Hackergruppen Revil utökar sin arsenal med ransomware för Linux-system

Permalänk
Medlem
Skrivet av r3mpuh:

Klart man kan, ta kontanter & för in varje såld vara på ett vitt a4 papper med penna. Sedan får väl butiken föra in allt på det digitala systemet när det väl är up n running igen.
Coop personal är bara lata.

Fel. Då risk för rån.

Permalänk
Inaktiv
Skrivet av SanTeoX:

Vräker du ur dig vad som helst eller var får du din fakta ifrån?
Faktum är att Sverige t.ex. vann Locked Shields detta år som The NATO Cooperative Cyber Defence Centre of Excellence anordnar, d.v.s. en tävling i cybersäkerhet.
https://ccdcoe.org/news/2021/sweden-scored-highest-at-the-cyb...

Så var får du din information ifrån att "Sverige är helt jävla värdelösa på cybersäkerhet"?
Hur vet du att det finns 0 i budget?

Lite info:
Locked Shields 2021 is organised by CCDCOE in cooperation with NATO Communications and Information Agency, the Estonian Ministry of Defence, the Estonian Defence Forces, Siemens, Ericsson, TalTech, Foundation CR14, Bittium, Clarified Security, Arctic Security, Cisco, Stamus Networks, VMware, SpaceIT, Sentinel, the Financial Service Information Sharing and Analysis Center (FS-ISAC), US Defense Innovation Unit, Microsoft, Atech, Avibras, SUTD iTrust Singapore, The European Centre of Excellence for Countering Hybrid Threats, NATO Strategic Communications Centre of Excellence, European Defence Agency, Space ISAC, the US Federal Bureau of Investigation (FBI), STM, VTT Technical Research Centre of Finland Ltd, NATO M&S COE and PaloAlto networks

Det är alltså inga lättviktare som anordnar tävlingen. Ca 30 länder deltog.

Tilläggas bör att Sverige hade inget cyberförsvar förrän det skapades 2020 ihop med KTH. Det klubbades i riksdagen i höstas har jag för mig, att vi skulle ha ett cyberförsvar.. Så de som ryckt-in/sökt tjänsterna för att tränas för detta är nog inte klara ännu då jag tror den utbildningen är mer än 12månader..
Så budget finns nog, men den är nog så purfärsk att den inte kommer synas förrns i höstbudgeten.

EDIT
Dock spelar det absolut inte den minsta roll ifall sverige är världsetta i cyberförsvar, kunskaper och taktik osv.... om inte våra företag samt sveriges it-infrastruktur börjar prioritera säkerhet före användarvänlighet.
Så vad spelar det för roll med ett cyberförsvar om inget ändå stärks upp och vi blir självgående inom infrastrukturen.
De kunde ju inte skydda coop

Permalänk
Medlem
Skrivet av oztin:

Tyvärr men detta behövs för att bosse och ingrid födda 1962 ska inse att snåla på IT resurser är en dålig idé.
Har hört skräckhistorier när de kommer till hur vissa företag har sin IT uppbyggd.

He he he he. Skulle vända på det, allt är skräck.
Jag har hört någon story någon gång om nått ställe där IT inte var skräck

Inte en chans att stället jag jobbar på för tillfället skulle klara att gräva sig ur en ransom-attack, skulle ta månader att återställa allt, om ens möjligt.

Det största problemet skulle jag säga, är att det saknas dokumentation. Det är för mycket saker som ”någon” bara ”confat upp” någon gång i historien. Saker som står och tuggar men ingen som riktigt har koll på hur.

Den vettigaste strategin idag skulle jag säga är infrastructure as code, se till att programmatiskt kunna skapa upp sina miljöer. Problemet är precis som @oztin säger att man inte är villig att betala för det.

Permalänk
Medlem
Skrivet av Mateush:

Fel. Då risk för rån.

Rån ja, det hände i Västervik där jag bor för ganska många år sedan
https://www.aftonbladet.se/lokala-nyheter/K4PXM@ablokal

Visa signatur

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Permalänk
Medlem
Skrivet av anon309108:

Det var det som skyddade mig när wanacry var zerodays och infektera en av mina bärbara xp datorer... min brandvägg i den datorn förhindrade viruset att sprida sig i nätverket.
Dock körde jag systemrecovery på alla datorer och servern för säkerhets skull.. Better to be safe than sorry
Själv kör jag Cisco system sedan 20år tillbax och ska gå över till pfSence när jag inte får uppdateringar till brandväggen längre när den når EOL.. Dyrt och lite overkill som privatperson, men driftsäkert.. Jag har aldrig under mina 20år med Cisco haft ett trött eller struligt nätverk, även att jag stundtals belastar det väldigt hårt.

Så det är som du säger... allt beror på hur man konfigurerar och vad man har för saker.
Men backup, backup och åter backup... det är både privatpersoner o företag liiite slarviga med... ajabaja.. *hihi*
Som företag som är 100% beroende av sitt it-system så är jag förvånad att de inte har snabba återställnings lösningar och säkrare lösningar

Japp, backup skyddar mot väldigt mycket problem. Kan man rulla tillbaka till strax innan katastrofen så är ju mycket vunnet,.men som du säger så slarvas det en del på detta. Eller så är det besvärligt att återställa för att det görs för sällan. Egentligen bör man ju köra sådant regelbundet, så det sitter i ryggmärgen. 🙂

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Skrivet av walkir:

Ha! De kan bara försöka! ...

Kanske dags för IT-folk att skolas om kring säkerheten. Inte ens världens säkraste system är skyddat från idioti.

Vilket onödigt påhopp...
Du jobbar inte inom IT det hör jag det.
Vet du hur mång användare som klickar på länkar de får i sin mail!?
Det är inte säkerheten som är problemet, det är individen som ställer till det.

Kanske dags för vanligt folk att lära sig att inte gå på nigeriabrev/FN-vinster/din-maillåda-är-full-klicka-här...

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Skrivet av anon309108:

Tilläggas bör att Sverige hade inget cyberförsvar förrän det skapades 2020 ihop med KTH. Det klubbades i riksdagen i höstas har jag för mig, att vi skulle ha ett cyberförsvar.. Så de som ryckt-in/sökt tjänsterna för att tränas för detta är nog inte klara ännu då jag tror den utbildningen är mer än 12månader..
Så budget finns nog, men den är nog så purfärsk att den inte kommer synas förrns i höstbudgeten.

EDIT
Dock spelar det absolut inte den minsta roll ifall sverige är världsetta i cyberförsvar, kunskaper och taktik osv.... om inte våra företag samt sveriges it-infrastruktur börjar prioritera säkerhet före användarvänlighet.
Så vad spelar det för roll med ett cyberförsvar om inget ändå stärks upp och vi blir självgående inom infrastrukturen.
De kunde ju inte skydda coop

Nej men att spy ur sig att "Sverige" är sämst på cyberförsvar stämmer ju uppenbarligen inte. Sen att företag är kassa på sin säkerhet är ju en annan sak. Jag kan med säkerhet säga att det inte bara är företag i Sverige som har dålig säkerhet, utan det är nog väldigt vanligt även utanför. Dessutom är det väl ett amerikanskt bolag som drabbades nu, men indirekt coop.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Skrivet av griid:

Det är inte säkerheten som är problemet, det är individen som ställer till det.

Det var lite det jag försökte få fram när jag skrev att inte ens världens säkraste system är skyddat från idioti.

Jag har jobbat inom IT sedan slutet av 90-talet och sett SQL-dumpar läggas på publika webbservers och lösenord som sätts till motsvarande "Sommar21" av IT-supporten.

I andra fall händer det det även att debugg/test-verktyg från utvecklingsmiljörerma slinker med till produktion.

Detta tillsammans med social hacking gör det hela oroväckande sårbart.

Visste du förresten att du kan begära ut källkod från svenska myndigheter som "offentlig handling"?

De flesta jag träffat inom IT-säkerhet har väldigt hög kunskap inom området, men precis som du säger så måste även övrigt folk med på tåget.

Det är i den kunskapsöverföringen som jag ser bristerna.

Permalänk
Medlem
Skrivet av walkir:

Jag har jobbat inom IT sedan slutet av 90-talet och sett SQL-dumpar läggas på publika webbservers och lösenord som sätts till motsvarande "Sommar21" av IT-supporten.

Visste du förresten att du kan begära ut källkod från svenska myndigheter som "offentlig handling"?

De flesta jag träffat inom IT-säkerhet har väldigt hög kunskap inom området, men precis som du säger så måste även övrigt folk med på tåget.

Det är i den kunskapsöverföringen som jag ser bristerna.

Lite samma utgångsläge och håller fullkomligt med. Outsåsing till utländsk support gör det inte bättre, snarare tvärtom. Har haft lite såna projekt och trots protester är det plånboken som styr. Supporter folk i Indien har 10-20% av vår lön, ungefär.

Visa signatur
Permalänk
Medlem
Skrivet av walkir:

Det var lite det jag försökte få fram när jag skrev att inte ens världens säkraste system är skyddat från idioti.

Jag har jobbat inom IT sedan slutet av 90-talet och sett SQL-dumpar läggas på publika webbservers och lösenord som sätts till motsvarande "Sommar21" av IT-supporten.

I andra fall händer det det även att debugg/test-verktyg från utvecklingsmiljörerma slinker med till produktion.

Detta tillsammans med social hacking gör det hela oroväckande sårbart.

Visste du förresten att du kan begära ut källkod från svenska myndigheter som "offentlig handling"?

De flesta jag träffat inom IT-säkerhet har väldigt hög kunskap inom området, men precis som du säger så måste även övrigt folk med på tåget.

Det är i den kunskapsöverföringen som jag ser bristerna.

Ok bra. Tolkade ditt inlägg att allt ansvar låg på oss stackars IT-folk, känns som det enda man gör är att varna och strama åt...

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Skrivet av griid:

Ok bra. Tolkade ditt inlägg att allt ansvar låg på oss stackars IT-folk, känns som det enda man gör är att varna och strama åt...

För ett par år sedan, så gick jag en intern säkerhetsutbildning som genomfördes av samtliga medarbetare.

En bra tvist på det hela var att någon vecka senare så damp det ned ett phishing-likt mail i inkorgen. Rapporterade detta på det sätt jag trodde var korrekt. Visade sig senare att det var en del av kursen!

Jag vill se fler utbildningar likt denna!

Permalänk
Medlem
Skrivet av Snubb1:

INF vore väldigt utanför ämnet men jag tror det snarare berodde på Kina att USA valde att lämna det avtalet.
Min syn är bra men så långt ser jag inte, du får söka på nätet efter den informationen.
Konstig ingång att anta att ett avtal inte kommer följas innan det ens finns ett avtal, jag tror inte att en part som lobbat länge efter ett cyber avtal inte har som avsikt att leva upp till det.

Och de gröna männen var inte Putins heller. Han lovade ju det.

Visa signatur

7800X3D
4090 G OC

Permalänk
Inaktiv
Skrivet av SanTeoX:

Japp, backup skyddar mot väldigt mycket problem. Kan man rulla tillbaka till strax innan katastrofen så är ju mycket vunnet,.men som du säger så slarvas det en del på detta. Eller så är det besvärligt att återställa för att det görs för sällan. Egentligen bör man ju köra sådant regelbundet, så det sitter i ryggmärgen. 🙂

Precis.. samt att ITavdelningen/it-teknikern de har som kommer vid sådana här saker, att de skolar upp en ansvarig på varje arbetsplats på hur man gör en systemåterställning från en extern backup... Det skulle ju korta ner driftstoppen en hel del.. man behöver ju inte vara raketforskare för att återställa en systemavbildning som tur är

Skrivet av SanTeoX:

Nej men att spy ur sig att "Sverige" är sämst på cyberförsvar stämmer ju uppenbarligen inte. Sen att företag är kassa på sin säkerhet är ju en annan sak. Jag kan med säkerhet säga att det inte bara är företag i Sverige som har dålig säkerhet, utan det är nog väldigt vanligt även utanför. Dessutom är det väl ett amerikanskt bolag som drabbades nu, men indirekt coop.

Sverige är ledande inom IT, så jag argumenterar inte emot det
Tyvärr är ju inte kedjan starkare än svagaste länken.. och att ha ett extremt cyberförsvar men att inte säkra upp infrastrukturen är ju bara att kasta budgeten i sjön lixom
Så jag är kluven till vårat cyberförsvar vad vi ska med dem till egentligen... vad kan de som inte FRA kan... om det blir en attack mot oss, så kan ju FRA spåra upp ursprunget lika bra som cyberförsvaret. och cyberförsvaret kan ju inte stoppa attacken då infrastrukturen är för sårbar... Lättare för FRA att dra kabeln som passerar gränsen som skydd vid pågående attack..*hahaha*
Skämt o sido.. men attackerna gå så fort som med ransomware, så cyberförsvaret kan nog inte skydda coop eller någon transformatorstation på elnätet..

Ärligt talat så hoppas jag lite på att de lyckas släcka ner delar av våran infrastruktur, så det blir lite eld i rumpan på dem att stärka upp det nuuu.. och inte först nästa år.

Permalänk
Medlem

Attans vad SweClockers har blivit IT-säkerhetsexperter! 🤣

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem
Skrivet av Phod:

Attans vad SweClockers har blivit IT-säkerhetsexperter! 🤣

SwITclockers!

Visa signatur

Nuvarande dator: CPU: Core i5 2500K @ 3.7GHz, CPU kylare: Zalman CNPS12X, GPU: Zotac GTX560Ti 2048MB, Moderkort: ASRock Z68 Extreme 3 Gen3, Minne: Corsair Vengeance LP 1600MHz (4X4GB)16GB Kit, Lagring: Samsung 840 EVO 250GB SSD, Western Digital Caviar Black 64MB Cache 1TB, Seagate Barracuda 256MB cache 2TB, Seagate Barrracuda 256MB cache 4TB Optisk läsare: DVD Brännare Sony Optiarc AD-7280S, Ljudkort: Asus Xonar DG, Chassi: HafX 942 Nvidia Edition, Nätaggregat: Corsair TX650 v1 650 Watt, OS Windows 10 Pro Svensk Version