och att de mailar en gång i timmen "Är det fixat? //Mvh, Anna-Karin på Kundtjänst". De är totalt körda för de har sin IT-infrastruktur hos tredjepart. Kan t.o.m. se det framför mig, nu springer mellancheferna runt som yra hönor (med en puls på 150) i kontoret hos Granngården m.fl. och säger åt deras kundtjänst att svara på kundmail så fort det går, och att maila Tieto varje halvtimma för statusrapport. De går runt där med sina skjortor som är 2 storlekar för små och bakåtslickat hår.

... Inse att de inte kan göra någonting. Allt hänger nu på Tieto. Och det kan dröja veckor innan de säkrat skiten. De kommer aldrig heller dela med sig av alla detaljer till de drabbade företagen. Kunderna kommer aldrig förstå omfattningen av attacken, förän hela deras kunddatabas ligger ute på darkweb för tusen kronor. Därför ska man aldrig förlita sin verksamhet på någon annans system. Gör man det ska man åtminstone ha en backup plan.

Har Tieto en enda infiltrerad ryss t.ex. så kan hela deras affärsverksamhet kollapsa, vilket innebär att alla deras kunder drabbas. Pinsamt att så stora företag använder tredjepartsleverantörer för deras IT-infrastruktur. Riktigt riktigt pinsamt. De har pengarna att anställa folk för att bygga det in-house. Men de har väl såpass dålig systemarkitektur att det inte går att göra om utan att paja hela skiten, så de kör med det gamla vanliga för att "funkar det så ändrar vi inget". Nackdelen är ju att det inte funkar bara Återigen, amatörer.

Byt ut ledningen hos samtliga bolag som förlitar sig på bl.a. Tieto för sin backend.

Om sisådär ett halvår kommer väl nyheten att alla kunduppgifter hos Rusta, Filmstaden, m.m. har läckt på darkweb. Hade inte förvånat mig det minsta.
Årets inlägg hittills på flashback i kategorin "såga IT-bolag och pissa på inkompetent IT-arkitektur".

Kan tänka mig exakt hur resonemanget hos dessa skitbolag gått som köpt tjänsten; "Ja vi har ju Lasse som haft vår IT men det kom förbi en säljare på det här som visade hur smidigt allting var och dessutom erbjöd dom ett bra avtal så vi kör på det och ett storbolag borde väl ha bättre IT? Dessutom sa han nåt om integrerade lösningar..."
Citera
2024-01-21, 09:30
  #202
Medlem
Citat:
Ursprungligen postat av Ehandel
Självklart hade du kunnat det. Jag antar de är kopplade till samma nät? Blir en maskin infekterad kan det enkelt sprida sig på nätverket.

Förövrigt är Windows till för privat bruk hemma (om ens det), inte företagssystem. Inte för att operativsystemet är allt, men Windows är otroligt dyrt att underhålla när det kommer till företagande, p.g.a. sina brister i bl.a. säkerhet.

Ändå kör de flesta med windows. När du tex beställer burgare på McD så är systemet windowsbaserat.
Citera
2024-01-21, 09:34
  #203
Medlem
Kan tycka att media bör ta lite större ansvar med tanke på hur vanligt det här börjar bli, och sluta kalla det för hackerattack. Ja, klart det tekniskt sett är en hackerattack, men jag tycker att ordet indikerar att det är någon som suttit och knackat kod och tagit sig in i systemet på något sätt när det i själva verket handlar om social ingenjörskonst där dom lurat någon att ge dom behörighet. Det är människan som är den svaga länken här, inte någon slags datorkod.

Förtydligas det här inte för gemene man så minskar motståndskraften mot sådana här attacker.

Blir nog för övrigt en kul börsdag för Tietoevry imorgon..
Citera
2024-01-21, 09:39
  #204
Medlem
Citat:
Ursprungligen postat av Truefighter
Vet inte själv men skulle nog försöka vara lite rolig men blev inte så kul direkt. Hur som helst så kan man komma till rätta med det här med blockchain teknologi.

Detta - och den ofta dyra, dåliga och omständiga point-of-sales utrustningen som dessutom blir hackad börjar bli mer och mer redundant och onödig för åtminstone små handlare. Så gott som alla går runt med en duglig streckkodsläsare i fickan som dessutom har en kanal att betala med!

Jag tror för övrigt inte att Ehandel är ett troll eller mytoman. Nästan allt han postar gällande hur IT-drift numera bör göras på ett vettigt, driftsäkert och smidigt sätt är korrekt och stämmer. Självklart kan man ifrågasätta de exakta siffrorna och antalen han slänger upp, men de är oviktiga. Sånt får man göra för att maskera sin identitet på Flashback.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in