Back to writing lessons
Week 6Day 2

Systems and Security: Security risk warning

writingintermediate
PreviousNext
Lektionstext

Security risk warning
English: Write a serious email to management. You have found a security risk in your network. Explain why it is dangerous and demand it is fixed right away.
Svenska: Skriv ett allvarligt mejl till ledningen. Du har hittat en säkerhetsrisk i ert nätverk. Förklara varför det är farligt och kräv att det fixas direkt.

Med vänlig hälsning,

Till: Ledningsgrupp, NordTech Solutions AB (Anna Berg, projektledare; Erik Forsberg, CTO; Sofia Nilsson, DevOps-lead)

Från: Alex Kowalski, backend-utvecklare, NordTech Solutions AB

Ämne: ALLVARLIGT — säkerhetsrisk i internt nätverk kräver omedelbar åtgärd

Datum: 21 juli 2026

Med vänlig hälsning,

Jag heter Alex Kowalski och skriver detta allvarliga mejl till ledningen efter att jag hittat en säkerhetsrisk i vårt nätverk som kräver omedelbar åtgärd.

Jag tar fullt ansvar för att eskalera direkt till ledning — inte vänta till nästa sprint — eftersom risken kan exponera kunddata inklusive Ventilation Nord AB.

Vad jag hittat: en intern staging-server för rapport-API exponerar PostgreSQL-port 5432 mot företagets LAN utan firewall-restriktion mellan utvecklings-VLAN och gäst-WiFi.

Servern staging-reports-02 är avsedd endast för backend-team via VPN, men nätverkskarta visar att samma subnet nås från konferensrumets gästnät som vi använder vid kunddemo.

Markus Berg bekräftade att konfigurationen ändrades under hastig felsökning i juni — tillfällig regel glömts kvar efter incident, enligt hans anteckningar.

Sofia Nilsson, DevOps-lead, har inte deployat den regeln själv men verifierade min finding igår kväll med nmap från gäst-WiFi — porten svarar SYN-ACK.

Varför det är farligt: vem som är på gäst-WiFi eller komprometterad laptop på LAN kan försöka brute force databas-credentials eller utnyttja kända PostgreSQL-sårbarheter.

Staging innehåller kopia av produktionsliknande data för Ventilation Nord — inte full prod men tillräckligt för läcka av kundidentifierare, rapportmönster och testanvändare.

Även utan dataläcka: otillåten åtkomst till staging bryter vår ISO-arbetsmetod och kundkontrakt om miljöseparation som Anna Berg hanterar.

Risken är inte teoretisk — jag loggade tre lyckade anslutningsförsök från testlaptop på gäst-WiFi med avsiktligt fel lösenord; servern svarade autentiseringsfel, vilket bekräftar reachability.

Jag kräver att det fixas direkt — inte nästa vecka: firewall-regler ska stänga port 5432 från gäst-WiFi och icke-auktoriserade VLAN innan arbetsdag slut idag.

Konkreta åtgärder jag begär från ledning och Sofia DevOps:

1. Omedelbar blockering av trafik från guest VLAN till staging-db-subnet — ticket INC-2026-0721 med prioritet P1.

2. Verifiering att produktionsdatabas inte har samma misconfiguration — Sofia kör audit idag.

3. Rotations av staging DB-credentials efter stängning — anta att nätverket kan ha varit exponerat sedan juni.

4. Incidentrapport till Ventilation Nord AB om dataklassificering kräver det enligt Anna och juridik — jag stödjer transparens.

5. Postmortem inom fem arbetsdagar med namngiven ägare så att tillfälliga regler inte glöms igen.

Anna Berg: sprint och demo får vänta om P1 inte stängs — jag rekommenderar att du pausar staging-demo tills audit är klar.

Erik Forsberg, CTO: detta är arkitektur- och processrisk — tillfälliga nätverksundantag utan expiry-date i change log är systemfel.

Jag dokumenterade finding i Confluence SECURITY-441 med skärmdumpar, nmap-output och tidsstämplar — länk i bilaga till detta mejl.

Jag har inte publicerat detaljer i #backend-team ännu för att undvika onödig spridning innan åtgärd — ledning och DevOps först.

Om åtgärd inte startar inom två timmar eskalerar jag enligt intern incidentpolicy till extern SOC-partner som NordTech har avtal med.

Detta mejl är avsiktligt allvarligt — jag vanligtvis skriver sprintuppdateringar, men säkerhetsrisk i nätverk övertrumfar feature-arbete.

Juridisk och kundpåverkan: Ventilation Nord-portalen litar på vår hosting — exponerad staging kan räknas som incident under SLA om data nås.

Tekniskt fix är enkel relativt risk: firewall deny rule tar minuter att applicera; credential rotation och logganalys tar längre men börjar idag.

Markus erbjuder sig att granska alla tillfälliga regler från juni i samma pass — vi bör söka liknande glömda öppningar.

Jag står till förfogande för teknisk briefing via Teams idag — när som helst ledningen och Sofia kan samla.

Bilaga 1: SECURITY-441 Confluence med nätverksdiagram och evidence.

Bilaga 2: Förslag till firewall-regel i textformat redo för Sofia att applicera.

Bilaga 3: Tidslinje när staging-server flyttades till subnet med gäst-WiFi-routing.

Ni når mig på alex.kowalski@nordtech.se eller 08-555 44 21 — jag är tillgänglig hela dagen för detta ärende.

Anna Berg: anna.berg@nordtech.se för kundkommunikation och paus av demo om du godkänner.

Sofia Nilsson: sofia.nilsson@nordtech.se för teknisk implementation — jag har redan delat nmap-loggar direkt till henne med kopia till dig Anna.

Jag kräver bekräftelse när blockering är live och credentials roterade — svar på detta mejl med tidstämpel och ticket-ID.

Tack för att ledningen tar säkerhet på allvar — jag hoppas att omedelbar åtgärd visar kunder och team att vi prioriterar skydd över hastighet.

Med vänliga hälsningar,

Alex Kowalski

Backend-utvecklare

NordTech Solutions AB · Kungsgatan 12, 111 43 Stockholm

alex.kowalski@nordtech.se · 08-555 44 21

PS: Jag har inte anslutit till databasen med giltiga credentials från gäst-WiFi — endast connectivity-test enligt godkänd security test policy.

PPS: Om ledning vill att jag deltar i kundmöte med Ventilation Nord om incident, bokar jag tid efter fix — transparens utan att skapa panik före åtgärd.

Säkerhetsrisken i nätverket är allvarlig och måste fixas direkt — jag väntar på bekräftad P1-åtgärd innan jag återgår till normal feature-leverans.

Detta är inte överdriven alarmism — exponerad databasport mot gäst-WiFi är en känd attackyta som bransjen betraktar som kritisk.

Välkommen att ringa mig direkt om ledningen vill diskutera risknivå — jag kan presentera evidence och rekommenderad fix på fem minuter.

Med vänliga hälsningar,

Alex Kowalski

Complete this lesson

Track progress locally on this device.