2024-01-21, 02:11
  #157
Medlem
Citat:
Ursprungligen postat av bergsturk
Just nu florerar det ju bara diverse rykten så det är svårt att säga. De verksamheter som nämnts är för få för att vara någon generell pryl, typ någon större driftmiljö som infekterats; det kan handla om en specifik miljö som hanterar någon viss form av betalningar utnyttjandes någon viss mjukvara som används för just dessa kunder, till exempel. Eller som någon spekulerade i, en server som mellanlagrar transaktioner mellan betalsystem/webbsajt och bank som blivit hackad -- i så fall räcker det med att en enda server smittats, att vissa sajter ändå stängts ner helt skulle kunna bero på att dessa helt enkelt inte är förberedda för att köras utan fungerande betalfunktion.

Detta låter som en en AI respons hur det är skrivet, hehe. Men så kan det säkert vara. Vad menar du med miljö? Environment såklart, men ja vad är det typ AWS osv? och annat sånt?
Citera
2024-01-21, 02:13
  #158
Medlem
Citat:
Ursprungligen postat av LA8PV
Iom molnet är kontrollen redan övergiven.
Och det kanske inte är önskvärt att känsliga uppgifter far runt på internet mer än nödvändigt.
Och vilken databas är i så fall up to date?
En propageringsspärr genererar direkt osynk.

Jo men folk kanske inte har flera fysiska maskiner som står och tuggar. Vilket hade varit fint för man har kontroll över dem personligen.

Förstår vad du menar haha.

Men tänker det är svårt att hosta om du har flera hundratusen som tjabbar med din db i sekunden. Haha.
Citera
2024-01-21, 02:17
  #159
Medlem
Vintergrisens avatar
Citat:
Ursprungligen postat av Vargtickare
Ja tack så är det ju.

Men du vintergrisen. Hur tänker/tror du att de ens kunnat ta över systemet/databaserna?

Om tidigare spekulationer stämmer så trycks det ha funnits vissa servrar hos Tietoevry som kört en icke uppdaterad version av en VPN-lösning från Ivanti, en version som innehöll ett känd sårbarhet. Om det stämmer är det inte helt osannolikt att de som utförde attacken utnyttjade nämnd sårbarhet för att få tillgång till de aktuella servrarna och sedan kunde installera sin ransomware den vägen.

Vad som förmodligen skett efter detta är att man tagit de aktuella servrarna ur drift och för tillfället analyserar vad som skett. När det arbetat väl är gjort lär man återställa servrarna från en tidigare backup, täppa igen säkerhetshålet som utnyttjades och slutligen ta servrarna i drift igen.

Slutligen lär det bli en hel del arbete med att analysera hur mycket data man förlorat från det att backupen togs tills dess att systemet infekterades.
Citera
2024-01-21, 02:17
  #160
Medlem
LuluBrooksies avatar
Citat:
Ursprungligen postat av Murstocken
https://www.dn.se/kultur/hackerattack-mot-filmstaden-biljettkaos/

Är det inte märkligt att man inte kan betala med kontanter i sådana här situationer? Gör de inte samhället väldigt sprbart?
Är väl lag på att man fortsatt ska kunna betala med kontanter överallt?
Citera
2024-01-21, 02:18
  #161
Medlem
ValkPaddas avatar
Citat:
Ursprungligen postat av LuluBrooksie
Är väl lag på att man fortsatt ska kunna betala med kontanter överallt?

Det är inte ens lag på att man måste kunna betala med kontanter överhuvudtaget.
Citera
2024-01-21, 02:20
  #162
Medlem
Vintergrisens avatar
Citat:
Ursprungligen postat av LuluBrooksie
Är väl lag på att man fortsatt ska kunna betala med kontanter överallt?

Inte för att jag har någon koll på vad lagen säger i det avseendet, men hur skulle det gå ihop med alla affärer som säger att de endast tar kort nu för tiden? Förvisso har jag bara sett det hos mindre affärer och caféer, men i alla fall.
Citera
2024-01-21, 02:20
  #163
Medlem
LuluBrooksies avatar
Citat:
Ursprungligen postat av HemmaslagenWasabi
Överallt? Vissa har ju inte den möjligheten? Hur menar du?
Tänker att kontanter är kontanter = pengar, och inget ställe borde kunna vägra ta emot. Man kan rekommendera en kund att betala med kort men jag tror inte man kan kräva det. Kassa är ju kassa.

Citat:
Ursprungligen postat av Vintergrisen
Inte för att jag har någon koll på vad lagen säger i det avseendet, men hur skulle det gå ihop med alla affärer som säger att de endast tar kort nu för tiden? Förvisso har jag bara sett det hos mindre affärer och caféer, men i alla fall.
Samma svar.
Citera
2024-01-21, 02:21
  #164
Medlem
Citat:
Ursprungligen postat av Vintergrisen
Om tidigare spekulationer stämmer så trycks det ha funnits vissa servrar hos Tietoevry som kört en icke uppdaterad version av en VPN-lösning från Ivanti, en version som innehöll ett känd sårbarhet. Om det stämmer är det inte helt osannolikt att de som utförde attacken utnyttjade nämnd sårbarhet för att få tillgång till de aktuella servrarna och sedan kunde installera sin ransomware den vägen.

Vad som förmodligen skett efter detta är att man tagit de aktuella servrarna ur drift och för tillfället analyserar vad som skett. När det arbetat väl är gjort lär man återställa servrarna från en tidigare backup, täppa igen säkerhetshålet som utnyttjades och slutligen ta servrarna i drift igen.

Slutligen lär det bli en hel del arbete med att analysera hur mycket data man förlorat från det att backupen togs tills dess att systemet infekterades.

Så någon/en person har kunnat ta sig in i företagets nätverk via en vpn tunnel som var dåligt uppdaterad och där kunnat härja runt och få tillgång till att få göra lite vad som helst och haft rättigheter att göra detta?

Är fan illa deluxe.

Vad är det för VPN lösning? låter som en skitlösnig.
__________________
Senast redigerad av Vargtickare 2024-01-21 kl. 02:29.
Citera
2024-01-21, 02:23
  #165
Medlem
ichessys avatar
Citat:
Ursprungligen postat av Majaa
Skräll att TietoEVRY är boven... Det är främst amatörer som arbetar där. Utlänningar etc. Billigast möjliga arbetskraft.

Jag kan säga att det stämmer, av egen erfarenhet.
Citera
2024-01-21, 02:24
  #166
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av Vargtickare
Vad menar du med miljö?


Jag var medvetet vag eftersom det inte går att säga i vilket lager problemet ligger -- till att börja med vet vi inte ens exakt vad felet består i. Okej, vi vet att vissa sajter ligger nere och betalningar är påverkade. Men det kan vara allt från att övervaknings- och kontrollprogramvara från någon leverantör har haft ett säkerhetshål och ALLA servrar OCH kassadatorer nu är infekterade (det var vad som hände med Coop härom året), till att en specifik serverpark som driftar just dessa företag blivit smittad med ransomware, ner till att en enstaka server som kör en meddelandekö för betalningarna har exploderat utan att en backup fanns och nu kan inga betalningar göras.

"Miljö" är i detta fall lika luddigt som "molnet", det betyder bara "grejerna som kör det vi vill ska köras".
Citera
2024-01-21, 02:30
  #167
Medlem
Vintergrisens avatar
Citat:
Ursprungligen postat av Vargtickare
Så någon/en person har kunnat ta sig in i företagets nätverk via en vpn tunnel som var dåligt uppdaterad och där kunnat härja runt och få tillgång till att få göra lite vad som helst och haft rättigheter att göra detta?

Är fan illa deluxe.

Vad är det för VPN lösning? låter som en skitlösnig.

Jag vet inte riktigt om den aktuella sårbarheten innebär att någon kan använda själva VPN-tunneln men av förklarliga skäl är en VPN-lösning något man kan nå utifrån och finns det då en sårbarhet i den lösningen torde det vara ett perfekt mål för den som vill angripa ett system.

Hur som helst är det här bara spekulationer men det varnades om denna sårbarhet nyligen och någon skrev idag på X (gamla twitter) att de servrar som nu tycks vara offline skulle ha haft denna sårbarhet.

Sårbarheten nämns i här.
Citera
2024-01-21, 02:32
  #168
Medlem
Citat:
Ursprungligen postat av Vintergrisen
Jag vet inte riktigt om den aktuella sårbarheten innebär att någon kan använda själva VPN-tunneln men av förklarliga skäl är en VPN-lösning något man kan nå utifrån och finns det då en sårbarhet i den lösningen torde det vara ett perfekt mål för den som vill angripa ett system.

Hur som helst är det här bara spekulationer men det varnades om denna sårbarhet nyligen och någon skrev idag på X (gamla twitter) att de servrar som nu tycks vara offline skulle ha haft denna sårbarhet.

Ja, nästa gång har de lärt sig en läxa iaf. Inte så världen gått under.

Jo allt som kan nås är alltid utsatt för attack. haha.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in