E-handlare drabbade i ransomware-attack

Permalänk
Melding Plague

E-handlare drabbade i ransomware-attack

I helgen blev Filmstadens, Rustas och Systembolagets digitala tjänster påverkade i en cyberattack mot IT-leverantör. Utredning pågår.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Filmstaden och Rusta lär inte vart så roligt, Systembolaget däremot tycker jag dom kan köra lite mer på ^^ tror alla skulle må bra av lite "vit" tid ^^

Visa signatur

here we go!

Permalänk

Och detta kommer fortsätta så länge som det finns mycket pengar att tjäna på ransomware. Skulle ingen betala ut pengar så skulle skit finnas då som förr i tiden, men de som håller på med detta skulle få göra det på sin fritid.

Permalänk
Medlem

Enligt bleepingcomputer så blev fler drabbade genom Primula, universitet och liknande. Rusta är inte upp än.

Känns som det är många som blir drabbade av ransomware nu sista tiden. Säkerheten är inte på topp fast det är stora IT-företag med 24 tusen anställda. Se hur mycket av användarnas data som har läckt ut denna gång.

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Medlem

Det är så tröttsamt med alla dessa cyberattacker. Kommer med största sannolikhet bara att öka.

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Och detta kommer fortsätta så länge som det finns mycket pengar att tjäna på ransomware. Skulle ingen betala ut pengar så skulle skit finnas då som förr i tiden, men de som håller på med detta skulle få göra det på sin fritid.

Så länge de kan plocka data innan de kör en ransomware så kan de ju tjäna pengar på att sälja informationen. Och det kanske inte alltid är så att det är pengarna som styr, utan kicken också i vissa fall.

Visa signatur

7600X,Tomahawk B650,NH-U12A,32GB,RX6700,Black SN850 1TB,860Evo 1TB,RM850x, 27GL850,Torrent Compact

Permalänk
Medlem

Tietoevry driftar ju allt möjlig som system för kommuner, regioner (alltså sjukvård) osv, men det mesta verkar ha klarat sig?

Det allvarligaste jag sett är väl SCC (Statens Servicecenter) som sköter löner osv till statligt anställda o universitet, men de skulle klara av att betala löner ändå.

Så det verkar väldigt "milt" med tanke på hur det kunde ha gått

Permalänk
Redaktion
Praktikant ✨
Skrivet av nosilica:

Tietoevry driftar ju allt möjlig som system för kommuner, regioner (alltså sjukvård) osv, men det mesta verkar ha klarat sig?

Det allvarligaste jag sett är väl SCC (Statens Servicecenter) som sköter löner osv till statligt anställda o universitet, men de skulle klara av att betala löner ändå.

Så det verkar väldigt "milt" med tanke på hur det kunde ha gått

Gällandes kommuner så verkar det bara vara Vellinge kommun som drabbats.

Permalänk
Medlem
Skrivet av nosilica:

Tietoevry driftar ju allt möjlig som system för kommuner, regioner (alltså sjukvård) osv, men det mesta verkar ha klarat sig?

Det allvarligaste jag sett är väl SCC (Statens Servicecenter) som sköter löner osv till statligt anställda o universitet, men de skulle klara av att betala löner ändå.

Så det verkar väldigt "milt" med tanke på hur det kunde ha gått

Både ekonomisystem och vårdsystem i region Uppsala drabbades.

Så även Vellinge Kommun, Bjuvs Kommun, region Västerbotten, Stadium, Munters och Granngården.

Just region Uppsala drabbades även av WannaCry 2017. Det går bra nu.

Visa signatur

Windows 11 Pro | Intel i7 8700 | ASUS Prime Z370-P | Corsair 16GB 3000MHz | ASUS GTX 1080 | Fractal Design Define S | Corsair RM750x | Hyper 212 EVO

Permalänk
Medlem

E-handel och Systembolaget.

Systembolaget = E-handel. En dröm för många. Visst, man "kan" beställa vissas saker, under speciella omständigheter, om det föreligger orsak, under vissa villkor och vara inte normalt finns i butik, att beställa på nätet. Men mer E-handel än så blir det inte.

Permalänk
Medlem

Putnick som testar de svenska IT-systemens hållbarhet?

Permalänk
Medlem
Skrivet av DasIch:

Putnick som testar de svenska IT-systemens hållbarhet?

Låter rimligt... Slår ut samhällskritisk infrastruktur som Systembolaget.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av JonasT:

Gällandes kommuner så verkar det bara vara Vellinge kommun som drabbats.

Långt många fler kommuner har drabbats.
Vill inte outa några men det är nog ett tiotal minst.
Flera har av säkerhetsskäl stängt ner sina system hos tieto och det kommer att släppas mer info senare i veckan.

Detta blir en spännande tid med mycket jobb för mig framöver och förhoppningsvis många nya kunder som vill höja sin säkerhet

Visa signatur

Desktop: Corsair Carbide 400C | 3770K@4.4GHz | RX 6700 XT | 32GB DDR3 | RM750X | P8Z77-V Deluxe | 860 EVO 1TB
HTPC/Server: FD Array R2 | Intel i5-650 | Zotac 1156 mini-ITX H55 | 8GB DDR3 | 5st WD RED 3TB RAID 5

Permalänk
Moderator
Festpilot 2020, Antiallo

Det är Tietoevry som är drabbade, detta extremt kompetenta konsult-ingenjörsbolag som bland annat står bakom Stockholms Skolplattform. Märkligt att ett bolag som är kasst på att leverera en fungerande produkt även inte klarar av att hantera ransomware.

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Medlem

https://www.svt.se/nyheter/inrikes/efter-hackerattacken-oklar...

- Jag skulle beskriva vår säkerhet som mycket bra och hög i våra system, säger Venke Bordal,

Alltså...hur kan man ens säga något sådant när den uppenbarligen inte är det. Tror knappast Filmstaden på sitt möte med Tietoevry kommer att säga "Aja, några system gick ner, iiiiingen fara. Vi kör på som vanligt eftersom säkerheten är bra".

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | Acer X34GS | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem
Skrivet av Lagers:

Enligt bleepingcomputer så blev fler drabbade genom Primula, universitet och liknande. Rusta är inte upp än.

Ja, förutom vad den artikeln listar så har t.ex. även Linköpings universitet problem med att lönesystemet (Primula) och lite annat ligger nere just nu. Så det verkar vara ett rätt utbrett problem.

Permalänk
Medlem
Skrivet av Swednick:

Systembolaget = E-handel. En dröm för många. Visst, man "kan" beställa vissas saker, under speciella omständigheter, om det föreligger orsak, under vissa villkor och vara inte normalt finns i butik, att beställa på nätet. Men mer E-handel än så blir det inte.

Finns ju andra leverantörer som du kan beställa ifrån.

Permalänk
Medlem
Skrivet av evil penguin:

Låter rimligt... Slår ut samhällskritisk infrastruktur som Systembolaget.

Systembolaget är förstås det mest kritiska men det är inte heller bra att flera kommuner och regioner drabbats.

Permalänk
Medlem

Jag tycker de borde gå ut med info om exakt hur inkräktarna kunda ta sig in, när allt fixats och säkerhetshålen är borta, för att varna andra om tillvägagångssättet och kunna förebygga att de också blir drabbade. Ungefär som de utreder en flygkrasch eller en båt som sjunkit, men just inom it hemlighålls tyvärr det mesta. Det kan ju vara miljardvärden som förlorats på olika sätt.

När såhär stora och välrenommerade företag drabbas visar det på hur svårt det kan vara att undvika, och än värre för de mindre företagen.

Permalänk
Medlem

Systembolaget utslaget...det var alltså detta ÖB förvarnade oss för! Krisen har kommit

Permalänk
Medlem
Skrivet av Heliopause:

Jag tycker de borde gå ut med info om exakt hur inkräktarna kunda ta sig in, när allt fixats och säkerhetshålen är borta, för att varna andra om tillvägagångssättet och kunna förebygga att de också blir drabbade. Ungefär som de utreder en flygkrasch eller en båt som sjunkit, men just inom it hemlighålls tyvärr det mesta. Det kan ju vara miljardvärden som förlorats på olika sätt.

När såhär stora och välrenommerade företag drabbas visar det på hur svårt det kan vara att undvika, och än värre för de mindre företagen.

Ja, det är något SÄPO bör utreda med anledning av rikets säkerhet, och därefter gå ut med relevant information.

Permalänk
Medlem
Skrivet av nosilica:

Tietoevry driftar ju allt möjlig som system för kommuner, regioner (alltså sjukvård) osv, men det mesta verkar ha klarat sig?

Det allvarligaste jag sett är väl SCC (Statens Servicecenter) som sköter löner osv till statligt anställda o universitet, men de skulle klara av att betala löner ändå.

Så det verkar väldigt "milt" med tanke på hur det kunde ha gått

TietoEvry är även leverantör till Region Skåne men som jag förstår det har RS egna datacenter för tjänsterna. Kanske liknande i andra regioner?

Visa signatur

CPU AMD 3900X GPU Zotac RTX 3080 12GB
Moderkort Asus x570-E Gaming Nätagg Corsair RM850x
Minne Corsair Vengeance RGB Pro 32 GB Kylning Corsair Hydro H115i PRO
Chassi Corsair Obsidian 500D SE Skärm Samsung Odyssey G9 NEO
SSD Samsung 970 1TB HDD Western Digital Blue 2TB Laptop Dell XPS 13 9300 i7

Permalänk
Skrivet av Fatmajk:

Systembolaget utslaget...det var alltså detta ÖB förvarnade oss för! Krisen har kommit

Finland har lastbilar färdig att undersätta oss med Vodka om krisen skulle ske.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Finland har lastbilar färdig att undersätta oss med Vodka om krisen skulle ske.

Tieto är finskt och jag tror finnarna behåller spriten om även Alko blir drabbat.

Permalänk
Medlem
Skrivet av Heliopause:

Jag tycker de borde gå ut med info om exakt hur inkräktarna kunda ta sig in, när allt fixats och säkerhetshålen är borta, för att varna andra om tillvägagångssättet och kunna förebygga att de också blir drabbade. Ungefär som de utreder en flygkrasch eller en båt som sjunkit, men just inom it hemlighålls tyvärr det mesta. Det kan ju vara miljardvärden som förlorats på olika sätt.

I vissa avseenden tycker jag att det fungerar bra, särskilt upptäckter och fixar av problem i mjukvara i sig hanteras ofta (men tyvärr inte alltid) på ett öppet och bra sätt.

MEN att få individuella bolag som drabbats av faktiska attacker att tala öppet om vad som hänt verkar vara mer problematiskt. Kräver förmodligen lagändringar för att tvingas fram det, annars är det alldeles för lockande att bara låtsas som ingenting för att "rädda ansiktet".

Skrivet av Heliopause:

När såhär stora och välrenommerade företag drabbas visar det på hur svårt det kan vara att undvika, och än värre för de mindre företagen.

Både och, skulle jag säga. Stora bolag har visserligen resurser men de är också i regel mycket mer trögrörliga. Tenderar att sticka ut t.ex. genom att ha svårt att göra ens mest grundläggande "ändringar" som att patcha regelbundet, osv.

Så i vissa avseenden framstår de snarast som mer sårbara...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Enligt bleepingcomputer är det Akira ransomwaregroup som ligger bakom attacken. Verkar vara ganska allvarlig attack, känner till organisationer som fått besked om att tillgången till datan som fanns i datahallen inte är tillgänglig förrän tidigast i slutet på veckan.

https://www.bleepingcomputer.com/news/security/tietoevry-rans...

Permalänk
Medlem
Skrivet av evil penguin:

Låter rimligt... Slår ut samhällskritisk infrastruktur som Systembolaget.

Och biografer.

Permalänk
Medlem

Är även kommuner som är drabbade pga de har sin drift som Tieto.

Visa signatur

Chassi: Fractal design Define C Mobo: aorus x570 elite
Cpu Ryzen 3600 Kylare noctua nh-d15Gpu 7900XT Ram g.skill flare x black
Kingston a2000 1TB 2x PSU: EVGA SuperNova 850 G2

Permalänk
Medlem
Skrivet av Heliopause:

Jag tycker de borde gå ut med info om exakt hur inkräktarna kunda ta sig in, när allt fixats och säkerhetshålen är borta, för att varna andra om tillvägagångssättet och kunna förebygga att de också blir drabbade. Ungefär som de utreder en flygkrasch eller en båt som sjunkit, men just inom it hemlighålls tyvärr det mesta. Det kan ju vara miljardvärden som förlorats på olika sätt.

När såhär stora och välrenommerade företag drabbas visar det på hur svårt det kan vara att undvika, och än värre för de mindre företagen.

Om det är Akira som är ansvariga för den här attacken, så finns en del matnyttigt att läsa från Sophos om hur de gått tillväga tidigare. Blogginlägg från i december månad: https://news.sophos.com/en-us/2023/12/21/akira-again-the-rans...

Permalänk
Medlem

Gut att köra mycket på samma ställe!
"Vi får så många fördelar i att drifta många olika kunder i samma datacenter - tills något smäller och ALLA kunders infra går ner"
^
Smart!

Vi kör publik web via GCP men kärnverksamheten går på egna datacenter i bergrum. Tar lite längre tid när man vill ha saker ändrade men nu känns det faktiskt rätt bra och skulle vi råka ut för något liknande så drar det iaf inte med sig någon annan ner i fördärvet.

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.