2024-01-21, 12:03
  #241
Medlem
LuluBrooksies avatar
Citat:
Ursprungligen postat av Sponk
https://www.svt.se/nyheter/inrikes/it-attacken-mot-coop-detta-har-hant

300 av butikerna hade stängt i åtminstone 5 dagar enligt artikeln.
Ok min butik är modern och de tillät folk med mobillösning att scanna och köpa via mobil, lite i förtid.
Citera
2024-01-21, 12:03
  #242
Medlem
Citat:
Ursprungligen postat av kalleboool
Du skulle bara veta vilka gamla ouppdaterade system det finns därute och all skit som anställda kan klicka på. Du har en enorm övertro på systemen som ska blockera sådant.

Jag har svårt att tro att ett bolag som Tieto, med flertalet certifieringar, skulle göra det möjligt för någon random anställd (tänk kundtjänst) att infektera deras datacenter genom att de klickat någon länk eller fil. Självklart isolerar de dessa miljöerna från varandra. Därför tror jag mer på att det är någon insider med åtkomst till deras datacenter som är boven.

Visar det sig att de kommit in genom någon bifogad fil i ett mail, då är det spiken i kistan för Tieto. Då förlorar de även alla deras certifieringar på en sekund.
Citera
2024-01-21, 12:08
  #243
Medlem
Gavves avatar
Citat:
Ursprungligen postat av Ehandel
Jag har svårt att tro att ett bolag som Tieto, med flertalet certifieringar, skulle göra det möjligt för någon random anställd (tänk kundtjänst) att infektera deras datacenter genom att de klickat någon länk eller fil. Självklart isolerar de dessa miljöerna från varandra. Därför tror jag mer på att det är någon insider med åtkomst till deras datacenter som är boven.

Visar det sig att de kommit in genom någon bifogad fil i ett mail, då är det spiken i kistan för Tieto. Då förlorar de även alla deras certifieringar på en sekund.

Det behöver inte vara så himla svårt att komma in om de har en känd sårbarhet som till och med finns med på Shodan. Sen säger jag inte att det ÄR så i detta fall. Men det behöver absolut inte vara insiderjobb här.

https://www.shodan.io/host/193.8.33.135
Citera
2024-01-21, 12:20
  #244
Medlem
Citat:
Ursprungligen postat av catlawd
På många IT-bolag idag är det viktigare att vara svart, gay, kvinna och idiot än faktiskt kunnig inom IT. Tyvärr kommer vi nog se ännu fler kritiska moment där hela bolag skiter ner sig.

En liten del av mig hoppas att människan går tillbaka till kontanter och lägger ner "IT är framtiden"

Så är det absolut. TietoEvry är ett av de IT-bolag som verkar för mest att kvoteringen kvinnor och män ska vara lika till antal och nu får dom betala priset för det. IT hade onekligen varit framtiden om man verkade för kompetens i stället för kvotering.
Citera
2024-01-21, 12:21
  #245
Medlem
Citat:
Ursprungligen postat av Ehandel
Jag har svårt att tro att ett bolag som Tieto, med flertalet certifieringar, skulle göra det möjligt för någon random anställd (tänk kundtjänst) att infektera deras datacenter genom att de klickat någon länk eller fil. Självklart isolerar de dessa miljöerna från varandra. Därför tror jag mer på att det är någon insider med åtkomst till deras datacenter som är boven.

Visar det sig att de kommit in genom någon bifogad fil i ett mail, då är det spiken i kistan för Tieto. Då förlorar de även alla deras certifieringar på en sekund.

Tror ju knappast det är någon på kundtjänst som klickat på en "pdf" i sådana fall utan någon som sitter på en dator med betydligt högre befogenheter. Jag skulle tro att den där typen av certifieringar inte betyder så mycket när det kommer till kritan. Kommer alltid finnas slarv och inkompetens hur bra allt än ser ut på pappret.
Citera
2024-01-21, 12:22
  #246
Avslutad
Citat:
Ursprungligen postat av Gavve
Det behöver inte vara så himla svårt att komma in om de har en känd sårbarhet som till och med finns med på Shodan. Sen säger jag inte att det ÄR så i detta fall. Men det behöver absolut inte vara insiderjobb här.

https://www.shodan.io/host/193.8.33.135
Ja den hetaste hypotesen i tråden har varit Ivanti-buggen
Citera
2024-01-21, 12:26
  #247
Avslutad
Citat:
Ursprungligen postat av Da
Yes, jag skulle kanske förtydligat det. Ett enormt haveri som de tjänat och tjänar ofantligt mycket pengar på.
👍

Tietoevry har inte så bra rykte, och inte blir det bättre
Citera
2024-01-21, 12:27
  #248
Medlem
Citat:
Ursprungligen postat av Ehandel
Jag kan säga såhär att min största ehandel som idag har över 17-18 miljoner besök i veckan kostar runt 400 SEK/månad att ha igång.

Citat:
Ursprungligen postat av ValkPadda
400 sek i månaden, har väldigt svårt att tro detta. Var köper du hostingen för detta, eller kör du egna grejer?

Han yrar i nattmössan av uppenbara skäl. Bara elektriciteten för en server som klarar så många besök per månad överstiger 400 SEK med råge.

Sen är en annan viktig poäng att ta med sig i detta fall att det är helt meningslösa webbutiker som drabbats. Visst det är ingen bra reklam för Tietoevry men man får också anta att Filmstaden kanske inte är de som prioriterar risken att biljettsystemet går ner en gång var 53:e år som som sitt största problem. Skulle de satsa på IT-säkerhet likt försvarsmakten så hade en biobiljett kostat 350 kr.
__________________
Senast redigerad av kalleboool 2024-01-21 kl. 12:36.
Citera
2024-01-21, 12:30
  #249
Medlem
Citat:
Ursprungligen postat av Ehandel
Jag har svårt att tro att ett bolag som Tieto, med flertalet certifieringar, skulle göra det möjligt för någon random anställd (tänk kundtjänst) att infektera deras datacenter genom att de klickat någon länk eller fil. Självklart isolerar de dessa miljöerna från varandra. Därför tror jag mer på att det är någon insider med åtkomst till deras datacenter som är boven.

Visar det sig att de kommit in genom någon bifogad fil i ett mail, då är det spiken i kistan för Tieto. Då förlorar de även alla deras certifieringar på en sekund.

"Åtkomst" till datacenter behöver inte vara mer än en vmware/citrix/nätverkstekniker som har behörighet till en eller flera servrar/noder som ligger i ett visst kluster i ett visst datacenter, blir phishad och vips så remotar de in på någon server med dennes konto och installerar sedan ransomware som sprider sig till resterande hosts osv. När du säger insider får du det att låta som att någon anställd har medvetet gått in och installerat ransomware, vilket är en ganska löjlig ide
Citera
2024-01-21, 12:32
  #250
Medlem
ValkPaddas avatar
Citat:
Ursprungligen postat av kalleboool
Han yrar i nattmössan av uppenbara skäl. Bara elektriciteten för en server som klarar så många besök per månad överstiger 400 SEK med råge.

Kanske inte, det är väldigt billigt på Hetzner och han kanske bara skriver en rad till databasen per order.

Det lär dock inte funka för storföretag som Stadium.
Citera
2024-01-21, 12:32
  #251
Medlem
JayJayAdamss avatar
Citat:
Ursprungligen postat av kalleboool
Han yrar i nattmössan av uppenbara skäl. Bara elektriciteten för en server som klarar så många besök per månad överstiger 400 SEK med råge.

Kan ju vara som så att han har sin e-handel på någon e-handelsplattform som Quickbutik, Magento eller Shopify.
Håller med om att 400 kr låter lite väl i underkant men vet inte vad han räknar med i de 400 kr.
Förmodar att det inte inkluderar kostnader för annonser, personal, lager osv utan enbart att ha en e-handel.
Citera
2024-01-21, 12:35
  #252
Medlem
Citat:
Ursprungligen postat av onibaba
"Åtkomst" till datacenter behöver inte vara mer än en vmware/citrix/nätverkstekniker som har behörighet till en eller flera servrar/noder som ligger i ett visst kluster i ett visst datacenter, blir phishad och vips så remotar de in på någon server med dennes konto och installerar sedan ransomware som sprider sig till resterande hosts osv. När du säger insider får du det att låta som att någon anställd har medvetet gått in och installerat ransomware, vilket är en ganska löjlig ide

Givetvis inte en person som fysiskt befunnit sig på plats. Datacenter har hög säkerhet. Självklart pratar jag om någon som har åtkomst till det digitalt. Ingen här i tråden pratar om att någon gått in i deras byggnad och installerat ransomware.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in