Harald Brombach (digi.no) Skrevet 10. mars 2021 Del Skrevet 10. mars 2021 Stortinget rammet av Exchange-angrep Lenke til kommentar
DiskIT Skrevet 10. mars 2021 Del Skrevet 10. mars 2021 Lite de som driver IT på Stortinget kunne gjort her. Alternativet er å radikalt endre hvordan en tenker epost. Skille mellom domene og epost. Siloer der VIP ikke kan nå epost utenfra, kun sende. Spennende å se hva de lander på. På tide å lage en nasjonal epost tjeneste? Type kopano eller lignende? Lenke til kommentar
Mr.Jaa9 Skrevet 10. mars 2021 Del Skrevet 10. mars 2021 Tja. Vet ikke om jeg er helt enig. Exchange Online (M365) kombinert med Office Message Encryption/Microsoft Information Protection ville gitt et radikalt høyere sikkerhetsnivå. Det er helt utopi å tro at man kan drifte, sikre og overvåke en on-prem Exchange installasjon i nærheten av hva Microsoft gjør i sin SaaS tjeneste. Lenke til kommentar
MegaMann2 Skrevet 10. mars 2021 Del Skrevet 10. mars 2021 1 hour ago, DiskIT said: Lite de som driver IT på Stortinget kunne gjort her. Det er nok for tidlig for oss å si her om de kunne gjort mer eller ikke, men det er fristende å si at man alltid kan gjøre mer. Tidslinjen her er ikke offentlig enda etter det jeg har fått med meg. Men den vil kunne fortelle om IT på stortinget kunne installert patch raskere og forhindret dette, og om de kunne ha brukt kortere tid på å oppdage angripet. Som Mr.Jaa9 sier, O365 direkte fra Microsoft vil trolig ha høyere sikkerhet i installasjonen i utgangspunktet, og også redusert handlingsromet for en eventuell angriper når det først brukes en zero day. Monitorering av løsningen er nok langt bedre hos Microsoft enn hva IT på stortinget med NSM som støttespiller er i stand til. Lenke til kommentar
Spilledåsa Skrevet 10. mars 2021 Del Skrevet 10. mars 2021 Det er nok mulig at O365 hadde gitt bedre beskyttelse her, men mtp på Solarwinds så viser det at selv MS sliter på visse områder. Så er spørsmålet hvorfor ikke Stortinget har sikret sine systemer bedre etter sist de ble hacket..eller.. hvorfor det er så elendig fokus på IKT sikkerhet i utgangspunktet. IKT direktør på Stortinget bør takke for seg nå. Lenke til kommentar
DiskIT Skrevet 10. mars 2021 Del Skrevet 10. mars 2021 IKT direktør på Stortinget bør takke for seg nå. Akkurat dette jeg er uenig i. Stortinget var en av mange som ble tatt av en nulldagssårbarhet. Ja, man kan flytte til m365, men en det er visse sensitive opplysninger en må holde kontroll på selv. Så det er i mine øyne ikke en realistisk løsning for Stortinget. Da er alternativet å tenke nytt, radikalt nytt. 3 Lenke til kommentar
DiskIT Skrevet 10. mars 2021 Del Skrevet 10. mars 2021 Sårbarheten ble meldt inn i januar til MS, så det er ikke sikkert Stortinget ikke ble tatt før patch var lansert. Lenke til kommentar
Spilledåsa Skrevet 10. mars 2021 Del Skrevet 10. mars 2021 Men det var i august 2020 at de ble hacket ( mest nylige tilfeller), og så etter 6 mnd hackes de igjen. Uavhengig av zero days så er dette totalt uakseptabelt sett i IKT sikkerhet sammenheng. OWA ble anbefalt å ikke være eksponert mot internett for over 10 år siden.. Bedrifter som fortsatt har dette eksponert mot internett må forvente ransomware og stjeling av data på jevnlig basis. Lenke til kommentar
Mr.Jaa9 Skrevet 10. mars 2021 Del Skrevet 10. mars 2021 Ser ikke helt hvorfor man ikke kan lagre sensitive opplysninger på en kommersiell tjeneste. Kombinert med krypteringsløsninger hvor man selv kontrollerer krypteringsnøklene (f.eks PGP) så vil man ha sikret dataene sine for Microsoft og sannsynligvis alle trebokstavs agent byråene på kloden. Stortingets sensitive data bør uansett aldri ligge ukryptert på en tjeneste tilgjengelig over Internett, uavhengig av om den er on-prem eller i skyen. Men er helt enig i at man bør tenke radikalt nytt, epost har såpass mange sikkerhetsutfordringer (spam, hacking, id-tyveri, phishing +++) at det er merkelig hvorfor samfunnet fortsatt er avhengig av en 50 år gammel teknologi. Lenke til kommentar
LocoMortis Skrevet 12. mars 2021 Del Skrevet 12. mars 2021 (endret) Fascinerende hvordan alle her retter pekefingeren mot enten Microsoft eller IT-avdelingen på Stortinget. Å utvise en håndfull personer ved den kinesiske ambassaden hadde vært en passende respons på dette angrepet. Endret 12. mars 2021 av LocoMortis Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå