2024-01-21, 09:39
  #205
Medlem
Rista ligger fortfarande nere.

Måste kosta dem enorma summor.
Citera
2024-01-21, 09:54
  #206
Medlem
handtralalas avatar
Citat:
Ursprungligen postat av Majaa
Skräll att TietoEVRY är boven... Det är främst amatörer som arbetar där. Utlänningar etc. Billigast möjliga arbetskraft.

For real. De sköter IT support på mitt jobb. Riktiga klåpare, såpass att folk har slutat ringa till dem vilket de tar som ett tecken på att deras arbete gör nytta då de har färre loggade incidenter.
Citera
2024-01-21, 09:56
  #207
Medlem
Citat:
Ursprungligen postat av Keus
Rista ligger fortfarande nere.

Måste kosta dem enorma summor.

Stadium har en rätt enkel hemsida fortsatt om man säger så.

Det verkar långt ifrån bekräftat att Tieto låst ner de löneprogram de sköter om för rätt många kommuner och regioner.....men om det stämmer lär denna fattiga januari kunna bli extra minnesvärd för undersköterskor och socialsekreterare.
Citera
2024-01-21, 09:58
  #208
Medlem
Intressant att läsa vissa armchair CISO-spekulationer i tråden om hur intrånget kunde ha mitigerats. Får sig ett gott skratt.
Citera
2024-01-21, 10:00
  #209
Medlem
Citat:
Ursprungligen postat av OnlyHans
Inget på SR Skåne än om detta men Vellinges primära hemsida verkar fortsatt ligga nere.

På Instagram finns inget helgfärskt men för två dagar sedan hade de lite råd till invånarna om värmen skulle försvinna.

Sökte lite själv och hittade info på örkelljungs kommuns hemsida:
Information om IT-störning >>
Bjuvs kommun drabbades under lördagen den 20 januari av en IT-störning.
Samtliga kommuner inom EttIT-samarbetet (Bjuv, Klippan, Perstorp, Åstorp, Örkelljunga) har vidtagit säkerhetsåtgärder som medför vissa driftstörningar.

Örkelljunga kommuns e-tjänster kopplade till vård, omsorg och skola är tillfälligt nedstängda. För orosanmälan, kontakta sociala jouren på telefon: 042-10 68 69.

Till dig som medarbetare inom Örkelljunga kommun
Medarbetare uppmanas att inte logga in på sin dator eller en dator i verksamheten.
Citera
2024-01-21, 10:01
  #210
Medlem
Citat:
Ursprungligen postat av Ganonito
Inte tillåtet enligt lagstiftningen.


Citat:
Ursprungligen postat av Sleazetjackisen
Ska man då även förs manuellt kassaregister på post-it lappar för varje köp? Och sedan föra in allt detta manuellt när kassasystemet är uppe igen?
Eller hur har du tänkt att man ska kunna lösa detta utan fungerande kassasystem? Men det är klart, inte lätt för din generation att förstå hur saker o ting fungerar i dagens moderna samhälle.

Jo det är visst tillåtet enligt lagstiftningen.

Vid tillexempel strömavbrott stod det hos skatteverket att man får fortsätta sälja varor.

Så länge man skriver ner allt i block och sen slår in allt när strömmen kommer tillbaks.

HAr svårt att tro att de ändrat detta (om inte bankerna mutat nån hos myndigheten så att de kan tjäna ännu mer pengar på kortköpsavgifter och swishavgifter och att slippa ha svenska anställd personal)

Ifall de skulle ändra detta och det blir kris,hackerattack eller liknande så finns det ingen seriös och normal affärsman som skulle stänga ner sin butik i veckor och slänga färskvaror för miljoner och gå ner och dö.

Man skulle snabb plocka fram prismarkerarna från förrådet och sätta hela personalen i arbete och fortsätta sälja varor och snabbt köpa in reservaggregat för elen som drivs av annat.

en kiosk i en större kedja gjorde detta då deras kassor pajat.
De hade block och penna och pappkartonger för pengarna och växel.

De med riktiga pengar fick köpa sig en korv och chips.
De med plastkort fick suga på sina tummar.
__________________
Senast redigerad av Blatteman 2024-01-21 kl. 10:06.
Citera
2024-01-21, 10:04
  #211
Avslutad
Citat:
Ursprungligen postat av Vargtickare
Det har du 100% rätt i.

Vi är inte arbetslösa ännu. 😼😹

wow tack för din input. Först lär du dig Citera+ knappen på Flashback så att du kan citera flera inlägg i en post så slipper du spamma ned hela forumet.

Sedan åker du och tipsar Tieto om cron och wireguard. Dem blir nog glada. Och dem är nog helt ovetandes om vilka VPN lösningar om finns.

Citat:
Ursprungligen postat av johnnysamu
Hej dismisswall,

bla bla bla

Jag ville bara ta en stund för att verkligen uppskatta det extremt långa och informativa inlägget du delade. Ditt engagemang och insiktsfulla bidrag har verkligen gjort en stor skillnad och gett mig en djupare förståelse för ämnet. Jag är imponerad av den tid och ansträngning du lagt ner på att sammanställa och dela så mycket användbar information.

Ditt inlägg har inte bara varit lärorikt utan också inspirerande. Jag är tacksam för att du delade din kunskap och bidrog till att skapa en meningsfull diskussion. Det är verkligen uppskattat och jag ser fram emot att fortsätta lära mig från dig och andra här i gemenskapen.

Tack igen och fortsätt det fantastiska arbetet din jävla autist. Var inte det fokus på inlägget var. Fokus är att det inte är så lätt att bara byta sådan här infrastruktur och applikationer. Googla kan jag göra själv, tack.

Citat:
Ursprungligen postat av Heyoka
Till er som har lite mer kunskap. Är inte detta en otroligt stor sårbarhet? Om jag bara hade haft lite mer kunskap och ett usb-minne med lite malware. Hade jag inte kunnat göra otroligt stor skada här?

Jo, PoS (Point Of Sale) ska vara nedlåst. Eller ja beroende på. Inte mycket du kan göra om dem har tex Deepfreeze på den och eget VLAN. Då kommer du ingenstans och du kan infektera den lokala maskinen. Sen bootar dem om den och allt återställs.

Varken du eller jag vet hur dem har konfat upp det.

Sen kan det absolut vara så att det är nån minimum config som gjordes for 10 år sedan sen har inte rört dem.

Kan också vara så att den appen som är på autostart inte klarar av massa specialare. Då är leverantören fast. Det är appen som styr försäljningen som styr vad den klarar av.

Citat:
Ursprungligen postat av aklagarmyndigheten
Ändå kör de flesta med windows. När du tex beställer burgare på McD så är systemet windowsbaserat.

Ja det beror på vad dem har för applikation för beställningen. Är den inköpt och bara Windows baserad så använder man det. Sedan måste du kunna övervaka och remote ansluta alla terminaler. Då har dem nog redan system som passar detta redan för Windows.

Citat:
Ursprungligen postat av DrL0c
Kan tycka att media bör ta lite större ansvar med tanke på hur vanligt det här börjar bli, och sluta kalla det för hackerattack. Ja, klart det tekniskt sett är en hackerattack, men jag tycker att ordet indikerar att det är någon som suttit och knackat kod och tagit sig in i systemet på något sätt när det i själva verket handlar om social ingenjörskonst där dom lurat någon att ge dom behörighet. Det är människan som är den svaga länken här, inte någon slags datorkod.

Förtydligas det här inte för gemene man så minskar motståndskraften mot sådana här attacker.

Blir nog för övrigt en kul börsdag för Tietoevry imorgon..

Du har nog rätt och fel. Det har spekulerats av Gavve här att det är en sårbarhet i en MDM eller VPN som dem har använt. Så i slutet ligger det någon bakom ja. Men dem har inte phishat utan då har dem kodat sig in och då använt en opatchat sårbarhet/zero day i en produkt.

Citat:
Ursprungligen postat av Gavve
Tror detta är mer vad som hänt här. Allvarliga och opatchade sårbarhet(er) har gjort att de tagit ned AS34950 efter att angriparna tagit sig in.
https://twitter.com/ServantOfBytes/status/1748690890934177946

Just CVE-2023-35082 (och 078) är ju lite sådär halvdåliga att ha opatchade.
https://nvd.nist.gov/vuln/detail/CVE-2023-35082
https://nvd.nist.gov/vuln/detail/CVE-2023-35078

Nu tror jag Tietoevry håller på att undersöka när intrånget först skedde så att de vet om deras backuper är drabbade också. Eller ja, det är ju vad jag hoppas de gör men har ingen insyn i hur de jobbar. Mitt förtroende för dem är dock rätt lågt redan sen innan.

Du ser mer info här om exploiten DrL0c
https://www.volexity.com/blog/2024/01/10/active-exploitation-of-two-zero-day-vulnerabilities-in-ivanti-connect-secure-vpn/

Sedan KAN det vara social engineering som casino hacket. Vet vet egentligen inte. Men ja det gör inte media heller och rapporteringen på dessa händelser brukar vara skrattretande.
A phone call to helpdesk was likely all it took to hack MGM
https://arstechnica.com/security/2023/09/a-phone-call-to-helpdesk-was-likely-all-it-took-to-hack-mgm/
Citera
2024-01-21, 10:04
  #212
Avslutad
Det är Putins förslavade hackare som utgör majoriteten av hacker attackerna i väst världen.

Patetiskt beteende av en förvuxen bäbis.
Citera
2024-01-21, 10:06
  #213
Medlem
Dilkingtons avatar
Citat:
Ursprungligen postat av Ehandel
Så går det när man förlitar sig helt på en tredjeparts leverantör av IT-tjänster. När ska företag inse att bygga en egen IT-infrastruktur är billigare och säkrare i längden? Givetvis attackerar man de större aktörerna för att man får flera flugor i en smäll.

Alltid haft egen IT-infrastruktur vilket inte bara är säkrare (om man vet vad man gör), men också mycket billigare att underhålla. Aldrig varit offer av någon sådan typ av attack. Har gått igenom flertalet security audits från olika företag dessutom och de har aldrig hittat något kryphål. Aldrig haft ett enda intrång och då har mina webbplatser miljoner besökare i veckan.

Så hur kommer det sig att jag, en ensam individ, lyckats bygga större och säkrare IT-system än Rusta, Filmstaden, m.fl.? De är tvättäkta amatörer. Hoppas de lärt sig en läxa. Drivit onlineföretag (ehandel) i snart 10 år med omsättningar över en halv miljard på flera företag. Aldrig i mitt liv skulle jag använda någon annans tjänster för hela min backend-infra.

Räcker att en anställd (med behörighet) hos firman har en insider för att kunna knäcka skiten. Och du som kund (Filmstaden, Rusta, m.fl.) har ingen aning om vad som sker hos dem, och kan inte påverka något.



Stackars stackars Fredrik Björk. Vad menar han egentligen? De kan inte göra någonting. "Jobbar" innebär att de rullar tummarna och att de mailar en gång i timmen "Är det fixat? //Mvh, Anna-Karin på Kundtjänst". De är totalt körda för de har sin IT-infrastruktur hos tredjepart. Kan t.o.m. se det framför mig, nu springer mellancheferna runt som yra hönor (med en puls på 150) i kontoret hos Granngården m.fl. och säger åt deras kundtjänst att svara på kundmail så fort det går, och att maila Tieto varje halvtimma för statusrapport. De går runt där med sina skjortor som är 2 storlekar för små och bakåtslickat hår.

... Inse att de inte kan göra någonting. Allt hänger nu på Tieto. Och det kan dröja veckor innan de säkrat skiten. De kommer aldrig heller dela med sig av alla detaljer till de drabbade företagen. Kunderna kommer aldrig förstå omfattningen av attacken, förän hela deras kunddatabas ligger ute på darkweb för tusen kronor. Därför ska man aldrig förlita sin verksamhet på någon annans system. Gör man det ska man åtminstone ha en backup plan.

Har Tieto en enda infiltrerad ryss t.ex. så kan hela deras affärsverksamhet kollapsa, vilket innebär att alla deras kunder drabbas. Pinsamt att så stora företag använder tredjepartsleverantörer för deras IT-infrastruktur. Riktigt riktigt pinsamt. De har pengarna att anställa folk för att bygga det in-house. Men de har väl såpass dålig systemarkitektur att det inte går att göra om utan att paja hela skiten, så de kör med det gamla vanliga för att "funkar det så ändrar vi inget". Nackdelen är ju att det inte funkar bara Återigen, amatörer.

Byt ut ledningen hos samtliga bolag som förlitar sig på bl.a. Tieto för sin backend.

Om sisådär ett halvår kommer väl nyheten att alla kunduppgifter hos Rusta, Filmstaden, m.m. har läckt på darkweb. Hade inte förvånat mig det minsta.

Billigare? Det är helt enkelt inte sant.
Citera
2024-01-21, 10:08
  #214
Medlem
handtralalas avatar
Citat:
Ursprungligen postat av Caligarii
Fast han har en del poäng med hans inlägg... nämligen det blir mycket billigare att ha egen anlitad IT personal som tar hand om säkerheten...
Poängen också som han nämner är hur vissa stora företag hyr in folk för att komma i rätta med deras IT säkerhet men det är väldigt basic. För att säkerställa din egen säkerhet så vill du vara personligt inblandad så att du också kan känna dig säker för du vet vad som håller det säkert.

Det finns en anledning varför större system ofta blir nerplockade av hackers och det är pga att de inte uppdateras i realtid då man hyr in personal i vågor.

Vad i hans inlägg anser du en bluff? Fine att behöva poängtera hans business är väl inte over the top kanske men jag tror inte att hans poäng är helt borta från verkligheten.

För ett litet företag är det inte oftast ett realistiskt alternativ att ha en dedikerad IT-tjänst, det kostar för mycket. Plus, att kompetensen ofta(st) brister i de fall man har det. Alldeles oaktat om det stämmer eller ej att ”Ehandel” har företag som omsätter en halv miljard och sitter i 17 styrelser så funkar hans premiss enbart om det är någon som själv har stenkoll på IT-säkerhet och systemutveckling. Om det är någon som själv inte har den kollen (tex om man har sin expertis inom nåt helt annat än e-handel) så lär resultatet troligen bli ännu sämre än om man använder tieto som underleverantör för IT-tjänster. Och, jag vill nog påstå att åtminstone 9 av 10 av landets befolkning har precis noll koll på IT och ännu mindre intresse av att driva de frågorna.

Enda anledningen till att små företag inte blir hackade lika ofta är att de är för små för att vara attraktiva mål för hackerattacker. De vill givetvis få så stor utväxling på sin insats som möjligt och då är ett företag med 10 anställda inte särskilt intressant.
Citera
2024-01-21, 10:17
  #215
Medlem
Citat:
Ursprungligen postat av peterpanp
Ryssar som vill att vi skall visa mer ryska krigspropagandafilmer!

Det sagt så fungerade ju Swish!

Mycket bättre än kontanter. Vem fan har kontanter på sig?

swish är dyrt som fan och gör extremt många arbetslösa som vi får betala genom skattsedeln och mindre konsumtion=än mindre jobb.

Bara idioter använder swish.

Jag skulle säga de flesta har kontanter på sig 2024.(sverige är en liten plutt i sammanhanget med obetydlig påverkan)
Det enda som händer att vi får många turister som varit här 1 gång att inte återvända och spendera sina pengar i grannländerna nästa gång då de blir riktigt förbannade över att vissa matställen och barer,bussar osv inte tar kontanter de har växlat till sig)
ungefär 95% av alla europeer har kontanter i fickan.
De är inte lika lättlurade som svenskar och jobbar inte gratis för bankerna som slavar.

runt 8 av 10 köp i europa sker med kontanter.
__________________
Senast redigerad av Blatteman 2024-01-21 kl. 10:31.
Citera
2024-01-21, 10:22
  #216
Medlem
Citat:
Ursprungligen postat av handtralala
För ett litet företag är det inte oftast ett realistiskt alternativ att ha en dedikerad IT-tjänst, det kostar för mycket. Plus, att kompetensen ofta(st) brister i de fall man har det.
...
Enda anledningen till att små företag inte blir hackade lika ofta är att de är för små för att vara attraktiva mål för hackerattacker. De vill givetvis få så stor utväxling på sin insats som möjligt och då är ett företag med 10 anställda inte särskilt intressant.

Jo, att driva egna servrar och infrastruktur är för en liten låda till företag ofta 10-100x dyrare i plånboken än att hyra in bastjänster från O365 eller Google och resultatet ofta sämre, med egen drift ska du ju ha tillgängliga kompetenta konsulter i rotationsschema "on call" 24/7/365 som kan drifta systemet och göra ändringar vid behov, samt helst servrar på två-tre olika ställen med redundant strömförsörjning osv.

Småföretag inte alls ointressanta för hackerattacker, även dessa måste passa sig och kan inte bagatellisera IT-säkerhet. Nästan alla initiala intrång görs av robotar, och det är oftast inte mycket till effort för det kriminella gänget som påbörjat attacken att gå vidare därifrån.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in