2024-01-22, 21:49
  #613
Medlem
Iaghs avatar
Citat:
Ursprungligen postat av doncroce
Skvallras om att intrånget handlar om ett opatchat säkerhetshål i VMware.

https://www.vmware.com/security/advi...2023-0023.html

Finns det någon substans i det skvallret eller är det mest bara babbel?
Citera
2024-01-22, 21:52
  #614
Medlem
WhatsYourNames avatar
Reklamen cntr alt delete hjälper lite. If, hjälper mycket.

Hur mycket? Vad gör If i en sådan här situation som "hjälper mycket"?

Känns inte så va. Har de If tror ni?
Citera
2024-01-22, 21:58
  #615
Medlem
CuteTwink-I-wass avatar
Citat:
Ursprungligen postat av kubun
Jo visst är det så och då kan man undra eller rättare förstå hur det skulle se ut under krig. Kontanterna kommer inte att försvinna så länge som folk är osams och för krig mot varandra. Det låter sig helt enkelt inte göras.

Inte ett dugg konstigt, det är kassa systemet som ligger nere så det är inte görligt att hantera transaktionerna för butikerna. Vist de kan springa runt kolla priser och räkna på papper, men med ett par tusen artiklar och några 100 kunder så är det rätt snabbt en logistisk mardröm, som kommer ta veckor att reda ut. Var ju inte för inte som COOP gav bort färskvarona när du hade problem för ett par år sedan, var helt enkelt enklare och mer kostnadseffektivt att bar skriva av allt.
Citera
2024-01-22, 21:59
  #616
Medlem
Citat:
Ursprungligen postat av Blatteman
För att globalisterna på skitföretag som granngården,sf bio,,espresso house,åhlens jobbar åt bankerna och eliten i slutändan och är lata och vill inte arbeta för sina pengar.

Men vissa av dom ändrar sig så fort de märker att de förlorar miljoner per dag på att inte sälja varor om det kommer en riktig kris eller hackerattack.

De kommer vara tvungna att anställa mer kassapersonal och hålla alla kassor bemannade och inte som ida bara ha 2 kassor öppna för att spara in på anställd personal.

Hur gör man när varorna är slut?
Jo man avänder antingen den handburna blippgrejen och beställer varor eller om internet är helt nere (vilket den inte är idag) så skriver man upp beställning på a4 block som på 90 talet och ringer in beställningen hos grossisten direkt.

Du kommer att få se att de som vill sälja varor snabbt kommer att fixa detta istället för att gå ner och dö.
Man bankar in 500hundringar i lilla stålskåpet hela tiden och fixar växel från bankerna,loomis eller riksbankens depåer osv.

Man kommer åka in till kassa leverantörerna och köpa upp alla nya och begagnade kassor där man kan öppna dom utan el. (jo många modeller funkar så)

Småbutikerna åker direkt ner till smågrossisterna och fyller bilen med varor för att fortsätta sälja.

Självklart kommer man få köa i en större butik men alla vill ha mat och att vänta i en kö är inget större problem så länge man får mat på bordet.

Det är väl som när Coop tvingades hålla stängt för några år sedan.
Kan man inte blippa varorna kan man inte se vad dom kostar, kunderna kan inte få ut kvitto och även om man slog in allt i miniräknare skulle kassaköerna gå i snigelfart.
Citera
2024-01-22, 22:09
  #617
Medlem
tdlefnierreguss avatar
Citat:
Ursprungligen postat av Refuserad
Går det att få in ransomware i något annat än Windows?

Jag tror nog det vanligare med Windows men jag är tveksam till att man är helt skyddad med något annat. IOS, Android är ju inte säkert så linux/unix är nog samma
Citera
2024-01-22, 22:12
  #618
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av WhatsYourName
Reklamen cntr alt delete hjälper lite. If, hjälper mycket.

Hur mycket? Vad gör If i en sådan här situation som "hjälper mycket"?

Känns inte så va. Har de If tror ni?

If kommer skicka ut en konsult från Tieto.
Citera
2024-01-22, 22:13
  #619
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av tdlefnierregus
Jag tror nog det vanligare med Windows men jag är tveksam till att man är helt skyddad med något annat. IOS, Android är ju inte säkert så linux/unix är nog samma

Det finns ransomware-maskar som attackerar opatchade publikt uppkopplade NAS-enheter från Qnap och Synology, tex. Så nog finns det.
Citera
2024-01-22, 22:31
  #620
Medlem
ValkPaddas avatar
Citat:
Ursprungligen postat av Lallaren44
Även om indikationen är att Tieto inte har superkoll iom att de missat att patcha sina ASA-brandväggar så har de flesta idag någon slags hardened backup eller iaf backupnät helt separerad från sitt nät för VM-hostar där bara nödvändig trafik är öppet. Fanns ju även ett inlägg här i tråden som indikerar att de ska påbörja återläsning. Så om bara Tieto har kommit till läget där de kan rensa den krypterade datan och ominstallera hostarna så bör de vara tillbaka inom några dagar. Kunderna kanske tappat fredagens data eller några timmar av den beroende på hur täta backupkörningar dom har. Eller om Tieto har kunnat sourca alterntivt järn att läsa tillbaka VM:arna på.

Om Akira inte kommer åt backuperna brukar de se till att starta sina krypteringssnurror strax innan backupkörningarna går igång så den drabbade iaf tappar den dagens data.

Vanligt/ovanligt att spoola transaktionsloggarna någonstans där dom inte kan ändras efter skrivning?
Citera
2024-01-22, 22:38
  #621
Medlem
ValkPaddas avatar
Citat:
Ursprungligen postat av Lallaren44
Inte helt säker på vad du menar, du menar att man skulle skriva transaktionsloggar för en databas tex till en immutable lagring? Isåfall nej, det är inte vanligt utan den typen av lagring används väl i stort sett uteslutande för att lagra backup.

Ja precis, har sett det på en arbetsplats en gång. Risken är väl ändå att hackarna stänger av det och väntar tills det gått tillräckligt lång tid, inte tillräckligt insatt.
Citera
2024-01-22, 22:38
  #622
Medlem
WhatsYourNames avatar
Citat:
Ursprungligen postat av flesh-flute
Vad det var tyst på Flashbacks alla Rysslandsvänner helt plötsligt.
Är inget lands vän. Men. Är det bekräftats att det är rysk attack?
Citera
2024-01-22, 22:43
  #623
Medlem
Citat:
Ursprungligen postat av ValkPadda
Ja precis, har sett det på en arbetsplats en gång. Risken är väl ändå att hackarna stänger av det och väntar tills det gått tillräckligt lång tid, inte tillräckligt insatt.

Ja, om de har varit inne i systemen länge så kan de stänga av immutabilityn och vänta ut dagarna tills de kan ta bort. Har man tänkt hela vägen då kör man även en backup till extern part där man inte på något sätt kan trycka på delete från sin egen backupservers interface.
Citera
2024-01-22, 22:43
  #624
Medlem
Iaghs avatar
Citat:
Ursprungligen postat av Lallaren44
.

Fint att antagligen inte vCentret var publicerat på Internet.

Tack för svar.

Inte så fint att fw saknade viktig patching.

Ja Akira är kända för att kapa backuper också.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in