Vinnaren i pepparkakshustävlingen!
2017-05-16, 15:58
  #265
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av cellplast
Nog mer en fråga om organisationer som har XP-maskiner och inte hade tillgång till någon uppdatering.

Men... det finns ju en uppdatering till XP...
Microsoft släppte en sådan specifikt för detta hot!

Och det verkar inte enbart vara XP datorer som drabbats heller.

se: https://nakedsecurity.sophos.com/201...-need-to-know/ om uppdateringen för XP

Citat:
Microsoft took*the highly unusual step of making a*security update for platforms in custom support (such as Windows XP) available to everyone. The software giant said in a statement: “We know some of our customers are running versions of Windows that no longer receive mainstream support. That means those customers will not have received the Security Update released in March. Given the potential impact to customers and their businesses, we made the decision to make the Security Update for platforms in custom support only, Windows XP, Windows 8, and Windows Server 2003, broadly available for download here.”
__________________
Senast redigerad av /Nisse_Hult 2017-05-16 kl. 16:21.
Citera
2017-05-16, 19:31
  #266
Medlem
salxars avatar
Citat:
Ursprungligen postat av /Nisse_Hult
Men... det finns ju en uppdatering till XP...
Microsoft släppte en sådan specifikt för detta hot!

Och det verkar inte enbart vara XP datorer som drabbats heller.

se: https://nakedsecurity.sophos.com/201...-need-to-know/ om uppdateringen för XP
Uppdateringen kom just efter att infektionerna startade. Det innebär att det här inte hade förhindrats alls om alla med XP bara försökt uppdatera dagen innan attackerna började, då det är själva XP som är problemet. Hade alla haft Windows 10 hade det här aldrig hänt.
Citera
2017-05-17, 01:52
  #267
Medlem
SecundusSilents avatar
Hur tror man sig veta att det är Nordkoreaner som ligger bakom Lazarus? Om jag fattat det rätt har Lazarus en mångårig historia och operarar från Kina.

Detta får mig att ställa två frågor:

1. Bör vi inte förmoda att den kinesiska inre säkerhetstjänsten skulle ha upptäckt en sådan koreansk grupp efter så många år?
2. Om det ändå är koreaner, bör vi inte förmoda att dessa i så fall opererar under beskydd av den kinesiska staten eller nån annan mäktig grupp (kanske kriminell, eventuellt nån triad)?

Sedan vill jag inte undanhålla denna konspiratoriska video som gör en intressant politisk analys. Genom att anklaga en stat för hackningen skiftar fokus till en fråga om en krigshandling (cyberwar). I stället för att rikta anklagelserna mot de som försummat att uppgradera säkerheten eller de som släppte verktyget i första hand (NSA), kan anklagelserna nu riktas mot DFR Korea. Detta kanske också har finansiella vinster, då ett krigsangrepp från en annan stat kanske går som Force Major och inga försäkringar täcker! NSA går fria, försäkringsbolagen slipper betala ut ersättningar och pöbeln får som vanligt betala allt via hackade datorer, höjda priser och via skattesedeln.

"#WannaCry #TRUMP Cyber Security Executive Order blames North Korea"
https://www.youtube.com/watch?v=_ri5YMg7uaA
Citera
2017-05-17, 12:04
  #268
Medlem
Citat:
Ursprungligen postat av SecundusSilent
Hur tror man sig veta att det är Nordkoreaner som ligger bakom Lazarus? Om jag fattat det rätt har Lazarus en mångårig historia och operarar från Kina.

Detta får mig att ställa två frågor:

1. Bör vi inte förmoda att den kinesiska inre säkerhetstjänsten skulle ha upptäckt en sådan koreansk grupp efter så många år?
2. Om det ändå är koreaner, bör vi inte förmoda att dessa i så fall opererar under beskydd av den kinesiska staten eller nån annan mäktig grupp (kanske kriminell, eventuellt nån triad)?

De främsta anledningarna är att Nordkoreanska IP-adresser använts av Lazarusgruppen och mellan raderna har NSA bekräftat att de haft aktiv övervakning av nordkoreanska IT-system i samband med Sony-hacket, vilket jämställer Lazarus med NK. Man har dessutom hittat koreanska locales i executables och tidzoner som motsvarar NK i Lazarusgruppens malware.

På dina andra två frågor:
1. Det är högst troligt att Kina vet om att Lazarus är NK
2. Nej, Nordkorea och Kina har gemensamma intressen men de är inte "brothers in arms". Jag förstår inte varför NK skulle behöva beskydd av någon kriminell grupp.

Detta förtjänar nästan en egen tråd om attribuering, egentligen.
Citera
2017-05-17, 16:29
  #269
Medlem
Så om jag förstår det rätt var EternalBlue sättet den spred sig på via SMB-paket. Vad var DoublePulsar's roll i det hela? Hörde att båda två användes i en "combo" för att WannaCry skulle lyckas.

Namnen verkade lite småskumma, men ett litet skratt fick jag när jag såg att de döpt en av dem till "EwokFrenzy".
Citera
2017-05-17, 17:47
  #270
Medlem
Citat:
Ursprungligen postat av ArabiskaPrinsen
Så om jag förstår det rätt var EternalBlue sättet den spred sig på via SMB-paket. Vad var DoublePulsar's roll i det hela? Hörde att båda två användes i en "combo" för att WannaCry skulle lyckas.

Namnen verkade lite småskumma, men ett litet skratt fick jag när jag såg att de döpt en av dem till "EwokFrenzy".

EternalBlue är exploiten som används för att utnyttja MS17-010. DoublePulsar är bakdörren som används för att underlätta vidare tramsande med offrets dator.

EternalBlue är alltså vad som maskade sig och lyckades sprida ransomware:t, DoublePulsar är vad som användes för att droppa cryptern.

Anställda verkar ha inflytande över vad deras verktyg får för namn.
Citera
2017-05-17, 23:11
  #271
Medlem
booreds avatar
Undra vad intressant framtiden för med sig då.
https://www.rt.com/viral/388717-shad...-subscription/
Citat:
The Shadow Brokers hacking group is pushing a monthly subscription service offering members top secret information including “compromised network data” from the nuclear and ballistic missile programs of Russia, China, North Korea and Iran. The group’s monthly data dump could also include hacking exploits for web browsers, routers, and operating systems including Windows 10.
Citera
2017-05-19, 10:18
  #272
Medlem
Hackergruppen planerar en ny attack mot datorer med Windows 10. 500 miljoner datorer hotade. Danska finans skriver om det. Danska Finans skriver om det. Det finns även en länk till gruppens blogg.

http://finans.dk/tech/ECE9587657/hac...ter&ctxref=ext
Citera
2017-05-19, 13:33
  #273
Medlem
Citat:
Ursprungligen postat av Ikea-Kamprad
Hackergruppen planerar en ny attack mot datorer med Windows 10. 500 miljoner datorer hotade. Danska finans skriver om det. Danska Finans skriver om det. Det finns även en länk till gruppens blogg.

http://finans.dk/tech/ECE9587657/hac...ter&ctxref=ext
Det är inte den hackergruppen som - vad vi vet - stod för den förra attacken. Så rimligen inte den hackergruppen som planerar någon ny attack.

Artikeln säger bara att fler säkerhetshål kan komma att publiceras varvid godtyckliga elakingar som får tag på informationen kan förväntas anfalla.

Artikeln fallerar dessutom genom att den fokuserar på att attacker som kan ta Win10 bara berör Win10. Säkerhetshål i Win10 torde i de flesta fall även beröra Win8 och Win7 som står för mycket högre antal maskiner än Win10.
Citera
2017-05-21, 11:42
  #274
Medlem
Citat:
En hemlig grupp datahackare som ingår i Nordkoreas underrättelstjänst misstänks ligga bakom senaste tidens omfattande cyberattacker.
Gruppen kallas Enhet 180.
– Enheten används för att hacka sig in på finansinstitut och tömma bankkonton på pengar, säger avhoppade IT-professorn Kim Heung-Kwang till Reuters.

Citat:
Samtidigt uppger ett kinesiskt företag att man uppfunnit ett "vaccin" som kommer att stoppa allt utpressningsvirus. Företaget Rising, som bland annat jobbar med kinesiska regeringens IT-säkerhet, har släppt ett gratisprogram på sin hemida som uppges skydda datorer från skadlig kod som "WannaCry". Redan smittade datorer kan dock inte "botas" med programmet skriver South China Morning Post.

http://www.expressen.se/nyheter/nord...for-attacken-/
Citera
2017-05-25, 16:26
  #275
Medlem
SecundusSilents avatar
Citat:
Ursprungligen postat av Regentia
De främsta anledningarna är att Nordkoreanska IP-adresser använts av Lazarusgruppen och mellan raderna har NSA bekräftat att de haft aktiv övervakning av nordkoreanska IT-system i samband med Sony-hacket, vilket jämställer Lazarus med NK. Man har dessutom hittat koreanska locales i executables och tidzoner som motsvarar NK i Lazarusgruppens malware.

På dina andra två frågor:
1. Det är högst troligt att Kina vet om att Lazarus är NK
2. Nej, Nordkorea och Kina har gemensamma intressen men de är inte "brothers in arms". Jag förstår inte varför NK skulle behöva beskydd av någon kriminell grupp.

Detta förtjänar nästan en egen tråd om attribuering, egentligen.

Jag intresserad av de politiska implikationerna och hur man kan tänka sig att en hackergrupp opererar i Kina utan att ha beskydd. Som avslöjades nyligen i New York Times så är den kinesiska underrättelse- och säkerhetstjänsten effektiv, neutraliserade hela CIAs organisation, avrättade ett dussintal informatörer för USA. Lazarus ska ha hållit på åratals och opererat från Kina. Jag ställer frågan hur detta skulle kunna pågå som en självständig koreansk operation givet den koll som den kinesiska säkerhets- och underrättelsetjänsten har? Det är meningslöst för mig att diskutera datakod, eftersom jag inte har kompetens.

Symantecs senaste slutsats ger inte grund för att det var DFR Korea som ligger bakom det, snarare tvärtom:

"Despite the links to Lazarus, the WannaCry attacks do not bear the hallmarks of a nation-state campaign but are more typical of a cybercrime campaign. Our analysis only allows us to attribute these attacks to the Lazarus group. The technical details do not enable us to attribute the motivations of the attacks to a specific nation state or individuals."
https://www.symantec.com/connect/blo...-lazarus-group
Citera
2017-05-25, 22:37
  #276
Medlem
Citat:
Ursprungligen postat av SecundusSilent
Jag intresserad av de politiska implikationerna och hur man kan tänka sig att en hackergrupp opererar i Kina utan att ha beskydd. Som avslöjades nyligen i New York Times så är den kinesiska underrättelse- och säkerhetstjänsten effektiv, neutraliserade hela CIAs organisation, avrättade ett dussintal informatörer för USA. Lazarus ska ha hållit på åratals och opererat från Kina. Jag ställer frågan hur detta skulle kunna pågå som en självständig koreansk operation givet den koll som den kinesiska säkerhets- och underrättelsetjänsten har? Det är meningslöst för mig att diskutera datakod, eftersom jag inte har kompetens.

Symantecs senaste slutsats ger inte grund för att det var DFR Korea som ligger bakom det, snarare tvärtom:

"Despite the links to Lazarus, the WannaCry attacks do not bear the hallmarks of a nation-state campaign but are more typical of a cybercrime campaign. Our analysis only allows us to attribute these attacks to the Lazarus group. The technical details do not enable us to attribute the motivations of the attacks to a specific nation state or individuals."
https://www.symantec.com/connect/blo...-lazarus-group

Jag vet inte varifrån du fått att Lazarus opererar från Kina ifrån?

Ens om vi leker med idén att det sitter ett gäng nordkoreaner i Kina så kvarstår problemet att spåra dem. Även om Kinas säkerhetstjänst har bra koll är de inte allseende. Sedan kan man ju fråga sig varför Lazarus skulle sitta i Kina och proxy:a genom sitt eget lands IP-adresser, om det skulle ligga till som du påstår.

Lustigt, i kölvattnet av Wannacry var alla ute efter att attribuera Wannacry till Lazarus och Lazarus till Nordkorea, nu verkar vissa företag och människor gå i motsatt riktning.

Du borde starta en egen tråd om APT-attribuering, det är intressanta frågor men rör inte Wannacry så mycket mer än om just Lazarus/NK ligger bakom skiten.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback