Namebox a pierdut niște biți

Cred că deja a aflat tot internetul: Namebox a avut niște servere compromise, pierzând date, backup etc.

Problema cea mai mare este modul în care au încercat să gestioneze problema:

https://www.zoso.ro/namebox-fost-spart-toate-site-urile-gazduite-sterse/


Ce credeți, e moartă firma?

Din punctul meu de vedere se îndreaptă spre asta, pentru că au preferat să mintă. Iar asta e ceva mai grav decât problema reală, cea a securității.

2 Likes

Majoritatea firmelor puse intr-o astfel de situatie prefera sa zica “nu stim ce s-a intamplat, acum investigam” si sa iasa cu un comunicat peste cateva ore dupa ce s-au consultat cu avocati si alti experti.
Minciuna urmata de dresul busuiocului ulterior o sa-i puna pe butuci fiindca indiferent ce fac ulterior n-or sa mai poata castiga nicicum increderea a macar o parte din clientii actuali.
Pana si cei ne afectati se vor gandi sa plece de la ei.

1 Like

Cred ca ar trebui postata la funny stuff.

4 Likes

Nu e moartă. Vor exista tot timpul oameni care vor ieftin inainte de orice.

1 Like

Nu mi se pare vreo chestie nemaipomenita. Se poate intampla oricand, oricui. Din momentul in care legi serverul la Internet, exact din momentul ala devii vulnerabil la atacuri. Singurul lucru pe care il poti face e sa fii mereu pregatit sa restaurezi un serviciu afectat in cel mai scurt timp. Eu de exemplu as pierde datele din ultimele maxim 24 ore, intervalul la care se executa sync-ul, pe o masina aflata la 300km.

2 Likes

Da, dar să spui că-i albă când e neagră nu se poate întâmpla. Este o alegere.

2 Likes

Unii spun ca este un moment bun sa ramana sau chiar sa vina la ei ! :grinning:
Pentru ca astia vor avea in mod sigur backup REAL de acum incolo ca s-au fript.
Cum a fost si cu ING-ul, nu vor mai pati asta de acum incolo, dar alte banci ?

1 Like

Aici le-as da cel putin doua circumstante atenuante.

  1. In prima instanta sa fi crezut ca e un defect hardware (gen ING), cand au vazut toate hardisk-urile goale.
  2. Cand ti se intampla ceva asa rau si de amploare nu mai gandesti clar si iei decizii pripite

Acum, sa fim seriosi, daca sistemul si-a dat restart peste noapte, iar ei n-au apucat sa se uite in log-uri, dar stiu uptime-ul serverului, un scurtcircuit pare sa se fi intamplat. Iar daca asta ajunge la o persoana din PR fara cunostinte tehnice avansate, este foarte probabil sa dea vina pe scurt circuit, intr-un comunicat oficial. De mentionat ca, la momentul respectiv, probabil era haos in firma. Si pe buna dreptate.

Ca dupa nu au revenit cu detalii, asta este o problema in sine. Dar inteleg cum acel prim comunicat de presa ar putea avea loc.

Evident, gestionarea situatiei a lasat de dorit. In cazul unei probleme de securitate ultimul lucru pe care ar trebui sa-l faci este sa minţi, nu faci decat sa agravezi o problema deja grava. Pana la urma ai contract si niste prevederi acolo, esti acoperit in cazul unui atac informatic. Pe clienti nu-i incalzesc scuzele cu nimic, e complet irelevant daca problema a fost cauzata de hardware sau de incompetenta unor oameni.

2 Likes

Băi, voi vorbiți de scurt-circuit de parcă e o chestie ușor de trecut cu vederea! Sar siguranțe, iese fum de undeva, chestii de genul.

Este imposibil să confunzi un scurt circuit cu orice altceva a putea duce la pierderi de date.

Sau hai, să presupunem că un scurt circuit s-a întâmplat. UPS-urile ce păzeau?

M-aș hazarda să spun că lucrurile s-au întâmplat așa:

  1. zicem că-i scurt-circuit și facem restore din backup-uri și/sau restore la date;
  • backup-uri ciuciu
  • we’re screwed, spunem adevărul.

Repet, problema nu este incidentul în sine. Se poate întâmpla oricui. Problema e că au ales că minciuna este mai potrivită.

Ca fapt divers, ce s-ar fi întâmplat dacă datele erau recuperate? Ar fi mers blat? Dar dacă datele erau luate de pe servere și vândute mai departe? (am înțeles că erau și ceva magazine online găzduite acolo)

3 Likes

Bine, minciuna in sine e oricum tâmpită. Din punct de vedere tehnic n-ai cum sa arzi un echipament producand un scurtcircuit. Poti sa produci un incendiu, da. Dar e absurd sa spui ca s-a stricat HDD-ul pentru ca a picat curentul :slight_smile:

Ehee… ești tânăr. Primele SSD-uri Intel pierdeau datele dacă se întrerupea curentul :smiley:

Nu sunt deloc tănăr, pe vremea mea echipamentele se ardeau de la tensiune, nu de la lipsa ei :slight_smile:

Si incendiul (care arde echipamentele) s-a intamplat fix in zona unde tineau backupurile, si s-a extins la serverele live. Sau invers. Asa ca au cumparat repede multe servere noi (cu livrare in cateva ore) si au continuat de unde erau… you know, doar ca fara datele hostate pentru clienti…

Deci da, este plauzibil. Improbabil, dar plauzibil. (Myth Busters: Plausible!)