2024-01-22, 19:45
  #577
Medlem
Citat:
Ursprungligen postat av Hamsterboll
Undrar om det kommer fler attacker under veckan? Borde man bunkra upp med mat och vin och kontanter tro?

Haha sköning där. Har du inte redan en årsranson vin gör du ju fel redan nu. När du väl har det så är ju preppingen i stort sett klar.
Citera
2024-01-22, 19:45
  #578
Medlem
Citat:
Ursprungligen postat av FOFEFE
För oss noobs: hur vet man att de kommit åt kundernas data genom den här exploiten? Kan inget om sådant, men nyfiken!
För att kunna kryptera allt data så behöver du kunna läsa och sedan skriva över diskarna med den krypterade versionen. Eftersom angriparen har tillgång till nyckeln för att dekryptera så kan man fortsätta att exfiltrera även efter att diskarna är krypterade ända tills någon klipper nätet.
Citera
2024-01-22, 19:48
  #579
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av JustTrolling
Nej, det vill man inte.

Man vill exfiltrera så mycket data som möjligt så man kan hota att släppa datan fritt om lösensumma inte betalas, och använda det som påtryckningsmedel för att målet ska betala. Och inte bara försöka köra backup-återställning.

Dessutom är det välkänt modus från den gruppen att exfiltrera data.

Vissa data kanske, men inte stora mängder, för då riskerar man att synas i anslutnings/bandbredds-övervakningen.

Citat:
Ursprungligen postat av gorbag
För att kunna kryptera allt data så behöver du kunna läsa och sedan skriva över diskarna med den krypterade versionen. Eftersom angriparen har tillgång till nyckeln för att dekryptera så kan man fortsätta att exfiltrera även efter att diskarna är krypterade ända tills någon klipper nätet.

Edit: Ja det är ju iofs sant, tänkte inte på det :/
__________________
Senast redigerad av bergsturk 2024-01-22 kl. 19:50.
Citera
2024-01-22, 19:51
  #580
Medlem
ValkPaddas avatar
Citat:
Ursprungligen postat av Cukoo
Borde man börja byta lösenord om man varit medlem hos något av dessa företag?

Du ska självfallet aldrig återanvända lösenord, skaffa en lösenordshanterare för fan! T.ex BitWarden.

Men för att svara på frågan, ja, man ska inte använda lösenord som läckt.
Citera
2024-01-22, 19:56
  #581
Medlem
Citat:
Ursprungligen postat av Pissmaster
Hittade en hel del schyssta källor som styrker din historia så jag tror på dig. Men det är ju PINSAMT för Tieto. Frågan är om de repar sig från detta. Visst att de kan säkert återställa funktionerna i hallarna men kunderna kommer ju inte ha något förtroende

Japp det är lätt att förvaltningen tar smäll när man springer på nya affärer hela tiden, vilket är ett stort problem i branschen.

Man bara säljer på och på men tar aldrig hand om sin miljö, min sista arbetsgivare hade inte patchat sina brandväggar på 9 år och då är dom ändå ett av de största IT bolagen i Sverige.
__________________
Senast redigerad av Czn00 2024-01-22 kl. 19:59.
Citera
2024-01-22, 19:57
  #582
Medlem
Gavves avatar
Citat:
Ursprungligen postat av bergsturk
Vissa data kanske, men inte stora mängder, för då riskerar man att synas i anslutnings/bandbredds-övervakningen.
Får jag chansa lite vilt baserat på egna erfarenheter är det nog strax över 0% (alltså inte 0%) av företag och myndigheter som har realtidsövervakning av brandväggstrafik. Pratar inte förmåga nu utan menar att de övervakar det aktivt och tittar på det bara för att. Tror knappt jag varit med om det. Enda gången realtidsövervakning brukar användas är i felsökningssyfte ifall något blockeras i brandväggen.

De flesta märker inte ens när man varit inne och kört rätt tunga sårbarhetstestapplikationer vare sig det är inifrån eller utifrån (självklart med tillåtelse). Och jag säger självklart inte att TietoEvry inte har koll, har noll insyn i deras verksamhet.
Citera
2024-01-22, 19:59
  #583
Medlem
Citat:
Ursprungligen postat av Hamsterboll
Undrar om det kommer fler attacker under veckan? Borde man bunkra upp med mat och vin och kontanter tro?
MSB Länsstyrelsen mfl uppmanar ju till att ta ut kontanter och ha liggandes tror nog dom befarar att det mesta kommer slås ut i Sverige framöver?
Citera
2024-01-22, 20:01
  #584
Medlem
Citat:
Ursprungligen postat av ettanollan
Är det här starten på KRIG? Lite konstigt att de några dagar tidigare gick ut med att det kan bli krig i sverige.
Hybridkrigföring.
Citera
2024-01-22, 20:01
  #585
Medlem
farmenSebastians avatar
Citat:
Ursprungligen postat av Gavve

. Enda gången realtidsövervakning brukar användas är i felsökningssyfte ifall något blockeras i brandväggen.

De flesta märker inte ens när man varit inne och kört rätt tunga sårbarhetstestapplikationer vare sig det är inifrån eller utifrån (självklart med tillåtelse). Och jag säger självklart inte att TietoEvry inte har koll, har noll insyn i deras verksamhet.

Stämmer.
Det har dessutom mer och mer blivit ersatt av automation idag.
Då allt går snabbare och ett par människor som glor på en skärm - för ändamålet - är i princip meningslöst.
Citera
2024-01-22, 20:03
  #586
Medlem
https://www.aftonbladet.se/nyheter/a/3E2rM9/sa-kan-ryssland-lamsla-sverige-modern-terror

Modern terror dom håller på med.
Citera
2024-01-22, 20:10
  #587
Medlem
Citat:
Ursprungligen postat av Boll321
Jävla svin är vad dom är Ryssland borde inte finnas.
Att hackergruppen Akira A.K.A inavlade tattare-ligister gjorde hackerattacken i helgen det för den Ryska regeringens räkning kommer det snart nog fram och Ryssland är en jävla inavlad tattare-håla .
__________________
Senast redigerad av Umpalavemang 2024-01-22 kl. 20:12. Anledning: Redigering
Citera
2024-01-22, 20:14
  #588
Medlem
Freebops avatar
Verkar som att Anticimex också är drabbade?

Citat:
Just nu: En IT-incident hos en av våra leverantörer påverkar vår möjlighet att boka in nya kundbesök. Vi arbetar för att hitta en lösning och hänvisar frågor om en redan bokad tid till vår kundservice på telefon 075-245 10 00. Tack för din förståelse

Från deras hemsida
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in