Vinnaren i pepparkakshustävlingen!
2018-10-16, 21:05
  #1
Medlem
Hej!

Såg denna nyhet:
Citat:
Hackade lösenord till en server hos Försvarsmakten har lagts ut till försäljning på ett kriminellt internetforum, kan DN avslöja. Forumet har spårats till Ryssland.

Ytterligare över 800 svenska datorer kapades, bland annat på kommuner, myndigheter och stora företag.

Lite urklipp ur nyheten.

Citat:
Datorerna, vars inloggningsuppgifter såldes, använder en teknik som kallas för RDP, vilket står för Remote Desktop Protocol. Det möjliggör för användare att kunna logga in på en dator på distans, det vill säga en fjärranslutning. RDP kan vara praktiskt eftersom man efter inloggning får full tillgång till datorn med allt som visas på skärmen. Det blir ungefär som om man skulle sitta fysiskt vid den.

Vid ett eventuellt dataintrång utsätts dock inte enbart den aktuella datorn för stora risker, utan det kan också bli en språngbräda för vidare attacker i nätverket.


Och en experts(?) rösts i det hela:

Citat:
It-säkerhetsexperten Leif Nixon har tagit del av uppgifterna om Försvarsmaktens server.

– Det kan finnas giltiga skäl att sätta upp en RDP-server som är nåbar från internet, men då gäller det också att den noga säkras upp. Det har man uppenbarligen inte lyckats med här, eftersom man med största sannolikhet har råkat ut för intrång, säger han.

Nu vet vi att pressen har en tendens att överreagera i fall där man har fått access till ganska värdelösa system och där man skriker "varg". Men det jag reagerade mest på var att man hade en RDP/RDP enablad server direkt ut mot internet? Och försvaret? Är inte det att skippa sida ett, paragraf ett i Microsofts RDP manual....?

Vad tycker ni? Överdrivet - eller genuint skrämmande att våra myndigheter (kommuner/försvaret m.fl) skiter i IT säkerheten/anställer folk som inte bryr sig eller har dom bara genuint otur?

Länk till full artikel:

https://www.dn.se/nyheter/sverige/lo...salu-pa-natet/
Citera
2018-10-16, 21:10
  #2
Medlem
Jofs avatar
Länken under betalspärr.
Citera
2018-10-16, 21:30
  #3
Medlem
HeadlessAgnews avatar
Vi kan vara ganska säkra på att ingen med självrespekt har känsliga uppgifter på en dator som går att komma åt från öppna nätet via remote desktop.

Eller ja möjligen Transportstyrelsen...
Citera
2018-10-16, 21:44
  #4
Medlem
RudyardKiplings avatar
Citat:
Ursprungligen postat av HeadlessAgnew
Vi kan vara ganska säkra på att ingen med självrespekt har känsliga uppgifter på en dator som går att komma åt från öppna nätet via remote desktop.

Eller ja möjligen Transportstyrelsen...


Jag vill minnas att det var en anställd som hade glömt en USB-sticka med hemligstämplat material på KB för flera år sedan. Det stod om det i tidningarna så det måste har varit innan 2010, dvs när jag fortfarande läste dem. Kanske har det stramats upp? Samtidigt känns det som kvaliteten på allt och alla i samhället bara blir sämre. Eran när allt var godkänt i skolan har kanske tagit över samhället nu.
Citera
2018-10-16, 21:55
  #5
Medlem
Mike.Andersens avatar
Citat:
Ursprungligen postat av Jof
Länken under betalspärr.

Här är ett citat från TT.

Citat:
En server hos Försvarsmakten hackades och inloggningsuppgifter låg ute till försäljning på ett internetforum 2016, avslöjar Dagens Nyheter.

Tidningen har tagit del av en mejlväxling mellan belgisk och svensk polis där det framgår att 822 svenska ip-nummer legat ute på ett forum där kriminella köpte och sålde tillgång till hackade Windowsservrar. Köpare kunde få allt som behövdes för att logga in på servrar i andras ägo. Forumet hette Xdedic och misstänks ha drivits av personer i Ryssland.

De flesta av ip-adresserna tillhörde privatpersoner och företag men en visade sig vara registrerad hos Försvarsmakten och hackare ska enligt DN haft möjlighet att logga in på nätverket under minst fyra månader 2016.

Om något intrång skedde är oklart och Försvarsmakten vill inte kommentera uppgiften till tidningen.

TT
Citera
2018-10-16, 23:55
  #6
Medlem
De borde ju rimligtvis köra RDP tunnlat över t.ex ett VPN.

Men, är man totalt klantiga så..
Citera
2018-10-17, 13:15
  #7
Medlem
Någon som vet vilket internetforum artikel syftar på?
Citera
2018-10-17, 21:09
  #8
Medlem
Citat:
Ursprungligen postat av Jof
Länken under betalspärr.

Sorry! Den var inte det igår


Citat:
Ursprungligen postat av jongari
Någon som vet vilket internetforum artikel syftar på?

Lösenord till Försvarsmaktens server till salu i Ryssland på forumet ”Xdedic”. Tror den är nere nu dock..

Som sagt, RDP i all ära, men sanningen är väl att kommer man in på nätverket så är det väl det största problemet i sig. Klantigt, framför allt att det tog en sådan tid (runt ett år(?) innan man agerade...

Nåja, hoppas att man lär sig av sina misstag
Citera
2018-10-19, 22:42
  #9
Avstängd
53280s avatar
En gång för varje jättelänge sedan, innan internet. Så sökte jag jobb på försvarsstaben som sommarjobb, dvs vaktmästeri tjänst. Då förklarade dom att dom en öppen expedition och en expedition för hemliga uppgifter.

Skulle gissa Krigsmaktens IT tänk fungera på samma sätt , att det finns en öppen del där man administration typ löner och liknade. En sedan en del där man håller koll på hur många Saab Robot 330 som man har i mobförråden var någonstans i terrängen har man Kanonbandvagn 1..
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback