2024-01-21, 20:03
  #373
Medlem
JohnnyDungeons avatar
Citat:
Ursprungligen postat av Blatteman
Mer en hittepåförklaring då de som har granngården osv är lata och jobbar för globalisterna och bankerna och inte kunde öppna eftersom de inte tar landets valuta de jobbar i.

Jag förstår vad du vill säga, men någon dryg jävel kan påpeka att de visst "tar landets valuta", alltså SEK (till skillnad från t.ex. euro, dollar eller yen) och att det är en helt annan sak än att inte vilja ta mynt och sedlar. (Vilket är en fenomen som existerar i länder som befinner sig i ekonomiskt fritt fall som Argentina)
__________________
Senast redigerad av JohnnyDungeon 2024-01-21 kl. 20:07.
Citera
2024-01-21, 20:08
  #374
Medlem
frdks avatar
Citat:
Ursprungligen postat av HaveFun
Tieto evry är även bakom skolplattformen och har mjölkat Stockholms stad på > 1 mdkr. Hoppas de åker dit.

Jobbade åt en konkurrent under den tiden det beslutet togs, satt med i förprocessen där en bit in.
Allt var uppgjort insiderjobb från början, likande lösningar fanns tidigare från 20-tal leverantörer och kostade normalt runt 5-10 milj för en avtalsperiod (3 år), såna system hade funkat excellent till sth stad med.

Problemet var att tjänstemännen ville ha en fet ström pengar tillbaka. Så man utformade massa udda absurda krav som inte står i rimlighet med behovet och sen slöt en vänskapsaffär. Tieto hade inget färdigt före affären utan började rekrutera kompetens när jobbet kom och man kopiera andra leverantörer i brist på egen fantasi.
Väl betalt och liten intresse att knyta ihop ett shabbigt jobb så mjölkade man ut allt som gick innan det började få så dålig PR att man var tvungen avsluta.

Som sagt, de dras med dåligt rykte av många skäl..
Citera
2024-01-21, 20:16
  #375
Medlem
frdks avatar
Citat:
Ursprungligen postat av Gavve
Det handlar inte bara om återläsningen här utan att säkerställa vad som hänt och när det hände. IT/nätverksforensik tar tid och man vill inte gärna läsa tillbaka backuper med samma sårbarheter (eller bakdörrar) heller.

Sen måste man så klart förstå att det inte handlar om EN server att läsa tillbaka. Bara AS34950 (som ligger nere) har 277 domäner på sig som alla skulle kunna vara olika servrar (förmodligen är det mest olika VMs dock). AS25473 innehåller inte lika många domäner (139) men har istället 7.92 × 10^28 IPv6-adresser tilldelade istället.

Att säkerställa att 277 domäner fungerar som de ska (bara på den ena ASn som tagits ned) lär du inte göra på en timme direkt.

Vi kör såna system-tester varje månad för att säkerhetställa att ett haveri bara tar 15 min.
Enda flaskhalsen är dataöverförningskapaciteten från externa plater, men lagras de på samma serverpark så är det en ickefråga. Primär + sekundär DNS har man aldrig på samma nod, kompetent brandvägg som dynamiskt pekar om IP adresser sköter det sig själv. Är inte en fråga om teknik här, det handlar om eftersatt.
Citera
2024-01-21, 20:18
  #376
Medlem
Citat:
Ursprungligen postat av frdk
Nä ingen skräll, de är stora drakar men väldigt daterade system.
Finner det ganska lustigt att man inte kan rulla tillbaka en extern backup och ha igång systemet på nolltid.
sånt här ska inte ta mer än 1h att lösa.

Får mig att tro att backuplösningen också är nerlåst
och de sitter i den förnämna situationen att de har börjat prata med utpressarna om hitta en lösning. $$$

Riktig soppa det här.

Rulla tillbaka från extern backup, jo tjena.. om datacenter blev drabbat av ransomware så måste man i princip ominstallera allt, har de tur så är inte backup för kunddatan drabbad. Har de mindre tur så kan det också krångla med annat skit när man börjar återställning, t.ex med licenser eller tidigare konfigurationer som fungerat, då kommer det ta ännu längre tid att fixa allt
Citera
2024-01-21, 20:22
  #377
Medlem
Gavves avatar
Citat:
Ursprungligen postat av frdk
Vi kör såna system-tester varje månad för att säkerhetställa att ett haveri bara tar 15 min.
Enda flaskhalsen är dataöverförningskapaciteten från externa plater, men lagras de på samma serverpark så är det en ickefråga. Primär + sekundär DNS har man aldrig på samma nod, kompetent brandvägg som dynamiskt pekar om IP adresser sköter det sig själv. Är inte en fråga om teknik här, det handlar om eftersatt.
Ja alltså jag köper helt att själva återläsningen går snabbt om vi pratar själva överföringen. Men om du inte vet om dina backuper är infekterade så kommer det inte ta 15 minuter att göra det. Om du dessutom ska polisanmäla och låta Polisen/it-forensiker samla in bevis kommer det garanterat inte vara några 15 minuter det handlar om. Polisen har nog inte ens kommit på plats på 15 minuter.

Om du dessutom ska dokumentera allting för säg 200 olika kunder tar det också lite extra tid. Och när du säger "Såna system-tester" menar du ransomwareattacker som ni inte vet något om alls? Där ni får allting på servrarna nedlåsta? Eller pratar du bara om att ni testar återläsningsfunktionen? Det är ju två väldigt olika saker.
Citera
2024-01-21, 20:26
  #378
Medlem
frdks avatar
Citat:
Ursprungligen postat av Alter-Schwede
Ja problemet är att man måste identifiera tidpunkten när penetrationen skedde. Att bara återställa backuper hjälper inte. Det är med stor sannolikhet så att en backup timmar eller dagar innan inte löser problemet. Identifiera och isolera samt därefter släppa på alt återställ system som blivit påverkade.

Behövs inte om man återställer mjukvara + databaserna mot ny ren vm/docker.
Alla generella intrång riktar sig mot os, varför man aldrig bara litar på miljö backuper
Citera
2024-01-21, 20:30
  #379
Medlem
Citat:
Ursprungligen postat av Ganonito
Det är alldeles för mycket jobb att göra det manuellt för att inte tala om att köerna skulle bli milslånga. Det märks att ni som tror att det bara är att skriva ner det för hand i ett block aldrig har jobbat inom handeln och vet hur det funkar. Filmstaden kan inte ens veta hur många som köpt biljett till en viss film om systemet ligger nere.
Nu har ju i alla fall filmstaden löst det genom att man betalar med Swish. Att hantera kontanter är betydligt mer komplext än vad gemene man förstår. Det krävs helt andra kontroll och säkerhetsrutiner och någonstans att deponera de stora summorna. Sen måste folk kunna ta ut tillräckligt mycket kontanter någonstans.
Citera
2024-01-21, 20:43
  #380
Medlem
Whatelseshouldis avatar
Citat:
Ursprungligen postat av Rutinerad-Anka
Det jag syftar på är att systemet borde fungera som förr och inte snöa in sig i dagens tekniska skräp, ligger skiten nere så borde man kunna betala med kontanter oavsett.

Hur du tycker att det borde vara hjälper ju inte
Citera
2024-01-21, 20:53
  #381
Medlem
Rutinerad-Ankas avatar
Citat:
Ursprungligen postat av Whatelseshouldi
Hur du tycker att det borde vara hjälper ju inte

Nä det är bättre att naiva Sverige står i en kris och att man agerar när det är försent.
Citera
2024-01-21, 21:00
  #382
Medlem
Citat:
Ursprungligen postat av frdk
Behövs inte om man återställer mjukvara + databaserna mot ny ren vm/docker.
Alla generella intrång riktar sig mot os, varför man aldrig bara litar på miljö backuper

Kontakta Tieto så snabbt du kan och berätta hur dom ska lösa detta!
Citera
2024-01-21, 21:02
  #383
Medlem
Jag antar att de har Windowsservrar?
Citera
2024-01-21, 21:06
  #384
Medlem
frdks avatar
Citat:
Ursprungligen postat av Gavve
Ja alltså jag köper helt att själva återläsningen går snabbt om vi pratar själva överföringen. Men om du inte vet om dina backuper är infekterade så kommer det inte ta 15 minuter att göra det. Om du dessutom ska polisanmäla och låta Polisen/it-forensiker samla in bevis kommer det garanterat inte vara några 15 minuter det handlar om. Polisen har nog inte ens kommit på plats på 15 minuter.

Om du dessutom ska dokumentera allting för säg 200 olika kunder tar det också lite extra tid. Och när du säger "Såna system-tester" menar du ransomwareattacker som ni inte vet något om alls? Där ni får allting på servrarna nedlåsta? Eller pratar du bara om att ni testar återläsningsfunktionen? Det är ju två väldigt olika saker.

Polisen? Vill man öppna ett försäkringsärende så kan det vara tanke att slå en signal dit men de har absolut inget att göra i en serverhall eller nått man tillåter de access till. Deras IT personal jobbar uteslutande med att gå igenom beslagtagna enheter och söka efter material.. nån kompetens av värde besitter de verkligen inte.

Kommunikation och dokumentation görs av yttre personal. IT-personalen jobbar med drift och drift enbart.
Avbrottstester inkl allt, rullar mellan kompromissat docker, os på vm, kompromissad vmmiljö, överbelastning, injektion, trasig lagring, minne, kluster, dns, nätavbrott, strömförsöjning, brandväggsfel, ja även bomb har vi med som scenario.
Under 15 min så är hela serverparken uppstartat på ny fysisk plats med alla system i drift och point of recover nånstans runt 30 min bakåt, det är vid fallet om allt hade gått upp i ett svampmoln.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in