Server gestolen : Beloning bij informatie of terugbezorging

Pagina: 1
Acties:
  • 144 views sinds 30-01-2008

  • empheron
  • Registratie: Mei 2004
  • Laatst online: 09-02 22:39
Mede systeembeheerders,

Afgelopen nacht is er uit ons pand in Etten-Leur een server gestolen met daarop bedrijfskritische informatie. Waarschijnlijk een job met inside informatie wegens gebrek aan braak. Server Model :

HP DL380 G3
4x 36Gb 15krpm U320 HP schijven
2x Xeon 2.4Ghz
4Gb Ram

(domeinnaam bij opstarten / inloggen = WIAL.NL)


Mocht er iemand van jullie een dergelijk systeem aangeboden krijgen, doe me dan meteen een PM of neem contact op met de politie in Etten-Leur.

Bonus voor aanbrengen : €5000,-

  • _Arthur
  • Registratie: Juli 2001
  • Laatst online: 12:20

_Arthur

blub

En gaat jouw kop nu rollen omdat er geen backup is?

Verder totaal niet PNS oid natuurlijk he...

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Voor het 10 voudige mag je hem terug kopen..

Erg lullig, maargoed, nieuwe server neerzetten, backup terug, en je kan weer verder. Ga er maar van uit dat je 0,0 van dat ding terug ziet.

Leer er trouwens van, zorg niet dat iedereen toegang heeft tot bedrijfskritische informatie, Server in een afgesloten ruimte, en elke mensen de sleutel geven die er ook daarwerkelijk nodig zijn bij dat ding.

Ey!! Macarena \o/


Verwijderd

En jij gaat jezelf nu achter je kop krabben, omdat je geen backups hebt gemaakt?....
:?

Verwijderd

Pssst server kopen? ;)

Camera beelden al bekeken? Beetje bedrijfspand heeft die tegenwoordig toch wel? :) Als ik jou was, er van uit gaande dat het puur om de server gaat en niet om de data, dan zou ik sites als marktplaats.nl in de gaten houden. :)

  • fsfikke
  • Registratie: Maart 2003
  • Niet online

fsfikke

* * * *

Het gaat de TS volgens mij er niet om dat er geen backup van de data is, maar dat die data nogal gevoelig is.

Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl


  • Osiris
  • Registratie: Januari 2000
  • Niet online
empheron schreef op vrijdag 02 maart 2007 @ 15:55:
(...) doe me dan meteen een PM (...)
Moet je wel je DM-functie aan hebben staan, want anders kan niemand je een DM sturen ;) (Voorkeuren)

[ Voor 12% gewijzigd door Osiris op 02-03-2007 16:05 ]


  • ralpje
  • Registratie: November 2003
  • Laatst online: 10:55

ralpje

Deugpopje

En wie garrandeert dat als de server terug is, met data erop, de data niet allang ook ergens anders staat?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Verwijderd

empheron schreef op vrijdag 02 maart 2007 @ 15:55:
Waarschijnlijk een job met inside informatie wegens gebrek aan braak.
Dat is nogal een conclusie. Kan het niet zijn dat iemand per ongeluk een deur open heeft laten staan, of een raam.

Verwijderd

Ik zou marktplaats en dergelijke in de gaten houden

Verwijderd

Verwijderd schreef op vrijdag 02 maart 2007 @ 16:13:
[...]


Dat is nogal een conclusie. Kan het niet zijn dat iemand per ongeluk een deur open heeft laten staan, of een raam.
Wat denk je van lock-picking?

  • empheron
  • Registratie: Mei 2004
  • Laatst online: 09-02 22:39
Backup is teruggeplaatst, DM staat nu aan :

- Er zijn slecht 10-15 mensen ervan op de hoogte dat op die locatie uberhaupt en server staat. Voor je bij de server komt zit er een ruimte waarin 6 breedbeeld TFTs staan, met gloednieuwe DC77000 Core2 workstations... Waarom dan een server stelen van 5 jaar oud? Overigens heeft de dief niet veel verstand van IT gehad. Zowel de APC als de Sony Tape library waren open geschroeft om te kijken wat er in zat. Iemand met verstand van auomatisering had dat op het zicht wel geweten.

- Het probleem is niet zo zeer dat ik mijn data 'kwijt' ben, wel dat er een en ander op straat ligt. De serverruimte waarin de server stond wordt verbouwd. Verder is binnen ons bedrijf sprake van ploegendiensten, waardoor voor die specifieke zone het alarm niet aan stond. Wat wel erg kwalijk is, is dat een jaar geleden, na ruzie met vakbond en OR de permanente camerabewaking in de buurt van de serverruimte is verwijderd. Daarnaast heeft een medewerker van het planbureau gisteravond toestemming gegeven een bepaalde tussendeur niet op slot te draaien omdat hij dacht dat er in de ruimte nog medewerkers actief waren.

- In principe is de server redelijk goed beveiligd, maar we weten allemaal dat het adminwachtwoord van Windows 2000 aangepast kan worden zonder te weten wat het is. Met de juiste tools liggen belangrijke bestanden zo voor het grijpen (adresbestanden met abonneegegevens van klanten, personeelsdossiers etc).

- De reden voor mijn plaatsing in dit topic is dat dit soort servers vaak te koop aangeboden worden aan IT-afdelngen van bedrijven. Dieven willen er zo snel mogelijk vanaf. Natuurlijk is het een longshot, en tegelijk een waarschuwing. Dit is dus wat er kan gebeuren als door een samenloop van omstandigheden je fysieke beveiliging zo lek is als een mandje. Gebruik het als een casestudy om fysieke beveiliging van je servers aan je management te verkopen... Bij ons mosterd na de maaltijd helaas.

[ Voor 14% gewijzigd door empheron op 02-03-2007 16:21 ]


  • LieveNiels
  • Registratie: December 2005
  • Laatst online: 13-02 11:34

LieveNiels

On Fire

Als je op die manier gaat doordenken dan heeft ie hem dus gewoon zelf meegenomen en is hij met dit topic bezig met zijn alibi 8)7

Maar even serieus, zoals hierboven al aangegeven, camerabeelden en de bekende verkoopkanalen in de gaten houden. Magoed, als ik het dus goed begreep is er dus volgens jou gewoon een medewerker met dat apparaat door de voordeur naar buiten gelopen? Snachts? Overdag?

  • prutser001
  • Registratie: Oktober 2004
  • Laatst online: 15-02 23:36

prutser001

Vaak zit het tegen en soms zi

Wel raar dat ze alleen de server hebben meegenomen, en precies wisten waar deze stond? Maarja bedrijf waar ik gewerkt heb had een ramkraak, hebben +/-10-15 tft's meegenomen maar dozen met cpu's/hd's/mem laten ze staan :P

Ik zou ook computer zaken die 2de hands pc's aannemen in de gaten houden, in b.v. Utrecht zit er 1 (Hajo)

Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"


  • empheron
  • Registratie: Mei 2004
  • Laatst online: 09-02 22:39
Het vermoeden is dat de dief 's-avonds tussen 20.40 en 23.00 zijn/haar slag heeft geslagen. De backup-software staat op deze server en heeft één backup set gesloopt doordat deze halverwege is uitgevallen. Verder is de laatste entry in het logboek van de DCs afkomstig van 20.30. In de firewall is de server voor het laatst benaderd om 20.40.

Om 7.00 in de ochtend kwamen de eerste sms-jes binnen dat bepaalde jobs de server niet konden benaderen.

[ Voor 22% gewijzigd door empheron op 02-03-2007 16:25 ]


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 12:33

sh4d0wman

Attack | Exploit | Pwn

Tja lullig. Let in de nieuwe situatie ook even op dat je encryptie gaat implementeren als de data zo vertrouwelijk is. Management zal nu vast wel budget hebben ;)

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • RemcoDelft
  • Registratie: April 2002
  • Laatst online: 28-01 18:26
Als je zelf al zegt dat ze nieuwe dure apparatuur hebben laten staan, en alleen die server hebben uitgekozen, dan kan ik me best voorstellen dat er sprake is van bedrijfsspionage.
Het wil er bij mij namelijk niet in dat een jaren oude server beter te verkopen is dan nieuwere TFT's!

  • LieveNiels
  • Registratie: December 2005
  • Laatst online: 13-02 11:34

LieveNiels

On Fire

En om wat voor soort bedrijf gaat het?
Bedrijf gevestigd in bedrijfspand met meerdere andere bedrijven en alles voor iedereen bereikbaar? Vrije inloop voor iedereen of pasjessysteem medewerkers?
Groot bedrijf klein bedrijf?
Hoeveel mensen hadden toegang tot de server?
1 in en uitgang?
Hoeveel mensen waren er op dat tijdstip aanwezig?
Zorgvuldig losgekoppeld of haastklus?
Meer andere waardevolle apparatuur binnen handbereik? (m.a.w. specifiek de server?)
Al aangifte gedaan? Neem aan van wel.


Ik weet niet of het de bedoeling is dat je zelf een beetje de detective uit gaat hangen, maar een beetje slimme jongen zet dit apparaat dus niet op marktplaats. Magoed, volgens jou redenering ('inside job') loopt de dader nu dus gewoon rond op het bedrijf?

  • Coldcat
  • Registratie: Juli 2004
  • Laatst online: 11:48

Coldcat

HODL

Daarnaast heeft een medewerker van het planbureau gisteravond toestemming gegeven een bepaalde tussendeur niet op slot te draaien omdat hij dacht dat er in de ruimte nog medewerkers actief waren.
Verdacht......

Misschien zit hier iets van opzet in.

[ Voor 11% gewijzigd door Coldcat op 02-03-2007 16:33 ]

Benzinebarrel (1:15) - 0 zonnepanelen - 10 aaa batterijen opslag (2019 model)


  • Bluedevil
  • Registratie: Augustus 2003
  • Laatst online: 04:56
Verwijderd schreef op vrijdag 02 maart 2007 @ 16:16:
[...]


Wat denk je van lock-picking?
weet je hoelang je daar mee bezig bent.dat doet alleen de politie tegenwoordig en anwb bij auto's.maar @empheron hadden jullie daar geen camera systeem of een bank of gebouw in de buurt die dit wel heeft, mischien dat deze wat toevallig heeft opgepikt een auto of wat dan dan ook dat er verdacht uit zag.

  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 10:22

Qwerty-273

Meukposter

***** ***

RemcoDelft schreef op vrijdag 02 maart 2007 @ 16:29:
Als je zelf al zegt dat ze nieuwe dure apparatuur hebben laten staan, en alleen die server hebben uitgekozen, dan kan ik me best voorstellen dat er sprake is van bedrijfsspionage.
Het wil er bij mij namelijk niet in dat een jaren oude server beter te verkopen is dan nieuwere TFT's!
Ach, ik kan me nog herinneren dat er bij ons (ex werkgever al een tijd) ingebroken was en dat met daar een pentium1 machine met een crt mee hadden genomen, terwijl er in de kamer er naast een drietal gloedje nieuwe pentium 3 machines stonden met tft'tjes. Dus tja, daar valt weinig over te zeggen, misschien wel de gedachte dat een server stukken meer waard is dan een gewoon buro computertje.

Of bij een andere werkgever dat men tft's had weggehaald (wel op brute wijze met een betonschaar de kabels doorgeknipt, om ze sneller mee te nemen), punt alleen was wel dat ze haast afgeschreven waren (ouder dan 4 jaar) en dat de stroom adapter (die ze dus hadden laten liggen) net zoveel kost als een nieuw tft scherm destijds. :+

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 11:40

Koffie

Koffiebierbrouwer

Braaimeneer

Lullig voor je, maar GoT / PNS is niet de plaats voor dit soort oproepen.

Tijd voor een nieuwe sig..

Pagina: 1

Dit topic is gesloten.