this post was submitted on 23 Aug 2023
7 points (88.9% liked)
Teknologi
198 readers
9 users here now
For debat og nyheder omkring teknologi af alle former.
founded 1 year ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
view the rest of the comments
Kloning er ikke særlig nemt, så vi har desværre ingen backup af Klaus.
Åbenbart ikke... Hvis man stoler blindt på sin cloududbyder så beder man vel næsten selv om at miste sin data. Specielt hvis man ikke selv sørger for backups.
Jeg tror Azero havde backups, men det hjælper jo ikke hvis dine backups også bliver ramt af ransomwaren. Men de har så ikke haft backups der ikke var forbundet til resten af systemet. Hvis de havde det ville de være sluppet fri.
Er det ikke lidt amatør-agtigt ikke at have backups separeret fra resten af systemet?
Jo, det er vist ikke det der anbefales. Som jeg forstod det var det i forbindelse med flytning af deres servere, og en fejl skete da de kablede serverne op igen, efter flytning. Fra deres hjemmeside pt:
Av for den, det er godt nok også en ærgerlig fejl
Det må man sige.
Hvis sikkerheden på ens netværk udelukket beror på hvilket subnet/netværk maner kablet op på, så er der ingen sikkerhed. Slet og ret.
Firewall, adgangskontrol, måske endda IP begrænsninger, hvad ved jeg. Der er virkelig meget man kan gøre for at sikre sine enheder.
Stol aldrig på netværket.
Et backupsystem MÅ ikke kunne rammes af et ransomware angreb. Det er sådan et system man firewaller så langt ind i helvede, at det kun lige akkurat teknisk er muligt at tage backup af noget og intet andet.
Det er simpelthen bare elendig sikkerhed og manglende separation mellem systemer, hvis noget kan traversere systemer på den måde uden en eller anden form for authentication.
Eller simpelthen air-gapper og så kun tilslutter når man skal tage backup (evt. med en separat air-gapped backup mens den anden er tilsluttet). Men ja.