» »

Na mariborski univerzi počasi vzpostavljajo informacijski sistem

Na mariborski univerzi počasi vzpostavljajo informacijski sistem

Slo-Tech - Enajst dni po vdoru v računalniški sistem mariborske univerze in popolnem razpadu informacijskih storitev se stanje počasi normalizira. Spletne strani fakultet in univerze ostajajo nedosegljive, so pa na naslovni strani podali prve vsebinske informacije o obnovi.

V tem času so ponovno vzpostavili delovanje fiksne telefonije in internetno povezavo s spletom. Za zaposlene so obnovili storitve Microsoft365, denimo Teams in OneDrive, medtem ko za študente s pretečenimi sejami ponoven vpis še ni možen. To naj bi uredili v kratkem. Trudijo se, da bi obnovili tudi sistem za elektronsko pošto in institucionalne elektronske naslove.

Centralni informacijski sistemi - finančni, kadrovski in študentski informacijski (AIPS) - še niso postavljeni, a potekajo aktivnosti za njihov ponovni zagon. Za ostale sisteme, ki so nedostopni, pa pojasnjujejo, da se možnost obnovitve šele preverja.

Vse to kaže, da je bil napad hud in da je prizadel vse sisteme, vključno z varnostnimi kopijami. Uradnih informacij o tem, od kod se sistemi obnavljajo, ni. Kljub temu na Univerzi zagotavljajo, da učni proces poteka brez prekinitev.

40 komentarjev

Seljak ::

Učni proces poteka nemoteno, le vaj, ki jih delajo ne morejo oddajati.

harvey ::

Plače za oktober bodo izplačane v rokih?
Ar scáth a chéile a mhaireann na daoine.
------

Jure14 ::

harvey je izjavil:

Plače za oktober bodo izplačane v rokih?

A hekerski napad te opraviči izplačila plač?

tony1 ::

Plače so običajno prva stvar, ki se jo je zoutsourcalo, Najbrž že desetletje in pol nazaj.

Torej to pomeni, da vso infrastrukturo postavljajo iz nule?

bemfa ::

Ni tak hudo, zgleda je čistilka našla listek z navodili za restore backupov pod preprogo.
https://siol.net/novice/slovenija/na-ma...

mtosev ::

Dolgo časa rabijo, da tole povrnejo nazaj.
Core i9 10900X, ASUS Prime X299 Edition 30, 32GB 4x8 3600Mhz G.skill, CM H500M,
ASUS ROG Strix RTX 2080 Super, Samsung 970 PRO, UltraSharp UP3017, Win 11 Pro,
Enermax Platimax 1700W | moj oče darko 1960-2016, moj labradorec max 2002-2013

antrim ::

tony1 je izjavil:

Plače so običajno prva stvar, ki se jo je zoutsourcalo, Najbrž že desetletje in pol nazaj.


Zelo dvomim. V javnem sektorju je izračun plač marsikje precej podoben obredu črne magije.

DamijanD ::

se stanje počasi normalizira

Tole je kar preveč optimistično pretiravanje - glede na nadaljevanje članka

tony1 ::

antrim je izjavil:

tony1 je izjavil:

Plače so običajno prva stvar, ki se jo je zoutsourcalo, Najbrž že desetletje in pol nazaj.


Zelo dvomim. V javnem sektorju je izračun plač marsikje precej podoben obredu črne magije.


V eni od drugih dveh tem imaš link na stran uni-mb.com, kjer opisujejo, kako se je desetletje in pol nazaj poskušalo sprivatizirati vse, od menze in printanja izpitov naprej... Najprej ponavadi pucanje, nato pa, najlažje, računovodstvo...

Markoff ::

tony1 je izjavil:

Zelo dvomim. V javnem sektorju je izračun plač marsikje precej podoben obredu črne magije.

Drži. Sem žal med bolj redkimi Slovenci, ki precej dobro razume obračun plač, z vsemi postavkami.

V privat sektorju so stvari komplicirane, a razumljive - osnovni bruto, dodatki, korekcije za ure, nadure, odbitki za 2. steber ipd. = končni bruto, od tega prispevki, dohodnina (pavšalna ali dejanska), dodatki kot je malica in prevoz in znesek za izplačilo, voila.

A ko v roke dobim ženin (učiteljičin) obračun, mi ni jasno ama nič. Človek mora videti ta umotvor, da verjame. Razume pa še vedno ne. Nič nima smisla, ampak res nič. 3 ali 4 različne bruto plače, ki na videz nimajo nobene matematične povezave med seboj. Neto dodatki zmešani nekam vmes med več bruto zneski, wtf? Adijo pamet...
Antifašizem je danes poslednje pribežališče ničvredneža, je ideologija ničesar
in neizprosen boj proti neobstoječemu sovražniku - v zameno za državni denar
in neprofitno najemno stanovanje v središču Ljubljane. -- Tomaž Štih, 2021

Zgodovina sprememb…

  • spremenilo: Markoff ()

twom ::

DamijanD je izjavil:

se stanje počasi normalizira
Tole je kar preveč optimistično pretiravanje - glede na nadaljevanje članka
Tudi moja prva misel ob branju članka. V bistvu v enajstih dneh niso naredili še nič.

kanarin ::

Glede na to da po 11 dnevih nimajo še skoraj nič me zanima kaj so pravzaprav počeli ves ta čas ?? Ali so ves ta čas delali samo forenziko, so mogoče čakali da bo iz neba padel dekripcijski ključ, so iskali varnostne kopije ? Če je verjeti tem neuradnim informacija (iz Siol članka) - kaj komaj zdaj so ugotovili da imajo na voljo delujoče varnostne kopije ?!? Ne vem, meni je to precej bizarno.

Gregor P ::

Markoff je izjavil:

tony1 je izjavil:

Zelo dvomim. V javnem sektorju je izračun plač marsikje precej podoben obredu črne magije.

Drži. Sem žal med bolj redkimi Slovenci, ki precej dobro razume obračun plač, z vsemi postavkami.

V privat sektorju so stvari komplicirane, a razumljive - osnovni bruto, dodatki, korekcije za ure, nadure, odbitki za 2. steber ipd. = končni bruto, od tega prispevki, dohodnina (pavšalna ali dejanska), dodatki kot je malica in prevoz in znesek za izplačilo, voila.

A ko v roke dobim ženin (učiteljičin) obračun, mi ni jasno ama nič. Človek mora videti ta umotvor, da verjame. Razume pa še vedno ne. Nič nima smisla, ampak res nič. 3 ali 4 različne bruto plače, ki na videz nimajo nobene matematične povezave med seboj. Neto dodatki zmešani nekam vmes med več bruto zneski, wtf? Adijo pamet...
V šali nam je profesor pri delovnem pravu na dunajski fakulteti rekel, da samo ene 5 ljudi v državi zna brati te plačne liste :D
The main failure in computers is usually located between keyboard and chair.
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).

tony1 ::

Te plačilne liste na fakultetah so res totalni bog pomagaj (Primer: greš tožit fakulteto za nepravilno izplačane plače, in sodišče ti reče: sami predlagajte izračun, kako bi morale biti izplačane pravilno - ker nimajo koga drugega vprašati)...

Kar pa ne pomeni, da se tega ne da outsourcati, če je politična (in, khm, "finančna" volja za to), potem pač neko zasebno računovodstvo plače obračunava po nekem svojem receptu, ki ga skuhajo tako, da je približno podoben staremu... Zaresnega 100% reda pa ni videti ne prej ne pozneje...

AngelOfDeath ::

kanarin je izjavil:

Glede na to da po 11 dnevih nimajo še skoraj nič me zanima kaj so pravzaprav počeli ves ta čas ?? Ali so ves ta čas delali samo forenziko, so mogoče čakali da bo iz neba padel dekripcijski ključ, so iskali varnostne kopije ? Če je verjeti tem neuradnim informacija (iz Siol članka) - kaj komaj zdaj so ugotovili da imajo na voljo delujoče varnostne kopije ?!? Ne vem, meni je to precej bizarno.


Lahko malo spekuliramo.
Ce povzamemo po siol članku in imajo samo pomembne backupe to verjetno pomeni da imajo samo baze.
Potem je sedaj prvotno potrebno postaviti vse ostalo infrastrukturo. Verjetno kakšne virtualke itd in jih skonfigurirati.
Podatke pa se na koncu preseli na delujoč sistem.
Zna še malo trajati. Če je to res kar si mislim.
edit: Slovnica

subscriber ::

kanarin je izjavil:

Glede na to da po 11 dnevih nimajo še skoraj nič me zanima kaj so pravzaprav počeli ves ta čas ?? Ali so ves ta čas delali samo forenziko, so mogoče čakali da bo iz neba padel dekripcijski ključ, so iskali varnostne kopije ? Če je verjeti tem neuradnim informacija (iz Siol članka) - kaj komaj zdaj so ugotovili da imajo na voljo delujoče varnostne kopije ?!? Ne vem, meni je to precej bizarno.

Plačali so ransom.

sbawe64 ::

Markoff je izjavil:

tony1 je izjavil:

Zelo dvomim. V javnem sektorju je izračun plač marsikje precej podoben obredu črne magije.

Drži. Sem žal med bolj redkimi Slovenci, ki precej dobro razume obračun plač, z vsemi postavkami.

V privat sektorju so stvari komplicirane, a razumljive - osnovni bruto, dodatki, korekcije za ure, nadure, odbitki za 2. steber ipd. = končni bruto, od tega prispevki, dohodnina (pavšalna ali dejanska), dodatki kot je malica in prevoz in znesek za izplačilo, voila.

A ko v roke dobim ženin (učiteljičin) obračun, mi ni jasno ama nič. Človek mora videti ta umotvor, da verjame. Razume pa še vedno ne. Nič nima smisla, ampak res nič. 3 ali 4 različne bruto plače, ki na videz nimajo nobene matematične povezave med seboj. Neto dodatki zmešani nekam vmes med več bruto zneski, wtf? Adijo pamet...

Daj prilepi anonimiziran scrrenshot.
2020 is new 1984
Corona World order

AneY ::

Verjetno je par 100 TB podatkov, verjetno je par 100 virtualk v okolju,...
to ni server z dvema virtualkama in 100 gb podatki, da bi naredil restore v enem dnevu,...
zato pa traja dlje časa.

Karen ::

Mogoče sploh ni virtualk, kaj pa veš. Dobri stari bare-metal >:D

andmer99 ::

subscriber je izjavil:


Plačali so ransom.


Vir?

tony1 ::

Karen je izjavil:

Mogoče sploh ni virtualk, kaj pa veš. Dobri stari bare-metal >:D


Za kaj takega so prerevni, pa še MS je Hyper-V licence zastonj talal...

Manko denarja je morda še bolj kot za nakup hardvera (to se že nekako spravi skozi) problem zaradi cene štroma in hlajenja...

RedZo ::

Na UM so si popolnoma sami krivi za to katastrofo. Pred ene 15 leti so odpustili kompetentnega vodjo informatike. Potem so zaposlili nesposobneža, ki je odpustil vse kompetene sodelavce in zavrgel vse storitve, ki so temeljile na znanju in strokovnem delu do takrat zaposlenih informatikov. Hkrati pa je cel informacijski sistem predal zunanjim izvajalcem in prodajalcem dragih licenc.
Zdaj pa naj kupijo licenco, ki jim bo povrnila vse za vedno zgubljene podatke...

tony1 ::

https://www.uni-mb.org/?UM=saj_ni_res_p...

Btw., homepage mojega faksa še vedno ne dela... Ni videti, da kdaj bo.

lilgaps ::

Seljak je izjavil:

Učni proces poteka nemoteno, le vaj, ki jih delajo ne morejo oddajati.

Hodim na FERI. Večino nalog moramo opravljati s pomočjo internetne povezave. Internetne povezave ni nikjer ne v domih, ne na faksu. Mobilni podatki in deljenje le-teh je zelo oslabljeno zaradi preobremenjenosti omrežja. Profesorji nam ne morajo deliti gradiva za kolokvije niti vaje... Zato proces NE POTEKA nemoteno.

Kayzon ::

Kaj zdej a se še vedno lahko kupijo FERI diplome?

blay44 ::

tony1 je izjavil:

Te plačilne liste na fakultetah so res totalni bog pomagaj (Primer: greš tožit fakulteto za nepravilno izplačane plače, in sodišče ti reče: sami predlagajte izračun, kako bi morale biti izplačane pravilno - ker nimajo koga drugega vprašati)...

Pa sej ni kaka kunšt, to v javnem sektorju.
Vzameš izhodiščno plačo in glede na število delovnih ur v mesecu dobiš urno postavko. To pomnožiš s javnim faktorjem razreda napredovanja. Pol se pa začne. Skriti faktorji uspešnosti, delovne dobe, dogovorjene tajne povišice, itd....Te zadeve dobiš pri računovodkinji. Pol pa še dodatki(procentno povečanje vrednosti ure) za praznike, nedelje, sobote, nočne, kodrlajsaste, itd....
Sem gledal plačo učiteljice....ni pa glih bogatija.

Okapi ::

andmer99 je izjavil:

subscriber je izjavil:


Plačali so ransom.


Vir?

So res? Govori se, da naj bi hoteli 2 milijona.

tony1 ::

Glede na to, da je dvorni dobavitelj pred 15imi leti eni drugi univerzi naredil 300k EUR škode (plačal je jo proračun) zaradi napake v konfiguraciji (ki je omogočila zlorabo telefonije; to so bili še časi pred kritpto lockerji) se cifra ne zdi tako zelo nerealna... Tokrat je škoda precej večja, pa malo inflacije in... smo na 2 mio.

Če se na vodstveni poziciji pusti takšne in takšne ljudi, "ker je tako bolj priročno", "drugega nimamo", "prejšnji kader, ki je kaj znal, je pa en drug rektor nagnal in ima že zdavnaj drugo službo", se bo treba zgrda naučiti, kakšne bodo posledice...

IL_DIAVOLO ::

To spominja na tragikomedijo od partisa.
Con il Milan nel cuore!
https://www.youtube.com/watch?v=fS58IQczWWE&ab_channel=MariusMotora
Forza ragazzi!

AngelOfDeath ::

lilgaps je izjavil:

Seljak je izjavil:

Učni proces poteka nemoteno, le vaj, ki jih delajo ne morejo oddajati.

Hodim na FERI. Večino nalog moramo opravljati s pomočjo internetne povezave. Internetne povezave ni nikjer ne v domih, ne na faksu. Mobilni podatki in deljenje le-teh je zelo oslabljeno zaradi preobremenjenosti omrežja. Profesorji nam ne morajo deliti gradiva za kolokvije niti vaje... Zato proces NE POTEKA nemoteno.



Več kot očitno vam trenutna situacija ustreza.

Drugače bi že bili kakšni protesti.

Okapi je izjavil:

andmer99 je izjavil:

subscriber je izjavil:


Plačali so ransom.


Vir?

So res? Govori se, da naj bi hoteli 2 milijona.



To bodo pol itak plačali glede na to kakšne zneske si talajo.
edit: Slovnica

Zgodovina sprememb…

psychoshorty ::

Po mojih informacijah NISO placali ransoma.

Cifra je pravilna: Cirka 2 miljona je bil zahtevek.

Imeli so backup pri Arnesu iz katerega pa ne vem kaj bodo lahko vzpostavli nazaj.

AngelOfDeath ::

psychoshorty je izjavil:

Po mojih informacijah NISO placali ransoma.

Cifra je pravilna: Cirka 2 miljona je bil zahtevek.

Imeli so backup pri Arnesu iz katerega pa ne vem kaj bodo lahko vzpostavli nazaj.


Saj se iz Erarja in javnih naročil da videti, kje so bili Backupi...
edit: Slovnica

adol2 ::

psychoshorty je izjavil:

Po mojih informacijah NISO placali ransoma.

Očitno niso plačali: https://dnevnik.si/novice/slovenija/se-...

Ali pa na napačen kripto naslov :)

pegasus ::

Po mojih informacijah sploh ni bilo zahtevka za keš, samo "povračilo za Ukrajino".

Legon ::

sbawe64 je izjavil:

Markoff je izjavil:

tony1 je izjavil:

Zelo dvomim. V javnem sektorju je izračun plač marsikje precej podoben obredu črne magije.

Drži. Sem žal med bolj redkimi Slovenci, ki precej dobro razume obračun plač, z vsemi postavkami.

V privat sektorju so stvari komplicirane, a razumljive - osnovni bruto, dodatki, korekcije za ure, nadure, odbitki za 2. steber ipd. = končni bruto, od tega prispevki, dohodnina (pavšalna ali dejanska), dodatki kot je malica in prevoz in znesek za izplačilo, voila.

A ko v roke dobim ženin (učiteljičin) obračun, mi ni jasno ama nič. Človek mora videti ta umotvor, da verjame. Razume pa še vedno ne. Nič nima smisla, ampak res nič. 3 ali 4 različne bruto plače, ki na videz nimajo nobene matematične povezave med seboj. Neto dodatki zmešani nekam vmes med več bruto zneski, wtf? Adijo pamet...

Daj prilepi anonimiziran scrrenshot.


naklada v tri dni.

Primeri plačnih list v javnem sektroju:
https://siol.net/galleries/gallery-2480...
https://www.zurnal24.si/galleries/galle...
https://www.24ur.com/novice/slovenija/p...
https://mladizdravniki.si/koliko-v-resn...

povsem normalne plačilne liste, amapak očitno je to za enega "redkih, ki razume obračun plač" prezahtevna naloga.

Zgodovina sprememb…

  • spremenilo: Legon ()

AngelOfDeath ::

adol2 je izjavil:

psychoshorty je izjavil:

Po mojih informacijah NISO placali ransoma.

Očitno niso plačali: https://dnevnik.si/novice/slovenija/se-...

Ali pa na napačen kripto naslov :)


Ali pa se plačilo izvede preko koga drugega...
edit: Slovnica

Kayzon ::

pegasus je izjavil:

Po mojih informacijah sploh ni bilo zahtevka za keš, samo "povračilo za Ukrajino".


Hahaha :D

bbbbbb2015 ::

kanarin je izjavil:

Glede na to da po 11 dnevih nimajo še skoraj nič me zanima kaj so pravzaprav počeli ves ta čas ?? Ali so ves ta čas delali samo forenziko, so mogoče čakali da bo iz neba padel dekripcijski ključ, so iskali varnostne kopije ? Če je verjeti tem neuradnim informacija (iz Siol članka) - kaj komaj zdaj so ugotovili da imajo na voljo delujoče varnostne kopije ?!? Ne vem, meni je to precej bizarno.


In tu je še eno ključno vprašanje, kaj je to za enega backupa na traku, level-0 na dan 31.12.2023 ali kaj bolj svežega? Bare metal restore zgleda nimajo. Če bi zgubili vso zgodovino ocen, to pa bi bilo pestro.

No, vsaj pravijo, da niso izgubili.

recmajkemi ::

Zanimivo bi blo videti vektor napada? Je že kaj znanega? Ima izbrisani twit o veseli vrnitvi na Univerzo bivše ministrice za digitalno preobrazbo kako povezavo z vsem tem?
V tej državi vsi vedo za vse svinjarije, ki se dogajajo.
Ko pa vprašaš, kdaj so prijavili kako stvar pa črički.
Če veš, obišči & prijavi na; e-uprava.gov.si/podrocja/vloge/vloga.html?id=2377

bbbbbb2015 ::

recmajkemi je izjavil:

Zanimivo bi blo videti vektor napada? Je že kaj znanega? Ima izbrisani twit o veseli vrnitvi na Univerzo bivše ministrice za digitalno preobrazbo kako povezavo z vsem tem?


Iz več virov je bilo rečeno, da gre za klon babuka:
https://www.sentinelone.com/anthology/b...

Širi se na več načinov. Uporabnik ga je fasal, virus se je nekam zavlekel na PC. Od takrat so imeli napadalci dostop do tega PCja. Potem so se malo razgledali, ter naprej nekam virus podtaknili, ki ga je administrator poklikal. Ali pa kakšna 0-day ranljivost.

Antivirusni program ti kaj dosti ne pomaga, ker gre za po meri narejen virus in ga večina antvirusnih ne prepozna.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Univerza v Mariboru tarča kibernetskega napada (strani: 1 2 3 4 )

Oddelek: Novice / Varnost
16120129 (60) Ales
»

Po 48 urah na Univerzi v Mariboru še vedno informacijski mrk (strani: 1 2 3 )

Oddelek: Novice / Varnost
11514507 (337) Legon
»

Prvi računalniki v Sloveniji, 15b.del - povezava s svetovnim omrežjem

Oddelek: Novice / Računalniški muzej
164207 (2866) Ahim
»

Ima bolnišnica Izola problem z razumevanjem delovanja interneta? (strani: 1 2 )

Oddelek: Novice / Zasebnost
7227040 (19995) MMKK

Več podobnih tem