Vinnaren i pepparkakshustävlingen!
  • 1
  • 2
2020-10-25, 11:55
  #1
Medlem
zubbis777s avatar
https://www.msn.com/sv-se/nyheter/ut...Hh?ocid=msnews

Så psykoterapiföretaget Vastaamo har blivit hackat och hackaren försökte utpressa vd:n, men han vägrade att betala lösesumman (40 bitcoin = 4,5 miljoner SEK) och följaktligen läckte uppgifterna ut på darknet.
Min fråga till denna community är nu: bör man som svensk vara orolig? Finns det en chans att hackarna försöker göra samma sak i Sverige?
Citera
2020-10-25, 12:21
  #2
Avstängd
ihatemes avatar
Inte en chans, i Sverige skyddas sånt med lösenord och ligger inte helt öppet så vem som helst kan sno.
Citera
2020-10-25, 12:29
  #3
Medlem
zubbis777s avatar
Citat:
Ursprungligen postat av ihateme
Inte en chans, i Sverige skyddas sånt med lösenord och ligger inte helt öppet så vem som helst kan sno.

Jasså? Är du säker? Jag känner nämligen någon vars liv skulle ta slut om hans journaluppgifter läckte ut på internet/darknet...
Citera
2020-10-25, 12:52
  #4
Medlem
Citat:
Ursprungligen postat av ihateme
Inte en chans, i Sverige skyddas sånt med lösenord och ligger inte helt öppet så vem som helst kan sno.

Ja, precis lika säkert som Trafikverkets databas över SÄPOs hemliga agenter med skyddade identiteter och alla körkort i hela Sverige?
Du vet den där databasen man gav bort till alla som ville ha den.

Eller är det lika säkert som försvarets samtliga(?) ovanjord-byggnader som man skickade ritningar till kineserna så de kunde digitalisera allt (och kopiera för eget bruk) ?

Så...vilken grad av säkerhet pratar vi om?
Citera
2020-10-25, 13:01
  #5
Medlem
samtalen till 1177 låg ju öppet ett tag:
https://computersweden.idg.se/2.2683...egritetshaveri

Sen är det väl si och så med interna säkerheten:
https://sverigesradio.se/sida/artike...rtikel=6456183

Det verkar som man har olika system i alla regioner?
Citera
2020-10-25, 13:29
  #6
Medlem
beardbraids avatar
Av de journaler jag tog del av så var det väl lite varierande hur motiverade folk kommer vara att betala. Tjej-paret som bråkade om sin hund kanske inte lika lätt betalar lika mycket som killen som hade problem med att han tände på barn. En kvinnlig politiker är lite emotionellt våldsam mot sin Karl. Diskuterades friskt igår framför den digitala korvkiosken Ylilauta.org

När företaget inte pröjsat massmejlades alla, 200 euro skall hen ha per person. 500 om två veckor.

Jag misstänker att hackare och utpressare är olika personer då det är rätt gamla register. Och jag köper inte att de hade login och password root/root, vilket scriptslyngeln påstår.
Citera
2020-10-25, 15:49
  #7
Medlem
Citat:
Ursprungligen postat av ihateme
Inte en chans, i Sverige skyddas sånt med lösenord och ligger inte helt öppet så vem som helst kan sno.

Hehe...

Men teknikerna och operatörerna som opererar från något låglöneland får ha lösenordet så de kan arbeta va? Undrar om det inte vore billigast att lokalisera själva serverhallen på plats hos företaget i utlandet också.

Billigaste budet vinner upphandlingen vet du.
Citera
2020-10-25, 18:20
  #8
Medlem
Anon2s avatar
Citat:
Ursprungligen postat av ihateme
Inte en chans, i Sverige skyddas sånt med lösenord och ligger inte helt öppet så vem som helst kan sno.
Ursäkta, men nu är du helt fullkomligt totalt ute och cyklar och har noll susning om vad du snackar om.
Citera
2020-10-25, 20:32
  #9
Medlem
Jofs avatar
Kan betyda dödsstöten för de som jobbar med journaler på nätet. Speciellt psyk sådana.
Min kroppsjournaler för dom gärna ta .
Citera
2020-10-26, 06:52
  #10
Medlem
zixls avatar
Med tanke på alla möjliga riskscenarion så är det nog möjligt även i Sverige.
Citera
2020-10-26, 16:00
  #11
Medlem
Citat:
Ursprungligen postat av zixl
Med tanke på alla möjliga riskscenarion så är det nog möjligt även i Sverige.

Definitivt möjligt! Tänk på vårdguiden 1177-skandalen - troligen finns hela databasen med samtal redan någonstans därute och den första som budar högst får äran att använda den för utpressning! Det kan dyka upp många år i efterhand.

Syftet med GDPR är bl.a. att ge en känga åt detta så att företag som slarvar med datasäkerheten får sådana fruktansvärda sanktioner att de tvingas likvideras och lägga över styret till någon som tar det seriöst. Straff tillämpas dock inte i någon större utsträckning av svenska Datainspektionen ännu men det kommer nog.

Situationen är dock väldigt komplex och jag har inga bra svar för hur man ska hantera det och vem som egentligen är ansvarig - Datasäkerhet beror på arbetare i så många led. I många företag med upp till ett hundratal anställda räcker det med att en enda anställd i kedjan är korrupt, så kommer allt arbetsmaterial att läcka ut till försäljning. (Norpa nyckel från sysadmin några minuter och sno och kopiera hårddisk från serverrummet, eller liknande).

Centralstyrning av datorer är också ett stort gissel. Räcker med att någon korrupt anställd på Microsoft smyger in en illvillig uppdatering i Windows Update så kommer vi ha alla dataläckors moder eller ransomwareattack som kostar hundratals triljoner dollar... worldwide...

Ja, ibland känns det verkligen inte som de kommande tjugo åren är någon ljus framtid tyvärr...
Citera
2020-10-26, 18:44
  #12
Medlem
swebarbs avatar
jävligt lågt utpressa patienter.. vad är detta för rövhål som slår på dom svaga?
Citera
  • 1
  • 2

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback