Västerås

Publicerad 29 oktober 2009 Uppdaterad 29 oktober 2009
Textstorlek 1 2 3

"Attacken dyrköpt lärdom"

Mediekoncernen Stampen hade alla ägg i samma korg. Det var en av förklaringarna till att hackare kunde stänga ned samtliga koncernens webbtidningar.

Relaterat

VLT, GP, Nerikes Allehanda var några av det 40-tal titlar som på torsdagen var osynliga på nätet under sju timmar. Anledningen var en så kallad DOS-attack mot Basefarm, det företag som hanterar Stampens driftsservrar.

När Stampen valde att centralisera all sina servrar var koncernen medveten om riskerna.
- Man har en ökad sårbarhet när man centraliserar. Samtidigt kan man bygga en mycket säkrare lösning när man har allt på ett ställe. Det finns ett plus och ett minus, säger Inge Olausson, ansvarig för Stampens IT-utveckling.

Fanns det ingen ”katastrofserver”, så att man åtminstone kan få ut en primitiv version av tidningarnas webbsidor?
- Det har funnits en backuplösning hos Basefarm. Varför den inte har fungerat ska vi ta reda på nu.

Även backupserven sköttes alltså av Basefarm, vilket gjorde att den också omfattades av attacken. Inge Olausson säger att Stampen nu ska överväga om man ska leta efter en annan lösning.

Har den här attacken varit lärorik?
- Ja, men det var en dyrköpt lärdom. Goodwillmässigt är det inte bra, säger Inge Olausson.

Myndigheten för samhällsskydd och beredskap ser allvarligt på nedsläckningen av Stampen-nätet, då medierna har en viktig roll att fylla i en krissituation.
– Det är oerhört viktigt att medieföretagen har ett systematiskt säkerhetsarbete, säger Helena Andersson på enheten för informationssäkerhet på MSB.

En DOS-attack innebär att någon förmår ett stort antal datorer att skicka frågor – anrop – till de datorer som utgör målet för attacken. När belastningen överstiger en viss gräns kollapsar systemet.

Enligt Stampen mottog servrarna som mest 100 000 anrop i sekunden, mot normala 800.

Datorerna som deltar i attackerna gör det oftast helt utan innehavarens vetskap. Ofta är de infekterade av en så kallad trojan, ett virus som instruerar dem att anropa målet för attacken.

Även företag utanför Stampengruppen, som TV4 och com hem drabbades av nedsläckningen.

Publicerad 29 oktober 2009 Uppdaterad 29 oktober 2009
Textstorlek 1 2 3

Senaste kommentarerna:

Skrivet 29 okt 2009 18:27 Mats

Jag vet inte om jag ska skratta eller gråta? Vem har gjort säkerhetsanalysen egentligen? På det sätt som lösningen är uppbyggd är den ju extremt sårbar för alla typer av överbelastningsattacker. Det är ganska enkelt att dela upp tidningarna så att varje tidning får en egen ipadress och en egen fysisk brandvägg. Skulle då en tidning attackeras så blir de andra inte drabbade.

Sen så finns det mycket felaktigheter i artiklarna om denna attack men det får vara, jag orkar inte förklara skillnaderna mellan cracking och hacking och DoS och DDoS.

Skrivet 30 okt 2009 08:10 jockel

@Mats
Vi råkade ut för en (D)DOS-attack för ett halvår sedan.
(Jag ska erkänna att jag inte läst på om skillnaden mellan DOS och DDOS attack)
Det enda som skulle hjälpt var att ha servrarna placerade på geografiskt olika platser. När en D(DOS)-attack sker så slås, med stor risk, allt i nätet ut.
Som du säker redan vet, är problemet att det sker en ENORM ström av data, på ett okontrollerat sätt, på det nätverk attacken sker mot ,, så även om du har 1 brandvägg till varje server så spelar det ju ingen roll om de andra inte har någon bandbredd kvar. Precis som någon i en tidigare artikel nämnde så hänger det snarare på att trafiken måste kapas tidigare i kedjan, t.ex att ISPn stänger all trafik till ett visst ip-nummer. DÅ skulle det hjälpa med flera ip-nummer, men man behöver inte separata brandväggar.
Det vore bättre att folk med "smittade" datorer, som indirekt skapar dessa BOT-net, fick lärdom om hur man skyddar sig, eller helt enkelt bytte till säkrare operativsystem (läs Mac,*nix)

Skrivet 30 okt 2009 21:42 Mats

Enorm? Ja allt är ju relativt till vad man är van vid. Den attack som Basefarm råkade ut för låg på 400.000 paket per sekund enligt uppgift. Det kanske låter mycket men det är det inte. För ett större webbhotell är en sån attack inget problem och med tanke på att Basefarm har Gbitförbindelser så är inte bandbredden förbrukad. Utöver detta så är det brukligt att om man får problem med DDoS så väljer man helt enkelt att droppa trafiken och det borde vara en lätt match att först droppa all trafik som kommer från utlandet. Det som blir kvar skulle inte ens få min bärbara att stanna. Kaxigt? Ja men ett högst troligt faktum.

Innehåll

Annat innehåll

Västerås

Senaste Nytt

Snattade i stulna skor (Västerås)
Trasig stolpe stoppade strömmen (Västerås)
Besköts med grön laser (Västerås)
Stökig man rev personal (Västerås)
Trafikolycka vid Pettersberg (Västerås)
Kökrock vid Erikslund (Västerås)
Två unga män dömda för knarkbrott (Västerås)
Kontaktlinser utan recept (Västerås)
Connie är sjuk – inte full (Västerås)
Åkesson: ”Vi tillhör inget av blocken” (Västerås)
Bråk om besparingar (Västerås)
Rosenhill eller Kristiansborg? (Västerås)
Galler räddade guldaffär (Västerås)
Bråkiga tjejer bestulna (Västerås)
Brand vid Kristiansborgsbadet (Västerås)
Avspärrningar på Sigmatorget (Västerås)
Sågning utlöste brandlarm (Västerås)
"Välmatade" pizzor ger skattesmäll i miljonklassen (Västerås)
Bilbrand på Klockartorp (Västerås)
Babyboom på gång i Västerås? (Västerås)
Grannen fick hennes samtal (Västerås)
39-åring misstänks för kvinnomisshandel (Västerås)
Vandaler greps på bar gärning (Västerås)
Övertänd bil på Bäckby på tisdagskvällen (Västerås)
Drogpåverkade i gängbråk på Hammarby (Västerås)
Man gripen efter misshandel på Björnön (Västerås)
... och med att gripa de som knivrånade Elizabeth (Västerås)
Polisen vill ha hjälp med Coop-rånet... (Västerås)
Rättegången för Råbymordet avslutad (Västerås)
Man knivhuggen på Bjurhovda (Västerås)
Kvinna åtalas för flera snatterier (Västerås)
Facebook är populärt i Västmanland (Västerås)
Bom kan stoppa fulla bilister (Västerås)
Västerås överklagar matupphandling (Västerås)
Muhudin kvar i Västerås (Västerås)
Mindre brand på lasarettet (Västerås)
Sjuksköterska rådde fel – 23-årig kvinna var nära att dö (Västerås)
Glömsk pappa riskerar böter (Västerås)
Övervakningsfilmen en besvikelse (Västerås)
Butiksrån på Önsta-Gryta (Västerås)
Förslag till ny alkohollag väcker redan känslor (Västerås)
16-åring ska utvisas till Italien (Västerås)
Tre greps efter bilinbrott (Västerås)
Ungdomar slog sönder bil (Västerås)
Kabelfel orsakade strömavbrott (Västerås)
Inbrott i lägenhet (Västerås)
6-årig pojke ofredad (Västerås)
Knivbeväpnade biltjuvar gripna (Västerås)
Trafikolycka vid Skarpskyttebron (Västerås)
Man gripen för olaga hot (Västerås)
Hela listan Förminska listan

Dagens fråga

Har du några utomhusprojekt denna sommar?

GE BORT EN SOLTRÖJA!

BROTTSPLATS VÄSTERÅS

HAR DU STANS STÖRSTA PUMPA?

Tipsa vlt

 Lokus: Jobb Lokus Motor Lokus Bostad Lokus Köp & sälj Lokus Resor Annonsera på vlt.se Annonsera på vlt.se

Kolla VLT i mobilen

vlt.se finns också i mobilen

Alltid med de senaste nyheterna, sport- och nöjeshändelserna.
http://m.vlt.se.

Fokus

Välkommen till VLT Fokus

Tre reportrar gör lokal journalistik som går ett steg längre än den dagliga nyhetsrapporteringen. Till VLT Fokus

Bostad

Brott & Olyckor

Vi som jobbar på VLT

Kontaktinformation

Nyhetschef:
Mats Nydahl Tel: 021-19 92 78

Red.chef/tf ansv utgivare:
Mårten Enberg Tel: 021-19 90 30
Tf tidningschef:
Göran Lundberg Tel: 021-19 90 00

Övriga kontakter / sök en VLT-are Växeln: 021-19 90 00 (må-fr 8-17)
Webbredaktionen:
webben@vlt.se
Telefon:
021-19 92 97 (6.00-24.00)
019-15 50 55 (0.00-6.00)
Copyright © VLT All kopiering av texter, bilder och grafik är enligt upphovsrättslagen förbjuden. VLT - En del av PromediaLedningsgruppen