2024-01-22, 18:58
  #553
Citat:
Ursprungligen postat av Czn00
Nu fick jag mer info kring händelsen, det var 2 olika säkerhetshål man användasig utav.

Först tog man in sig via en Cisco VPN Anyconnect därefter nådde man ESX miljon och krypterade allt.

Shit happens olyckligt att man satt med opatchad VPN låda eller


Njaaa, tveksamt. Vart har du fått den infon? låter ju extremt osannolikt.... Iof så har ju Anyconnect en väldans massa gamla CVE'er och likaså ios och ios-xe men det är ju såå gammalt så OM det stämmer kommer kunder fly TietoEvey. Ingen vill ha en leverantör som inte har koll på vilka burkar man ha i sitt nät.

*EDIT
Det verkr ju som att du har helt rätt. Det är extremt pinsamt för Tieto. Detta kommer bli EXTREMT dyrt för dem i form av böter och skadestånd. Sedan kommer de loosa sina kunder också. Aj aj aj
__________________
Senast redigerad av Pissmaster 2024-01-22 kl. 19:07.
Citera
2024-01-22, 19:05
  #554
Medlem
Citat:
Ursprungligen postat av Sunimod
Det här som händer nu är bra träning för ansvariga för IT system och företag att se till att täppa igen sårbarheterna.
Verkar bli värre och värre detta nu även Loomis är drabbade.
Är nog väldigt försent att täppa till sårbarheterna nu och dom ansvariga kommer sannolikt att få sparken.
Misstänker att skadan som skett är väldigt mycket större än vad vi vet just nu.
Citera
2024-01-22, 19:08
  #555
Medlem
Gavves avatar
Citat:
Ursprungligen postat av Pissmaster
Njaaa, tveksamt. Vart har du fått den infon? låter ju extremt osannolikt.... Iof så har ju Anyconnect en väldans massa gamla CVE'er och likaså ios och ios-xe men det är ju såå gammalt så OM det stämmer kommer kunder fly TietoEvey. Ingen vill ha en leverantör som inte har koll på vilka burkar man ha i sitt nät.
Eftersom vi pratar Akira så är det väl inte jättelångsökt att det rör sig om CVE-2023-20269 som kom i september. Den har de ju använt förut i.a.f. Skulle det vara så ser det ju "sådär" ut för TietoEvry precis som du säger.

Edit: Ser att du editerat och förmodligen insett det själv.
Citera
2024-01-22, 19:11
  #556
Citat:
Ursprungligen postat av Gavve
Eftersom vi pratar Akira så är det väl inte jättelångsökt att det rör sig om CVE-2023-20269 som kom i september. Den har de ju använt förut i.a.f. Skulle det vara så ser det ju "sådär" ut för TietoEvry precis som du säger.

Edit: Ser att du editerat och förmodligen insett det själv.

Det är både jävligt roligt men samtidigt jävligt tragiskt att dom lyckades bli ägda. Alltså tänk så många tusentals TB data som nu ligger i ryska händer! Grattis världen
Citera
2024-01-22, 19:13
  #557
Medlem
Citat:
Ursprungligen postat av urban.j
Dags att klippa internet kablarna till och från Ryssland.

Ja, vad har vi ens för nytta av att ryssarna får vara med och dela nätet? De verkar mest störa, förstöra och spionera. Är det inte bara att klippa bort dem?
Citera
2024-01-22, 19:19
  #558
Medlem
WhenAllLightDiess avatar
Citat:
Ursprungligen postat av Hamsterboll
Undrar om det kommer fler attacker under veckan? Borde man bunkra upp med mat och vin och kontanter tro?

Kontanterna kan du ha att torka röven med när toapappret tagit slut.

Det spelar ingen roll då skatteverkets regler sätter krokben för kontant användning oavsett när uppkopplingen gått ner.
Citera
2024-01-22, 19:20
  #559
Medlem
Citat:
Ursprungligen postat av Pissmaster
Njaaa, tveksamt. Vart har du fått den infon? låter ju extremt osannolikt.... Iof så har ju Anyconnect en väldans massa gamla CVE'er och likaså ios och ios-xe men det är ju såå gammalt så OM det stämmer kommer kunder fly TietoEvey. Ingen vill ha en leverantör som inte har koll på vilka burkar man ha i sitt nät.

*EDIT
Det verkr ju som att du har helt rätt. Det är extremt pinsamt för Tieto. Detta kommer bli EXTREMT dyrt för dem i form av böter och skadestånd. Sedan kommer de loosa sina kunder också. Aj aj aj
Har du lust att utveckla lite för en ändå hyffsat (men absolut inget proffs) nätverkskunnig lite mer detaljerat vad detta innebär?
Citera
2024-01-22, 19:20
  #560
Medlem
Citat:
Ursprungligen postat av nilspyssling133
Dom använder väl indier och annat som är allierade med Ryssland.
Det kunde väl vara en bra påtryckning (att bli av med nätet) om de ej rensar upp på sin bakgård!
Citera
2024-01-22, 19:22
  #561
Citat:
Ursprungligen postat av R-G-B
Ja, vad har vi ens för nytta av att ryssarna får vara med och dela nätet? De verkar mest störa, förstöra och spionera. Är det inte bara att klippa bort dem?

Ofta geo-blockeras redan Ryssland och Kinas hela IP-space från dessa system.

Men attacker som dessa kan dem bara starta en VPN som NordVPN eller något och köra via. Eller köpa en VPS i Europa.
Citera
2024-01-22, 19:23
  #562
Medlem
Gavves avatar
Citat:
Ursprungligen postat av NejMenHejPaDig
Har du lust att utveckla lite för en ändå hyffsat (men absolut inget proffs) nätverkskunnig lite mer detaljerat vad detta innebär?
Det är denna sårbarhet Akira använt tidigare.
https://nvd.nist.gov/vuln/detail/CVE-2023-20269
Citera
2024-01-22, 19:25
  #563
Medlem
Citat:
Ursprungligen postat av Czn00
Nu fick jag mer info kring händelsen, det var 2 olika säkerhetshål man användasig utav.

Först tog man in sig via en Cisco VPN Anyconnect därefter nådde man ESX miljon och krypterade allt.

Shit happens olyckligt att man satt med opatchad VPN låda eller

Sjukt pinsamt om det här är sant .. Det här är inte ens en hackerattack, bara nyttja uppgifter dom fått från en insider eller läckta lösenord. Känns som att dom inte ens har backups som fungerar ?? Isåfall ligger dom verkligen i skiten
Citera
2024-01-22, 19:25
  #564
Medlem
Citat:
Ursprungligen postat av Pissmaster
Det är både jävligt roligt men samtidigt jävligt tragiskt att dom lyckades bli ägda. Alltså tänk så många tusentals TB data som nu ligger i ryska händer! Grattis världen

För oss noobs: hur vet man att de kommit åt kundernas data genom den här exploiten? Kan inget om sådant, men nyfiken!
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in