Måndag 31 oktober 2011
Nu har vi varit med om vår första överbelastningsattack. Det var lite som en stormvind som blåser ned "ledningarna" till Unikum, men den här stormen var skapad av människor som inte har helt rent mjöl i påsen. Det började gradvis i tisdags, och sedan mitten av veckan blev kopplingen mellan Unikum och internet helt avstängd för att nätverken mellan Unikum och Internet skulle kunna förstärkas.
Tusentals barn, lärare och föräldrar kunde inte komma åt underlag för sina utvecklingssamtal under veckan. Andra missade tid de planerat för att kunna förbereda omdömen och sånt för utvecklingssamtal de kommande veckorna. Lärare i hela landet har jobbat hårt med att hantera situationen, och få ut information till kollegor och familjer. Värst var det för alla er som vi inte lyckades nå ut med information till, och som satt där vid datorn utan att kunna komma in, och utan att veta varför.
Informationen i Unikum var aldrig i fara, och överbelastningsattacken har inte lett till några intrång i Unikums system. Problemet är att ni inte kunnat nå Unikum under "stormen". Vi har polisanmält angreppet.
Det har känts tråkigt att någon vill förstöra för så många barn, lärare och föräldrar. Samtidigt har det känts helt fantastiskt att ha fått så mycket hjälp av hundratals människor runt om landet. Vi hade inte trott att någon skulle vilja aktivt förstöra för er eller oss på detta sätt. Inte heller våra driftcentraler eller de cirka 100 andra webbtjänster som drabbades av attacken mot oss var beredda på en sådan attack. Vi kan inte skydda oss mot alla typer av oväder, men nu har vi jobbat hårt med internetleverantörerna för att bygga de förstärkningar som behövs.
Ni måste ju kunna lita på att Unikum finns där, även när det stormar.
Nu är Unikum igång igen, och det var oerhört skönt att se de första 10, 100 och 1000 användarna komma in i Unikum igen. Ni är otroligt välkomna tillbaks!
Jonas på Unikum
Ja, informationen i Unikum har aldrig varit i fara. Överbelastningsattacken har inte lett till några intrång i Unikums system.
En överbelastningsattack (DOS-attack) innebär att någon försöker överbelasta en webbtjänst, antingen för att helt enkelt blockera webbtjänsten för andra, eller för att försöka kunna komma in och göra intrång i webbtjänsten. Tyvärr har denna typ av angrepp blivit allt vanligare. Du kan läsa mer om DOS-attacker på Wikipedia.

Vår driftsleverantör hade inte kapacitet att hantera all den trafik som överbelastningsattacken innebär, vilket innebär att kopplingen mellan internet och Unikum stängdes ned. Det är ingen fara med informationen inuti Unikum. Det är kopplingen mellan Unikum och internet som stängs ned under överbelastningsattacken.
Det är en riktig attack. Ett stort antal servrar i flera olika länder har medverkat i attacken. Attacken var så kraftig att massor med andra webbtjänster i vår driftsleverantörs driftcentral drabbades, trots att attacken var riktad mot Unikum. Unikum klarar fint den belastning som uppstår i samband med att många lärare, föräldrar och elever använder tjänsten för utvecklingssamtalen. Denna attack var något helt annat.
Unikum har haft en hög driftsäkerhet sedan starten 2005. Vi lovar precis som Google Apps minst 99% tillgänglighet, och har hållit det med råge (närmare 99,9%) i snart sex år. Tillgängligheten mäts av externa webbtjänster som kontinuerligt anropar Unikum från externa servrar runt om i världen och ser att allt fungerar.
Jo, det tycker vi också. Vi har inte varit förberedda på att någon aktivt vill skada oss och våra användare på detta sätt. Vi och vår driftsleverantör har fokuserat på säkerhet mot intrång, men har inte byggt upp kapacitet för att fortsätta vara tillgängliga för användare vid stora angrepp. Det får vi ändra på.
Det är allmänt känt att banker, polisen, myndigheter, spelföretag osv då och då utsätts för stora angrepp, men smala tjänster som vår brukar inte vara så intressanta att skada. Nu vet vi att även vi kan råka ut för detta. Vi och våra driftsleverantörer kommer behöva lägga den tid och de resurser som krävs för att vara tillgängliga för barn, lärare och föräldrar även när vi angrips.
Lärare, föräldrar och elever måste känna att de kan lita på att de kan nå Unikum när de behöver det.
Ja, vi har polisanmält överbelastningsattacken. Vi tror dock att det blir svårt att spåra de som ligger bakom angreppet. Efter att ha stämt av med IT-incident-experterna på det nationella CERT-SE så gjorde vi ändå anmälan. Dels ville vi på Unikum göra det för vår egen skull - vi har blivit utsatta för ett meningslöst brott. Ännu viktigare var det på grund av alla barn, lärare och föräldrar som har drabbats.