Microsoft säkerhetsuppdaterar Windows XP mot "Wannacry"

Permalänk
Medlem

Har hänt flera gånger på jobbet, varje gång har ransom varit typ 300€ och vi har fått nyckeln varje gång, vilket är väldigt överraskande

Skickades från m.sweclockers.com

Permalänk
Medlem

Lokala filer iöht är föråldrat, kör serverbaserat, alla användarens mina dokument, skrivbord etc knutet till en nätdisk. Skulle det skita sig så har du backup på prylarna, bara och blåsa tillbaks backupen och du har bara förlorat kanske några timmars verksamhet.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av talonmas:

En kupp av MS där de skapade säkerhetshålet för att få folk att uppgradera från XP?

/foliehatt på

Skickades från m.sweclockers.com

Tror det är många som kommer byta till Linux efter en sådan här grej, det är katastrof för Microsoft

Permalänk
Avstängd

Fick ett varningsmeddelande i fredags från ingenstans när jag inte gjorde något speciellt.. Undrar om detta kan ha att göra med detta virus folk talar om?

Permalänk
Medlem
Skrivet av Vendin:

Lokala filer iöht är föråldrat, kör serverbaserat, alla användarens mina dokument, skrivbord etc knutet till en nätdisk. Skulle det skita sig så har du backup på prylarna, bara och blåsa tillbaks backupen och du har bara förlorat kanske några timmars verksamhet.

Skickades från m.sweclockers.com

Tyvärr hjälper inte det om du har skrivrättigheter till nätverksdisken och det är igång när du blir infekterad utan du får bara ännu mer att återställa.

Visa signatur

Asus Z97 Pro Gamer | 4690k@4,5 ghz | 8GB Corsair XMS3 1600 CL8@2000 CL9 | EVGA 980ti FE | 2x280mm radiatorer | Samsung 850 Evo 500gb | EVGA G2 1000W | Func MS3 R2 | Tt eSports Meka G1 | Samsung S24D390 60hz@75hz |

Permalänk
Entusiast
Skrivet av aholman:

Har hänt flera gånger på jobbet, varje gång har ransom varit typ 300€ och vi har fått nyckeln varje gång, vilket är väldigt överraskande

Skickades från m.sweclockers.com

Frågan är i så fall varför ingen backup-plan har satts i verket om det har hänt flera gånger nu?
Det fina med det är att då behöver man inte betala någonting!

Visa signatur

Den digitala högborgen: [Fractal Design Meshify C] ≈ [Corsair RM850x] ≈ [GeForce RTX 3080] ≈ [AMD Ryzen 7 7800X3D ≈ [Noctua NH-U14S] ≈ [G.Skill Flare X5 32GB@6GHz/CL30] ≈ [MSI MAG B650 TOMAHAWK] ≈ [Kingston Fury Renegade 2 TB] ≈

Permalänk
Medlem

Jag har en gammal maskin med XP sp3 svensk version. Om man följer länken på microsofts sida och vill ladda ner uppdateringen för annat språk än engelska ( https://www.microsoft.com/en-us/download/details.aspx?id=5524... ) så leder den sen till fel uppdatering (man får ner embedded XP-versionen "WindowsXP-KB4012598-x86-Embedded-Custom-SVE" även om man valt fristående). Varken den eller den engelska uppdateringen fungerar, så för att få rätt uppdatering gick jag in på deras updatekatalog ifrån https://www.microsoft.com/en-us/search/result.aspx?q=kb401259... istället (tog ett par försök innan jag kom in) och laddade ner uppdateringen därifrån (tog ett par minuter innan de släppte ifrån sig den bara).

Visa signatur

Vituð ér enn, eða hvað?

Permalänk
Medlem
Skrivet av hakd:

Typ alla statliga myndigheter kör XP, det ska sparas pengar in i det sista med att inte köpa nytt.
Så det är till stor del deras egna fel att dom sitter på föråldrad mjukvara.

Nja, inte den myndigheten jag jobbar på... Vi har allt win7... Har du mer info om de andra 447 statliga myndigheterna som finns så får du gärna dela den...

Skickades från m.sweclockers.com

Visa signatur

Detta meddelande skrevs på en porrfylld dator, av en elak skitstövel. Det innehåller ingen praktisk eller användbar information, och skrevs faktiskt enbart för att förvilla och föra dej bakom ljuset.

Permalänk
Medlem
Skrivet av talonmas:

En kupp av MS där de skapade säkerhetshålet för att få folk att uppgradera från XP?

/foliehatt på

Skickades från m.sweclockers.com

Nja, nu har jag inte allt i huvudet, men detta var ju NSAs bakdörrar i Windows som läckte ut för några veckor sedan, som nu några personer använt. Så egentligen är det NSAs fel. Detta visar ju bara en än gång hur farligt det är med bakdörrar, det är inte bara "the good guys" som kan använda dem...

Permalänk
Medlem

Tänk på att en hel del företag har special beställd mjukvara för deras ändamål blir väldigt dyrt att ordna fram samma mjukvara igen till nyare windows versioner och är ekonomin redan ansträngd så blir det ingen nybeställning på mjukvara samt os uppgraderingar till x antal 10000 kleinter.

Visa signatur

En trött jäkel.

Permalänk
Entusiast
Skrivet av aholman:

Har hänt flera gånger på jobbet, varje gång har ransom varit typ 300€ och vi har fått nyckeln varje gång, vilket är väldigt överraskande

Skickades från m.sweclockers.com

Det är egentligen inte så överraskande då hela "affärsmodellen" bygger på tillit. Om de som skapar ransomware inte skickade ut nyckeln efter de fick betalt hade folk slutat betala tämligen omgående och då får de inga pengar. De måste därför se till att faktiskt skicka ut nycklarna om de vill få in mer pengar.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem
Skrivet av Bl4ckIce:

@skog1s: Jag sitter med en dual OS... så jag kör både Windows 7 och Windows 10 i samma burk...

Dual-booting O S, ja det är ju häftigt om man kör t e x Linux och Windows!

Men varför köra Windows 7 och Windows 10 som Dual-booting?

Förklara gärna fördelarna om du pallar?

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Medlem
Skrivet av fizzdan:

Nja, inte den myndigheten jag jobbar på... Vi har allt win7... Har du mer info om de andra 447 statliga myndigheterna som finns så får du gärna dela den...

Skickades från m.sweclockers.com

Jag har ju bara jobbat som it tekniker (på plats) i typ 7 år men vad vet jag

Visa signatur

CPU: 5600x
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Digital fyndjägare
Skrivet av skog1s:

Dual-booting O S, ja det är ju häftigt om man kör t e x Linux och Windows!

Men varför köra Windows 7 och Windows 10 som Dual-booting?

Förklara gärna fördelarna om du pallar?

Kortfattat okej....

SPEL.

Visa signatur

• In My Defens God Me Defend •

Permalänk
Medlem
Skrivet av Sisyfos:

Det är det fetmarkerade som genererar en "syntax error" för många
Sedan så är ju downtime över huvud taget för att återställa vissa system helt katastrofalt, till exempel inom vården.

Absolut. Men då måste man ju ha en plan i vilket fall. Virus/malware är en verklighet idag.
På samma sätt som att folk har en hjälm när dom cyklar, bilbälte i bilen och att sjukhuset säkerligen har diesel-backup för elen, så behöver dom ju likt min 1-2-3 (om än i en mer avancerad tappning), ha en plan för vad fan dom ska göra när (ja när, exakt detta visar ju på att när -kommer- att inträffa), hela skiten skiter sig.

Nu råkade det vara en kryptolocker. Samma sak händer ju om hårddisken rasar i en burk.
Visst att det förmodligen blev fler maskiner på samma gång nu, men i min mening är det så sjukt oseriöst att som företag inte ha en plan.

Edit:
Liten snabb översikt över hur vi jobbar där jag jobbar:
1. Folk lagrar shit på nätverksdisk. Det du har på din DESKTOP/C:/Whatever tar du själv ansvar för. Rasar hårddisken i din burk. Otur.
(Nu tror jag dock dom har nån form av filbackup av folks workstations också, men inte nämner det då dom vill få folk att använda filservern istället)
2. Nätverksdisken backuppas både lokalt och offsite, realtid.
3. Samtliga servers så backas både disk/data samt snapshot eller bare-metal-backup som "sämst" en gång per dygn
4. ALL hårdvara finns det även "extras" av. Dvs dör "Pelles" laptop helt och hållet ligger en ny med senaste image av system flashad på hylla, bara att logga in med domänkonto och köra på.
5. Internet kör vi dubbla linor via 2 oilka fibernoder och 2 oberoende leverantörer för redundans.

Detta är bara en del av kakan. Jag jobbar inte med detta, det gör IT, men det där är några av punkterna som jag vet om kring hur dom jobbar.
Dvs, även om "ALLA" våra servrar skulle ha åkt på en kryptolocker så hade worst case varit några timmars filversioner för användarna och restore hade bestått av att återställa senaste "snaphot".
På samma sätt hade det varit drygt med användarnas datorer, men dom kan återställas via nätverk från senaste image och lagom i tid att den imagen hade klonats ut så hade IT haft deras filer tillbaka på filservern.

Och som sagt, detta är bara vad jag hört i fikarummet och intresserat mig för, dom har säkert ännu smartare/vettigare planer för att komma på banan igen.

EDIT2:
Skulle säga att det värsta problemet är typ "settings" i folks mjukvaror. Där vet jag faktiskt inte hur man får tillbaka det på ett vettigt sätt.
Typ folk som kör photoshop och confar upp sin miljö.
Eller min ftp-klient, inte direkt så att jag backar mina bookmarks med logins. Så det kan ju faktiskt bli en del drygt, ska höra i nästa vecka hur det resoneras kring det.

Permalänk
Medlem

Kände att jag vill ge lite input i ämnet. Jag vill först och främst säga att jag absolut inte är någon expert inom området, men något kanske jag i alla fall kan bidra med.

Jag jobbar på Landstings-IT i Värmland, där vi helt och hållet kör Windows 7 med undantag för ett ytterst fåtal Windows 10-maskiner för testande. Och med "helt och hållet" inkluderar det alltså alla sjukhus som vårdcentraler, för att vara övertydlig.

Windows 7 gick man helt och hållet över till 2012, dock vet jag ju inte hur det är med andra landsting. Jag skulle gissa att de flesta landsting kör Windows 7, men jag vågar inte svara på den frågan då jag vet att IT-lösningar generellt varierar inom Sveriges olika landsting.

Som utomstående är det väldigt lätt att hävda hur otroligt dåligt det är som IT-ansvarig(a) att inte ha up-to-date mjukvara. Jag håller helt med. Att journaler och annat skulle komma på vift får ändå ses som en katastrof sett till IT-säkerhet.

Men för att ge en gnutta svar till de som är av denna åsikt så är det som så att landstinget i mitt fall för Värmland distribuerar över 350 olika mjukvaror som används av såväl läkare som fastighetsdriftare. Problemet är ofta inte att man inte VILL gå över till nyare operativsystem. Det handlar i mångt och mycket leverantörerna och ekonomi. Många system är skrivna för Windows XP men fungerar ihop med Windows 7. Problemet när man uppgraderar ett OS så är risken mycket stor att program slutar att fungera enskilt eller kanske slutar att fungera ihop med andra program. Därför anser jag att det är upp till leverantören att se till att mjukvaran som utvecklas hänger med gällande kompatibilitet till modernare system.

Detta är något jag har insett är en bristande faktor i hela kretsloppet. Att byta system till något som har stöd för modernare operativsystem är heller inte det optimalt. Dels kostar det multum i form av licenser, arbetskostnad för tiden det tar att byta systemen på varje enskild dator, och inte minst så kostar det utbildning för de anställda som skall använda sig av systemet.

Avslutningsvis så vet jag inte svaret på hela den här frågan. Men om leverantörerna inte slutade skicka ut patchar efter "release 2002" och IT-ansvarig(a) får bättre insikt i IT-säkerhetens betydelse idag, så tror jag att man är en bit på väg!

Visa signatur

Project: Perfection 2.0
OS: Microsoft Windows 11 Home | CPU: Intel Core i9 11900 | GPU: EVGA 3080 XC3 Ultra Hybrid
MB: ASUS ROG STRIX B560-I | RAM: Corsair Dominator Platinum 32GB | PSU: Corsair SF750
Chassi: Louqe Ghost S1 MK3 | SSD: Samsung 980 Pro | CPU-Kylare: Fractal Design Celsius+ S24
Bildskärm: Sony 65AG9 | Mus: Logitech G603 | Tangentbord: Corsair K63 Wireless

Permalänk
Medlem
Skrivet av aholman:

Har hänt flera gånger på jobbet, varje gång har ransom varit typ 300€ och vi har fått nyckeln varje gång, vilket är väldigt överraskande

Skickades från m.sweclockers.com

Tragiskt att företaget betalar.
Men ni kanske inte har IT-avdelning som kan hantera situationen?

Permalänk
Medlem
Skrivet av Sisyfos:

Frågan är i så fall varför ingen backup-plan har satts i verket om det har hänt flera gånger nu?
Det fina med det är att då behöver man inte betala någonting!

Äh, är bättre att finansiera de kriminella elementen som finns, än att vara förberedd och lösa allt snabbt och smidigt.

Visa signatur

Hemma hos mig är det en Microsoft-fri miljö..
Dator 1: iMac 27" 5K - i7 4,2GHz - 32GB 2400MHz CL14 - 512GB SSD - Radeon PRO 580 8GB - 2xDell P2715Q 4K - 4TB Lacie D2 Thunderbolt
HTPC: ASUS X99-M WS - i7 5960X - H100i GTX - 16GB 3000Mhz - Samsung SM951 512GB - ASUS GTX 780 DCU II OC - AX860 Platinum - Corsair 350D - Linux
Bärbar 1: MacBook PRO 15" 2018 / i7 / 512GB SSD NAS: Synology DS918+ 32TB+2x512GB SSD

Permalänk
Medlem
Skrivet av Ratatosk:

De bakom Wannacry har nog gapat efter för mycket nu.
Att lura en och annan småföretagare går an, men nu har de hotat vitala samhällsfunktioner.
Östeuropa och Ryssland uppges vara väldigt hårt drabbade.
Även Västeuropa och USA är ute efter dem.

Liiite för många mäktiga fiender.

Till och med NSA är ute efter dem. De har ett par bra säkerhetshål att använda i sökandet.

Permalänk
Medlem
Skrivet av skog1s:

Det du skriver är så sant!!!
Men.
Det är tiden och personalbrist som är grundstenen i allt.
Vården skär ner på personal allt mer, du tror väl inte dom tar in IT personal istället.

Tänk själv hur många XP enheter det finns i vården det är tusentals.....

IT-avdelningen har ett ansvar, och det är att se till att allting funkar, klart att dom skulle vilja uppdatera alla OS. Men vart finns pengarna till det?

Så sant. Lägg därtill en befolkning som hellre vill ha kortsiktiga jobbskatteavdrag än att betala vad långsiktig kvalitet kostar så klarnar problembilden ännu mer.

Permalänk
Medlem
Skrivet av hakd:

Typ alla statliga myndigheter kör XP, det ska sparas pengar in i det sista med att inte köpa nytt.
Så det är till stor del deras egna fel att dom sitter på föråldrad mjukvara.

Nädu, Svenska mydnigheter kör till största del W7 även om några är över på W10.
Några få som riksdagen gick på W8.X också

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem
Skrivet av SUMITOMO:

Tragiskt att företaget betalar.
Men ni kanske inte har IT-avdelning som kan hantera situationen?

Du menar dekryptera hårddiskar, nej du det är det inte många som kan. Hur tror du den dekrypteringen skulle funka?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Sisyfos:

Frågan är i så fall varför ingen backup-plan har satts i verket om det har hänt flera gånger nu?
Det fina med det är att då behöver man inte betala någonting!

Det har varit relativt oviktiga saker, men 300€ är inte heller mycket pengar. Det är rätt svårt att vara helt skyddad från. Folk fortsätter spara saker på hårddisk istället för diverse moln och servrar. Det är ofta marknadsavdelning dessutom som drabbas, de är helt it-okunniga och finns alltid någon som tillåter excelfiler att köra macron från okända adresser☺ trots årlig info med test och massa sånt så händer det☺

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av aholman:

Du menar dekryptera hårddiskar, nej du det är det inte många som kan. Hur tror du den dekrypteringen skulle funka?

Skickades från m.sweclockers.com

På mitt företag har vi drabbats 3 gånger av detta.
Företaget har som policy att inte stödja kriminell verksamhet.

För att minska skadan har inte anställda behörigheter till servrar de inte behöver.
Krypterade servrar återställs av backuper.

Permalänk
Entusiast
Skrivet av aholman:

Det har varit relativt oviktiga saker, men 300€ är inte heller mycket pengar. Det är rätt svårt att vara helt skyddad från. Folk fortsätter spara saker på hårddisk istället för diverse moln och servrar. Det är ofta marknadsavdelning dessutom som drabbas, de är helt it-okunniga och finns alltid någon som tillåter excelfiler att köra macron från okända adresser☺ trots årlig info med test och massa sånt så händer det☺

Skickades från m.sweclockers.com

Det är klart att det är väldigt svårt att skydda sig från själva händelsen.
Det är ju därför det är lika bra att planera ett bra backup-schema så man inte förlorar någonting för oavsett om 300€ inte är jättemycket för ett riktigt stort företag så blir det ju det i längden och beroende på antalet enheter som påverkas.
Och vad händer när hårddiskar börjar krascha? Då finns det ingen lösensumma att betala.

Tycker bara att det är en intressant stategi av ett företag att acceptera dataförluster/lösensummor så som du beskriver.

Visa signatur

Den digitala högborgen: [Fractal Design Meshify C] ≈ [Corsair RM850x] ≈ [GeForce RTX 3080] ≈ [AMD Ryzen 7 7800X3D ≈ [Noctua NH-U14S] ≈ [G.Skill Flare X5 32GB@6GHz/CL30] ≈ [MSI MAG B650 TOMAHAWK] ≈ [Kingston Fury Renegade 2 TB] ≈

Permalänk
Medlem
Skrivet av hakd:

Typ alla statliga myndigheter kör XP, det ska sparas pengar in i det sista med att inte köpa nytt.
Så det är till stor del deras egna fel att dom sitter på föråldrad mjukvara.

Ehh nej? Vilka statliga myndigheter menar du kör XP?

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk

hur är det med windows 7 är den updaterad eller är det bara för windows 10. jag har på automatisk updatering på

Permalänk
Medlem
Skrivet av mats42:

Nädu, Svenska mydnigheter kör till största del W7 även om några är över på W10.
Några få som riksdagen gick på W8.X också

Skrivet av SanTeoX:

Ehh nej? Vilka statliga myndigheter menar du kör XP?

Som jag skrev:

Skrivet av hakd:

Jag har ju bara jobbat som it tekniker (på plats) i typ 7 år men vad vet jag

Nu är det sekretess kring uppgifter som detta så jag kan inte nämna vilka och var, men majoritet kör varken w7 eller w10 för folk som tror det. Det är ett tidskrävande (och då dyrt projekt) att uppgradera så flertalet har valt att skuta på det in i det sista.

Förhoppningsvis så är är incidenter som detta bara bra i längden.

Visa signatur

CPU: 5600x
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av hakd:

Som jag skrev:
Nu är det sekretess kring uppgifter som detta så jag kan inte nämna vilka och var, men majoritet kör varken w7 eller w10 för folk som tror det. Det är ett tidskrävande (och då dyrt projekt) att uppgradera så flertalet har valt att skuta på det in i det sista.

Förhoppningsvis så är är incidenter som detta bara bra i längden.

Du kanske har dina anledningar, men hur skulle du kunna bryta mot sekretess genom att tala om vilket OS som används av en myndighet? Är ju inte direkt något som vanligtvis brukar försöka hållas hemligt?

Visa signatur

Project: Perfection 2.0
OS: Microsoft Windows 11 Home | CPU: Intel Core i9 11900 | GPU: EVGA 3080 XC3 Ultra Hybrid
MB: ASUS ROG STRIX B560-I | RAM: Corsair Dominator Platinum 32GB | PSU: Corsair SF750
Chassi: Louqe Ghost S1 MK3 | SSD: Samsung 980 Pro | CPU-Kylare: Fractal Design Celsius+ S24
Bildskärm: Sony 65AG9 | Mus: Logitech G603 | Tangentbord: Corsair K63 Wireless

Permalänk
Medlem
Skrivet av Sisyfos:

Det är klart att det är väldigt svårt att skydda sig från själva händelsen.
Det är ju därför det är lika bra att planera ett bra backup-schema så man inte förlorar någonting för oavsett om 300€ inte är jättemycket för ett riktigt stort företag så blir det ju det i längden och beroende på antalet enheter som påverkas.
Och vad händer när hårddiskar börjar krascha? Då finns det ingen lösensumma att betala.

Tycker bara att det är en intressant stategi av ett företag att acceptera dataförluster/lösensummor så som du beskriver.

Som sagt det handlar om folk som trots otaliga rutiner ändå lyckas drabbas, inte en strategi från företaget☺.

Skickades från m.sweclockers.com