Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (13)
Emner Datacenter, Sikkerhedshuller, Datakriminalitet

Sparkede dør ind til hostingcenter og stjal for halv million

Netværksleverandøren Nianet fik søndag stjålet for omkring en halv million kroner udstyr i sit hostingcenter. Tyvene fik adgang ved at sparke en dør ind. Rystende tillidsbrud, siger Nianet-kunde.

Af Mikkel Meister Fredag, 3. juli 2009 - 10:47

Netværksleverandøren Nianet blev søndag d. 28. juni udsat for et indbrud i hostingcenteret Hørskætten i Tåstrup.

Indbruddet er sket ved 18-19-tiden, og tyvene har tiltvunget sig adgang til hostingcenteret ved først at lave et hul i ydervæggen til bygningen ? skalsikringen - for derefter at sparke en dør op til hostingcenterets aflukkede areal.

Der er gået tre minutter, fra døren blev sparket op, til tyvene forlod stedet med supervisorkort fra to forskellige routere og nogle 10Gbit-kort under armen til en samlet indkøbspris på omkring en halv million kroner.

Det betød, at tyvene var væk, før Nianets personale ankom.

Konsekvensen for nogle kunder med lokal berøring til hostingcenteret ? de findes primært på Sjælland ifølge Nianet ? har været nedetid søndag aften og nat.

Virksomheden havde ikke forudset den slags indbrud mod hostingcenteret.

»Det blev jeg jo ret chokeret over, for det nærmer sig et rambuktyveri. En ting er et indbrud på et kontor, hvor man for eksempel får stjålet en projektor, men et indbrud så målrettet som det her er ret overraskende,« siger administrerende direktør i Nianet, Rasmus Helmich.

**Mediehus frygtede at miste avis ** Ingen af virksomhedens kunder er blevet bestjålet ved tyveriet, men en af Nianets kunder, JP/Politikens Hus, fik alligevel sved på panden.

Mediehuset blev berørt af nedbruddet mellem kl. cirka 21.30 søndag den 28. juni og kl. cirka 6.30 mandag den 29. Det er lige midt i den mest hektiske produktionsperiode.

»Vi var ubehageligt tæt på at miste en avis, og det er ikke sket siden 2000,« fortæller it-direktør i JP/Politikens Hus, Per Palmkvist Knudsen.

JP/Politikens Hus bruger Nianet til at forbinde sine tre datacentre gennem fibernet.

»Forbindelsen til alle tre centre røg, og det betyder, at hele vores logik holder op med at virke efter et stykke tid. Hvis vi tilfældigvis havde haft et nedbrud i et af vores datacentre, så havde vi ikke kunne skifte over på et andet. Vi havde ikke kunnet udgive avis, hvis der for eksempel var røget et køleanlæg i et af serverrummene, og det sker jo fra tid til anden,« siger Per Palmkvist Knudsen.

Han peger på, at situationen var ekstra kritisk, fordi Nianets hardwareredundans ifølge Nianets kundemeddelelse blev taget ud af funktion, da to fysiske routere blev ramt. Rasmus Helmich bekræfter, at hardwareredundansen blev taget »delvist ud af funktion« i perioden.

Samtidig er Per Palmkvist Knudsen rystet over, at indbruddet hos Nianet har kunnet gennemføres med så lavpraktiske metoder.

»Det er helt utroligt. Selv i helt almindelige serverrum kan man ikke bare sparke døren ind, og i et hostingcenter skal der netop være den sikkerhed, der gør, at den slags ikke kan ske,« siger Per Palmkvist Knudsen, der betegner sagen som et »rystende tillidsbrud«.

Rasmus Helmich afviser, at den overordnede sikkerhed omkring hostingcenteret har været for ringe.

»Vi har haft en overordentlig fornuftig sikkerhed, men da indbruddet er sket ved at penetrere betonvæggen uden om dørene, har man simpelthen kunnet lave et hul i skalsikringen, uden at vi har opdaget det. Hvis de var brudt ind gennem døren, havde vi opdaget det med det samme,« siger Rasmus Helmich.

Han fortæller, at de interne døre mellem de enkelte 'celler' i hostingcenteret ikke har til formål at sikre mod indbrud udover at give signal, hvis de bliver brudt op.

Men det er jo ikke almindelige kontorpc'er, der står i hostingcenteret. De døre burde vel ikke kunne sparkes op?

»Det er rigtigt, at sådan burde det ikke være, og det vil vi også lave om på,« siger Rasmus Helmich.

Samtidig vil virksomheden undersøge muligheden for at implementere en rystelsessikring i ydermuren, der kan registrere, hvis uvedkommende går i gang med at banke hul i murværket.

Rasmus Helmich oplyser, at Nianets overvågningskameraer har fanget de i øvrigt utildækkede indbrudstyve på video.

Sagen er nu overdraget til politiet.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
.Net/C# udviklere
Udgivet 16. jun 2011 14.34
SOA arkitekt / implementeringsspecialist
Udgivet 8. aug 2011 13.53
Senior metodekonsulent med interesse for BPM og SCRUM
Udgivet 2. maj 9.59
Software Engineering Lead
Udgivet 27. apr 10.20

Kommentarer (13)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Martin Nissen 3. jul. 2009 - 11.36
 
Kender selv den hal alt for godt.

Har spenderet rigtig mange timer i den hal og den normale indgang forekommer ikke lige til at sparke op. Men det er nok de færreste der har overvejet, at ydervægge også kan bruges og så er de indvendige døre ikke meget værd.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Bøgelund 3. jul. 2009 - 11.50
 
Mangelfuld sikkerhed = ingen sikkerhed
»Vi har haft en overordentlig fornuftig sikkerhed, men da indbruddet er sket ved at penetrere betonvæggen uden om dørene, har man simpelthen kunnet lave et hul i skalsikringen, uden at vi har opdaget det. Hvis de var brudt ind gennem døren, havde vi opdaget det med det samme,« siger Rasmus Helmich.

Sikkerhed for begyndere: Find historiebogen frem, og læs om Maginot-linien.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rasmus Morten Helbig Hansen 3. jul. 2009 - 12.38
 
Re: Mangelfuld sikkerhed = ingen sikkerhed

Wikipedia om Maginot-linjen:

It is a myth however that the Maginot line ended at the Belgian border and was easy to circumvent. The fortifications were connected to the Belgian fortification system, of which the strongest point was Fort Eben-Emael. The Germans broke through exactly at this fortified point with a unique assault that incorporated gliders and shaped explosive charge. The surrender of the fort, in less than two days, allowed the invasion of France.

Såøh...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Hans Schou 3. jul. 2009 - 14.04
 
Mange ting kan ske i et serverrum

En ting er at en router bliver stjålet, men den kunne lige så godt have fået en defekt (fx en kondensator der tørre ud). Resultatet vil altid være at man så står uden en brugbar router, og der er så alle mulige tiltag man kan tage så man kan køre videre uden den router.

Back-up datalinjer er et godt sted at starte. Den løsning kan bruges til at afhjælpe rigtigt mange fejl, så som skibe der ankre op i et søkabel etc.

Jeg kan godt forstå at JP/Politiken er lidt skuffede, men de burde nu overveje nogle flere reserve løsninger, når de nu er så afhængige af den datatrafik.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Bøgelund 3. jul. 2009 - 14.29
 
Re: Mangelfuld sikkerhed = ingen sikkerhed
Wikipedia om Maginot-linjen: It is a myth however that the Maginot line ended at the Belgian border and was easy to circumvent. ...

Til det kan jeg kun svare

Wikipedia om Maginot-linjen:
"The World War II German invasion plan of 1940 (Sichelschnitt) was designed to deal with the Line. A decoy force sat opposite the Line while a second Army Group cut through the Low Countries of Belgium and the Netherlands, as well as through the Ardennes Forest which lay north of the main French defences. Thus the Germans were able to avoid a direct assault on the Maginot Line. Attacking on May 10, German forces were well into France within five days and they continued to advance until May 24, when they stopped near Dunkirk."

Tyskerne [i]kom[/i] ind i Frankrig, uden at Maginot-linien effektivt standsede dem, non?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rene Madsen 3. jul. 2009 - 15.02
 
Øhheee lige en indskydelse...

Men har de ikke bevægelsessensorer i de enkelte rum, så de havde opdaget at noget var i lokalet uden autorisation?

Det er da jordens mest simple løsning og nok den som løser problemet bedst, for så er det jo ligegyldigt, hvordan de er kommet ind i lokalet, de er kommet inde uden at være der legitimt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Klintrup 3. jul. 2009 - 15.19
 
Hvis bare de havde brugt døren ..
»Vi har haft en overordentlig fornuftig sikkerhed, men da indbruddet er sket ved at penetrere betonvæggen uden om dørene, har man simpelthen kunnet lave et hul i skalsikringen, uden at vi har opdaget det. Hvis de var brudt ind gennem døren, havde vi opdaget det med det samme,« siger Rasmus Helmich.

Er det i virkeligheden skalsikring hvis det kun er dørene som er forstærket ? Sidst jeg checkede inkluderede det at vurdere hele "skallen" på det lokale som skal beskyttes, inkl gulv, loft og vægge.

Eventuelt kunne man opsætte et skilt med teksten: "hvis du har tænkt dig at bryde ind, så benyt venligst døren, den har vi sikret og alarm på - ellers er det unfair!" på bygningen.

Hvorfor har man haft begge core routere i samme lokale, jeg kan finde på mange andre situationer hvor det vil være et stort problem (oversvømmelse, overspænding, brand, væltede rackskabe) - nianet har masser af fiber, placer det redundante udstyr på en anden lokation.

Det lugter mere af manglende omtanke, eller det som er værre.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rene Madsen 3. jul. 2009 - 15.30
 
Re: Hvis bare de havde brugt døren ..
Hvorfor har man haft begge core routere i samme lokale, jeg kan finde på mange andre situationer hvor det vil være et stort problem (oversvømmelse, overspænding, brand, væltede rackskabe) - nianet har masser af fiber, placer det redundante udstyr på en anden lokation. Det lugter mere af manglende omtanke, eller det som er værre.

I min optik, virker det ikke videre smart eller for den sags skyld gennemtænkt at have den form for installation, når man arbejder som ISP. Jeg ville nok stille spørgsmålstegn ved om det kan ske andre steder i deres installationer?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Riis 3. jul. 2009 - 15.55
 
sjov ting at stjæle

virkere som om nogen har et issue med nianet end "simplt" tyveri.

kan ikke forstille mig det er særligt nemt omsætteligt

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 3. jul. 2009 - 16.10
 
Bestillingsjob / ITAR

Tre minutter betyder at de har vidst præcist hvad de skulle hente og hvor det var placeret.

At de tilsyneladende ikke har bekymret sig om overvågningskamera er stort set en garanti for at de er udlændinge der ikke forventer at blive fundet igen.

Der er et antal lande der ikke kan købe 10G udstyr fordi det er omfattet af ITAR, man kunne godt overveje en sammenhæng.

Poul-Henning

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Fallesen 6. jul. 2009 - 09.41
 
Re: sjov ting at stjæle

Den slags udstyr er ganske let omsætteligt i visse kredse – indbrud i POPs og datacentre er ikke vildt usædvanligt her i England, og tyvene ved ofte ret præcist, hvad de går efter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Hede Madsen 7. jul. 2009 - 16.19
 
Ruder konge

Engang i firserne hjalp en låsesmed os med at forstærke stålyderdørene til vores øvelokalekompleks mod indbrud.
Han sagde samtidig til os at vi skulle undgå at sprede opmærksomhed om at væggen mellem bagtrappe og et toilet indenfor 'skallen' var lavet af gasbeton, og derfor væsentlig lettere at penetrere end selve ståldøren.

Pointen er selvfølgelig at en helhedsbetragtning af en skalsikring ikke er noget nyt og overraskende, og at det kræver enten en tyv eller en sikkerhedsekspert at påpege de 'løsninger', der går uden om 'døren' og dermed også uden om 'almindelige' civilisters forestillingsevne.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Henrik Sandell 7. jul. 2009 - 21.51
 
Kloge Åges Bog

http://fe-ddis.dk/SiteCollectionDocuments/FE/Militaersikkerhed/FKOBST358...

Kapitel 7 - Fysisk sikring
<citat>
Uvedkommendes indtrængen og adgang til klassificerede informationer skal hindres eller imødegås. Dette sker ved at vælge og vedligeholde et optimalt og afbalanceret sæt af sikringsforanstaltninger indenfor givne fysiske og økonomiske rammer.
De sikringsmæssige foranstaltninger omfatter mekanisk sikring, elektroniske overvågning og bevogtning. Den fysiske sikkerhed skal dimensioneres efter princippet om risikostyring og grundlæggende minimumskrav, jf. Kapitel 1.
</citat>

Læner sig i øvrigt op ad forsikringsbranchen mht. kategorisering og produktbeskrivelser.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Verdens mest brugte browser hedder Chrome

Udgivet 21. maj 11.25Opdateret 21. maj 11.25

NemID sender Mac-computere fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 21. maj 10.59

It-konsulent hjalp ven med virus-problemer – og havnede i retten

Udgivet 21. maj 10.11Opdateret 21. maj 11.14

Microsoft lancerer socialt netværk - nu med videofester

Udgivet 21. maj 9.27Opdateret 21. maj 9.36

Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

Udgivet 21. maj 8.04Opdateret 21. maj 8.04

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Athena hjælper Mozambique med IT-knowhow

Athena IT-Group

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

    8 comments.
    Last update 1 minut 5 sekunder
    Skrevet af Per Erik Rønne
  2. Cisco kan være en dyr netværksreligion

    3 comments.
    Last update 6 minutter 13 sekunder
    Skrevet af Jens Jönsson
  3. Enhedslisten bider sig fast: VIL have svar på, om NemID er spionsoftware

    10 comments.
    Last update 7 minutter 14 sekunder
    Skrevet af Lars Nierlsen
  4. Verdens mest brugte browser hedder Chrome

    3 comments.
    Last update 7 minutter 21 sekunder
    Skrevet af Hans-Kristian Bjerregaard
  5. NemID sender Mac-computere fra 2009 ud i kulden

    7 comments.
    Last update 9 minutter
    Skrevet af Søren Holt Larsen
  6. Diablo III overtrumfer Yousees planer om kabelarbejde

    18 comments.
    Last update 18 minutter 40 sekunder
    Skrevet af Peter Binderup
  7. Dart-pilen sidder lige midt i skiven

    1 comment.
    Last update 21 minutter 12 sekunder
    Skrevet af Kræn Hansen
  8. To psykologiske årsager til at IT-projekter går galt

    2 comments.
    Last update 32 minutter 45 sekunder
    Skrevet af alex kjær nielsen

Mere debat »

It-virksomheder

ITX
|
Black Box
|
SimCorp
|
Sharkcell
|
Intelliglobe
|
Relation House
|
Clockwork Consulting ApS
|
Reload!
|
Structura - IT
|
IT Company
|
D60
|
Delegate
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300