2024-01-22, 11:59
  #445
Medlem
YP4XQs avatar
Citat:
Ursprungligen postat av Noseone
Istället hade vi problem med förfalskade sedlar.

Hur stort var det problemet vardagsvis för gemene man eller företag eller ja till och med staten?

IT kostar SATAN, kolla din egna kommun så får du se: https://kommun.jensnylander.com/ och ändå funkar det liksom aldrig riktigt tillfredsställande. Eller så är det fel stup i kvarten.
Citera
2024-01-22, 12:00
  #446
Medlem
YP4XQs avatar
Citat:
Ursprungligen postat av Barents
Skulle du även vilja att FB fungerade så att vi skickade in brev?

Ja det är ju samma sak Eller sätta hjul på brev och använda som bil menar du också?
Citera
2024-01-22, 12:30
  #447
Medlem
Det som är riktigt illa är att man tydligen inte klarat att isolera kunderna från varandra. Om en kund blir ”kapad”, oavsett om det de själva som ställt till det eller om någon hos Tietoevry gjort bort sig ska det bara drabba den kunden. Det är många som vill leka Molnleverantör men jag tror inte alla faktiskt förstår utmaning fullt ut.
Citera
2024-01-22, 12:32
  #448
Medlem
Citat:
Ursprungligen postat av doom27
....Folk har sett spekulationer online att allt i AS25473 och AS34950 påverkas, och att en ej patchad Ivanti Endpoint Manager Mobile kan vara ingångspunkten https://www.shodan.io/host/193.8.33.135...

https://news.ycombinator.com/item?id=39066956

https://ipinfo.io/AS34950
https://ipinfo.io/AS25473

https://bgp.he.net/AS34950#_graph4
https://bgp.he.net/AS25473#_graph4

Man kan ju tycka att efter allt som skreks om fortigates problem förra året borde folk vara rätt snabba på att patcha sina externt exponerade tjänster nu men det kanske är naivt att tro att Tieto håller koll på omvärlden och sina egna prylar
Citera
2024-01-22, 12:47
  #449
Medlem
joceks avatar
Citat:
Ursprungligen postat av doom27
Info:
https://www.cisa.gov/news-events/directives/ed-24-01-mitigate-ivanti-connect-secure-and-ivanti-policy-secure-vulnerabilities
https://securityaffairs.com/157371/breaking-news/akira-ransomware-targets-finnish-organizations.html
https://www.bleepingcomputer.com/news/security/vmware-confirms-critical-vcenter-flaw-now-exploited-in-attacks/

Så även om leverantören gjort rätt och lagt sina ESX i ett svartnät så har de åkt dit genom att deras VPN-leverantör var skit. Hur kan en VPN-server skrivas så orubust att det uppstår motorvägshål rakt in, kodgransking kanske är överskattat. Men CVE-2023-46805 och CVE-2024-21887 kom ju i december, varför hade de inte patchat sin Ivanti-VPN redan?
Citera
2024-01-22, 12:51
  #450
Medlem
Renegades avatar
Citat:
Ursprungligen postat av HalHandyman
Det som är riktigt illa är att man tydligen inte klarat att isolera kunderna från varandra. Om en kund blir ”kapad”, oavsett om det de själva som ställt till det eller om någon hos Tietoevry gjort bort sig ska det bara drabba den kunden. Det är många som vill leka Molnleverantör men jag tror inte alla faktiskt förstår utmaning fullt ut.

För mig framstår det som sannolikt att man drabbats på hypervisor-nivå givet det faktumet. ESX har en stor sårbarhet som publicerades i slutet av oktober förra året som dokumenterats utnyttjats i det vilda och det finns en känd ransomware-attack som nyttjar den.
Citera
2024-01-22, 12:52
  #451
Medlem
HomoDeuss avatar
Citat:
Ursprungligen postat av Ehandel
Jävla amatör. Det är helt klart att du har psykiska besvär. Ta hand om dig.

Tack för dagens garv.

Hur går det med återställandet för de drabbade? Någon som vet?
Citera
2024-01-22, 12:56
  #452
Medlem
Lawnmoverman2011s avatar
Citat:
Ursprungligen postat av Whatelseshouldi
Det hjälper ju inte om kunder kommer med kontanter om hela kassasystemet ligger nere. Det är inte kortautomaterna som pajat.

Då får man ha en backup som hanterar kontanter. Hur svårt ska det vara!?
Citera
2024-01-22, 12:59
  #453
Medlem
Citat:
Ursprungligen postat av jocek
Så även om leverantören gjort rätt och lagt sina ESX i ett svartnät så har de åkt dit genom att deras VPN-leverantör var skit. Hur kan en VPN-server skrivas så orubust att det uppstår motorvägshål rakt in, kodgransking kanske är överskattat. Men CVE-2023-46805 och CVE-2024-21887 kom ju i december, varför hade de inte patchat sin Ivanti-VPN redan?
...Upon learning of the vulnerability, we immediately mobilized resources and mitigation is available now. Patches will be released in a staggered schedule with the first version targeted to be available to customers the week of 22 January and the final version targeted to be available the week of 19 February.
We are providing mitigation now while the patch is in development to prioritize the best interest of our customers.
It is critical that you immediately take action to ensure you are fully protected...

https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and- Ivanti-Policy-Secure-Gateways?language=en_US


info:
https://www.assetnote.io/resources/research/high-signal-detection-and-exploitation-of-ivantis-pulse-connect-secure-auth-bypass-rce
__________________
Senast redigerad av doom27 2024-01-22 kl. 13:46.
Citera
2024-01-22, 13:02
  #454
Medlem
Vintergrisens avatar
Citat:
Ursprungligen postat av GrillTekniker
Om man ska vara petnoga så behöver man ju inte kryptera just filer, kan även vara kryptering av data i databaser (även det såklart på någon nivå är sparat i ett filsystem).

Kan tänka mig att man även kan bytea lösenord eller nycklar i kritiska system, men det torde vara enkllare att återställa.

Nej visst, jag borde väl egentligen ha skrivit "data" snarare än "filer", men poängen kvarstår att så länge man kan kryptera sin data kan även någon annan göra det om den får tillgång till den, oavsett plattform.
Citera
2024-01-22, 13:08
  #455
Medlem
Citat:
Ursprungligen postat av akrylforlibbad
Det stod på Nätet att Systembolaget hör till de drabbade. Är butikerna stängda idag? Skulle bhöva handla lite.
Nej, det var bara betalning för varor beställda för utkörning hävdades tidigare I tråden, så de verkar inte ha lagt alla äggen i billigaste korgen i Norden.

Enligt Dagens Medicin så är förutom de två kända kommunerna från i helgen även sjukvård i region Uppsala och Västerbotten delvis tvungna att använda reservrutiner.
Citera
2024-01-22, 13:09
  #456
Medlem
Citat:
Ursprungligen postat av Renegade
För mig framstår det som sannolikt att man drabbats på hypervisor-nivå givet det faktumet. ESX har en stor sårbarhet som publicerades i slutet av oktober förra året som dokumenterats utnyttjats i det vilda och det finns en känd ransomware-attack som nyttjar den.
Oktober? Då borde det varit uppdaterat och klart sedan länge.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in