2024-01-22, 18:05
  #541
Medlem
Hamsterbolls avatar
Citat:
Ursprungligen postat av nittonhundrafyra
Intressant att flera andra som inte har Tietoevry som leverantör också är drabbade idag (ICA mfl). Början på något större?

Vilka mer än Ica? Jag skulle kolla ett recept på Ica idag men ja det ligger nere. Störigt.
Citera
2024-01-22, 18:14
  #542
Medlem
Apones avatar
Citat:
Ursprungligen postat av Ehandel
Så går det när man förlitar sig helt på en tredjeparts leverantör av IT-tjänster. När ska företag inse att bygga en egen IT-infrastruktur är billigare och säkrare i längden? Givetvis attackerar man de större aktörerna för att man får flera flugor i en smäll.

Alltid haft egen IT-infrastruktur vilket inte bara är säkrare (om man vet vad man gör), men också mycket billigare att underhålla. Aldrig varit offer av någon sådan typ av attack. Har gått igenom flertalet security audits från olika företag dessutom och de har aldrig hittat något kryphål. Aldrig haft ett enda intrång och då har mina webbplatser miljoner besökare i veckan.

Så hur kommer det sig att jag, en ensam individ, lyckats bygga större och säkrare IT-system än Rusta, Filmstaden, m.fl.? De är tvättäkta amatörer. Hoppas de lärt sig en läxa. Drivit onlineföretag (ehandel) i snart 10 år med omsättningar över en halv miljard på flera företag. Aldrig i mitt liv skulle jag använda någon annans tjänster för hela min backend-infra.

Räcker att en anställd (med behörighet) hos firman har en insider för att kunna knäcka skiten. Och du som kund (Filmstaden, Rusta, m.fl.) har ingen aning om vad som sker hos dem, och kan inte påverka något.



Stackars stackars Fredrik Björk. Vad menar han egentligen? De kan inte göra någonting. "Jobbar" innebär att de rullar tummarna och att de mailar en gång i timmen "Är det fixat? //Mvh, Anna-Karin på Kundtjänst". De är totalt körda för de har sin IT-infrastruktur hos tredjepart. Kan t.o.m. se det framför mig, nu springer mellancheferna runt som yra hönor (med en puls på 150) i kontoret hos Granngården m.fl. och säger åt deras kundtjänst att svara på kundmail så fort det går, och att maila Tieto varje halvtimma för statusrapport. De går runt där med sina skjortor som är 2 storlekar för små och bakåtslickat hår.

... Inse att de inte kan göra någonting. Allt hänger nu på Tieto. Och det kan dröja veckor innan de säkrat skiten. De kommer aldrig heller dela med sig av alla detaljer till de drabbade företagen. Kunderna kommer aldrig förstå omfattningen av attacken, förän hela deras kunddatabas ligger ute på darkweb för tusen kronor. Därför ska man aldrig förlita sin verksamhet på någon annans system. Gör man det ska man åtminstone ha en backup plan.

Har Tieto en enda infiltrerad ryss t.ex. så kan hela deras affärsverksamhet kollapsa, vilket innebär att alla deras kunder drabbas. Pinsamt att så stora företag använder tredjepartsleverantörer för deras IT-infrastruktur. Riktigt riktigt pinsamt. De har pengarna att anställa folk för att bygga det in-house. Men de har väl såpass dålig systemarkitektur att det inte går att göra om utan att paja hela skiten, så de kör med det gamla vanliga för att "funkar det så ändrar vi inget". Nackdelen är ju att det inte funkar bara Återigen, amatörer.

Byt ut ledningen hos samtliga bolag som förlitar sig på bl.a. Tieto för sin backend.

Om sisådär ett halvår kommer väl nyheten att alla kunduppgifter hos Rusta, Filmstaden, m.m. har läckt på darkweb. Hade inte förvånat mig det minsta.

Nu blev jag nyfiken..din solida lösning..har du den stående på egna servrar i din egna lilla datorhall som bara du har nyckel till? Äger du switchen in till serverhallen med? Hårdvaran som du hämtar in internet med?


Fullt möjligt att egen driftning är säkrare (finns för och nackdelar med det med), men din lösning..tror jag inte är så säker som du säger.
Citera
2024-01-22, 18:18
  #543
Medlem
Systembolaget känns inte som nödvändigt i kriser
Vi är inte lika beroende av vodka som ryssarna
Citera
2024-01-22, 18:18
  #544
Medlem
Rumpkorvens avatar
Är det inte jävligt farligt att ryssarna har kommit åt känsliga uppgifter? Gör Sverige ens något åt att se till att detta inte händer igen?
Citera
2024-01-22, 18:21
  #545
Medlem
Citat:
Ursprungligen postat av Pissmaster
Du glömde

"Vi såg inte det här komma"



"Vår beredskap har aldrig varit bättre"



"Vi ska gå till botten med det här"

"Vår personal agerade blixtsnabbt och 100% korrekt. Annars hade konsekvenserna blivit förördande" - vilket de ändå blev (:
SLA 99.99% )))
https://hyperping.io/99.99
__________________
Senast redigerad av doom27 2024-01-22 kl. 18:25.
Citera
2024-01-22, 18:24
  #546
Medlem
Hamsterbolls avatar
Undrar om det kommer fler attacker under veckan? Borde man bunkra upp med mat och vin och kontanter tro?
Citera
2024-01-22, 18:30
  #547
Medlem
Citat:
Ursprungligen postat av KillenArCP
Så du menar du att opatchade system är Windowsspecifikt?

Det finns säkerthetshål i alla OS. Nu vet vi inte vad som har hänt men kan ge mig tusan på att det är någon gammal mjukvara som inte är patchad. Brukar vara vanligt om man köper tjänster från halvstora bolag där bara vinst räknas.

Skulle jag anlita IT-konsulter så skulle jag aldrig göra det från ett börsnoterat bolag.


Nu fick jag mer info kring händelsen, det var 2 olika säkerhetshål man användasig utav.

Först tog man in sig via en Cisco VPN Anyconnect därefter nådde man ESX miljon och krypterade allt.

Shit happens olyckligt att man satt med opatchad VPN låda eller
Citera
2024-01-22, 18:30
  #548
Medlem
Vissa av attackerna har tydligen spårats till Ryssland. Oväntat? Nja ...
Citera
2024-01-22, 18:41
  #549
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av Czn00
Först tog man in sig via en Cisco VPN Anyconnect därefter nådde man ESX miljon och krypterade allt.

Shit happens olyckligt att man satt med opatchad VPN låda eller

Sjukt oproffsigt om det är sant.
Citera
2024-01-22, 18:44
  #550
Citat:
Ursprungligen postat av Koooooooooooooool1
skämt åsido, nån som vet nåt? källa anonym källa?

2 inlägg ovanför dig... Förmodligen hur dem kom in?

Sedan Enl SvD och Tieto är det Akira ransomware.
https://www.svd.se/a/mQkV40/rysk-hac...mot-filmstaden
__________________
Senast redigerad av dismisswall 2024-01-22 kl. 18:47.
Citera
2024-01-22, 18:48
  #551
Medlem
...In all of those cases, CERT-FI said, the devices hadn't yet been updated with a patch issued in September 2023 to fix a known security flaw. In addition, the devices weren't being protected with multifactor authentication, which the security flaw couldn't bypass...

....In almost every case we know of, all backups have been lost," said NCSC...

https://www.bankinfosecurity.com/ran...sweden-a-24154
__________________
Senast redigerad av doom27 2024-01-22 kl. 19:01.
Citera
2024-01-22, 18:50
  #552
Medlem
Citat:
Ursprungligen postat av Czn00
Nu fick jag mer info kring händelsen, det var 2 olika säkerhetshål man användasig utav.

Först tog man in sig via en Cisco VPN Anyconnect därefter nådde man ESX miljon och krypterade allt.

Shit happens olyckligt att man satt med opatchad VPN låda eller
Tack för info. Lite som väntat då. Innebär (som väntat) också att Ryssen haft möjlighet att läsa all data på kundernas diskar.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in