Vinnaren i pepparkakshustävlingen!
  • 1
  • 2
2017-06-27, 19:18
  #1
Medlem
Fizzlors avatar
https://thenextweb.com/2017/06/27/ra...rports-europe/

Citat:
A massive ransomware attack is causing havoc at airports, banks and many other institutions across Europe.

It remains unclear who is behind the ttack, but Moscow-based security firm Group-IB told Reuters it appears to be a coordinated effort simultaneously targeting victims in Russia and Ukraine.

While the attack seems to be more widely spread in Russia and Ukraine, it is also affecting companies in Denmark, Spain and the US.

So far several companies have reported experiencing issues, including Copenhagen-based shipping giant A.P. Moller-Maersk and Russia’s top oil producer Rosneft:

Verkar vara mycket likt "WannaCry" som härjade för bara någon månad sedan. En Zero-day exploit som läckte från CIA.

Har era arbetsplatser / skolor drabbats än?

En bekant jobbar på ett större IT-företag och deras datorer är för närvarande totallåsta. Verkar sprida sig fort!
Citera
2017-06-27, 20:07
  #2
Medlem
https://www.bleepingcomputer.com/new...oss-the-globe/

Citat:
According to several sources, the author of this new Petya strain appears to have taken inspiration from last month's WannaCry outbreak, and added a similar SMB work based on the NSA's ETERNALBLUE exploit. This has been confirmed by Payload Security, Avira, Emsisoft, Bitdefender, Symantec, and other security researchers.

Unlike WannaCry, Petya is also spread via email spam in the form of boobytrapped Office documents. These documents use the CVE-2017-0199 Office RTF vulnerability to download and run the Petya installer, which then executes the SMB worm and spreads to new computers on the same network. [Source: 1, 2]
Citera
2017-06-27, 20:11
  #3
Medlem
Citat:
Krav om betalning i bitcoin
Enligt sajten Breakit kräver hackarna bitcoin för att avsluta attacken. Enligt Breakits källor blir de drabbade datorerna "frysta" – varpå en rosa text dyker upp. Texten inleds "Ooops, dina viktiga filer har blivit krypterade".
Där står vidare att "ingen kan rädda dina filer utan vår dekrypteringstjänst" – den som som vill lösa problemet uppmanas betala bitcoin motsvarande 300 dollar, runt 2600 kronor för en dekrytperinsnyckel, skriver sajten.

Citat:
Utpressningsprogrammet liknar ett virus känt som Petya eller Petrwrap, skriver The Guardian vidare.

http://www.expressen.se/dinapengar/h...a-storforetag/
Citera
2017-06-27, 20:52
  #4
Medlem
Fizzlors avatar
Citat:
Ursprungligen postat av Xer0
Använder man windows får man skylla sig själv.

"Skylla sig själv..."

Allt har sina för- och nackdelar. Windows är långt ifrån optimalt när det gället säkerhet och annat, men är mycket mer lättarbetat, tillgängligt och bekannt för en "vanlig arbetare" än exempelvis någon obskyr distro av Linux.

Däremot kan jag tycka att det är totalt efterblivet att kritiska IT-system på banker och flygplatser inte är bättre skyddade.
Citera
2017-06-27, 21:13
  #5
Medlem
Det är när man ser större företag och organisationer bli drabbade som man kan ta sig en extra funderare på om det verkligen är så smart att ha allting elektroniskt. Någon dag kommer en hackare någonstans att kunna radera alla bankernas och börsernas pengar med bara ett tangenttryck.
Citera
2017-06-27, 21:41
  #6
Medlem
Haha, så man använder Windows. Tja, de får väl skylla sig själva. Suck. Linux eller macos råkar oftast inte lika illa ut.
Citera
2017-06-27, 22:06
  #7
Medlem
Roedoress avatar
Får se om det är bara att vända i dörren i morgon på jobbet. Allt arbete har legat nere sen kl 13.29.
Citera
2017-06-27, 22:30
  #8
Medlem
Laxons avatar
Detta verkar riktigt stort. Ukrainas centralbank, Mærsk, Rosneft, osv, osv.

Før uppdaterad information: http://www.bbc.com/news/technology-40416611

Ett intressant citat från lænken ovan:
A South Korean hosting firm just paid $1m to get their data back and that's a huge incentive," he said. "It's the biggest incentive you could offer to a cyber-criminal.
Citera
2017-06-28, 00:04
  #9
Medlem
tigerrakets avatar
Varför har myndigheter och företag vitala system uppkopplade till nätet?

Förra gången så lyckades man ju till och med låsa röntgenapparater på sjukhus i England. Varför i helvete är datorer på sjukhus uppkopplade till nätet, och inte bara kör på ett internt nätverk med ingen möjlighet att nå utanför sjukhusets väggar?

Ska läkare surfa eller googla så får de göra det på avsedda datorer, allt annat såsom journaler, röntgenbilder, läkemedelslistor, medicinlistor och liknande sköts på ett internt system. Journalutbytet mellan sjukhus kan väl ske på datorer som bara sköter det, och inte når det interna systemet?

Herregud, det är ju bara att be om trubbel
Citera
2017-06-28, 02:16
  #10
Medlem
Citat:
Ursprungligen postat av tigerraket
Varför har myndigheter och företag vitala system uppkopplade till nätet?

Förra gången så lyckades man ju till och med låsa röntgenapparater på sjukhus i England. Varför i helvete är datorer på sjukhus uppkopplade till nätet, och inte bara kör på ett internt nätverk med ingen möjlighet att nå utanför sjukhusets väggar?

Ska läkare surfa eller googla så får de göra det på avsedda datorer, allt annat såsom journaler, röntgenbilder, läkemedelslistor, medicinlistor och liknande sköts på ett internt system. Journalutbytet mellan sjukhus kan väl ske på datorer som bara sköter det, och inte når det interna systemet?

Herregud, det är ju bara att be om trubbel
Att isolera nätverk hjälper inte helt och hållet. Det hjälper, men bara lite.
Citera
2017-06-28, 08:20
  #11
Medlem
Muwltipliers avatar
Hela APM-koncernen verkar vara drabbad. 17-19 hamnterminaler runt om i Europa. Även hela Maersk rederiet + Rysslands största oljebolag.

Det går bra nu!
Citera
2017-06-28, 09:18
  #12
Medlem
/Nisse_Hults avatar
Som vanligt så verkar det som om de drabbade INTE har installerat uppdateringar i tid.
Detta är vanligt för större organisationer som testar uppdateringarna i mindre skala innan de släpps ut till resten av företagsnätverket.

Enligt sophos blog så fanns uppdateringen (MS17-10) tillgänglig redan i Mars månad, så problemet ligger inte i Windows utan i den försening som organisationer tar på sig för att installera uppdateringar som redan släppts. Om organisationer inte vågar skynda ut uppdateringen så borde de åtminstone ha utfört "workarounden" att inaktivera SMBv1 på sina klienter..
Citera
  • 1
  • 2

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback