Miljontals samtal till 1177 Vårdguiden publikt tillgängliga på webben

Permalänk
Medlem
Skrivet av Epic:

Den där artikeln är ju en guldgruva. "Vanliga personer klarade inte av det, men de som kan sådant här kunde göra något slags speciell kommandorörelse och slinka in bakvägen.". Vad i helvete är en "kommandorörelse"? Så många frågor just nu.

Som sagt vad förväntar ni er av en 63-åring som driver ett sådant företag? Han har inte någon IT-bakgrund och har inkl han själv tre anställda i firman, och ingen omsättning för att ta in konsulter för att sköta installation och drift av miljön.

Permalänk
Skrivet av Petterk:

Som sagt vad förväntar ni er av en 63-åring som driver ett sådant företag?

Att han inte uttalar sig om saker han uppenbarligen inte har någon kunskap om.

Önskvärt hade också varit att dom haft tillräckligt mycket ödmjukhet och självinsikt för överhuvudtaget inte åta sig uppdraget från början.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Zyriak:

Problemet ligger ju kravställningen, troligen saknas kompetens och därmed blir säkerhetsfrågan sekundär.

Skrivet av smkr:

Rent spontant känns det som bristande krav mellan beställare och leverantör av tjänsten. Antagligen för att hålla priset nere i upphandlingen. Billigt är inte alltid det besta, vilket man kan tycka att de flesta myndigheter och företag borde kännatill vid dethär laget.

Tycker snarare det låter som att leverantören brutit mot villkoren i upphandlingen. För övrigt spelar det ingen roll, leverantören måste alltid förhålla sig till lagen även om det inte uttryckligen var ett villkor för upphandlingen. Detta är 100% företagets fel.

Visa signatur

AMD Ryzen 7 5800X3D | EVGA GeForce RTX 3080 10GB FTW3 ULTRA | ASUS ROG Strix B450-F Gaming | Corsair RM750X V2 | Crucial Ballistix Sport LT 3200MHz 16GB | Samsung 980 Pro 1TB | Crucial MX500 2TB | NZXT H500

Permalänk
Medlem

"Vi kommer polisanmäla det, naturligtvis. Det är ju en hackerattack"

Vad ska man säga de borde nog ha mer att oroa sig för än att anmäla de personer som varit in på servern. Kan inte tänka mig annat än att de blir dömda för GDPR. Om jag hört rätt så var vissa filer märkta med det nummer som man ringt in med.

Permalänk
Medlem
Skrivet av rememberence:

Att han inte uttalar sig om saker han uppenbarligen inte har någon kunskap om.

Önskvärt hade också varit att dom haft tillräckligt mycket ödmjukhet och självinsikt för överhuvudtaget inte åta sig uppdraget från början.

Poängen är att det inte finns någon som har någon aning om vad de sysslar med på firman. Hela idén med paret Rexed Medicall borde för den delen ringt varningsklockor hos Medhelp. Svårt att se andra konsekvenser än konkurser däremot. Birger borde dock få indragen läkarlicens kan tyckas.

Permalänk
Hedersmedlem
Skrivet av Holmfrid:

..Men det visar sig att även den simplaste hårddisk är nåbar om den ansluts till nätet. Det är ju bara att ta åt sig av detta och säga ”wow, fasiken också”.

- Tommy Ekström, vd på Voice Integrate Nordic AB

https://www.dn.se/ekonomi/ansvarig-for-vardguiden-haveriet-ma...

Skickades från m.sweclockers.com

Skrivet av Epic:

Den där artikeln är ju en guldgruva. "Vanliga personer klarade inte av det, men de som kan sådant här kunde göra något slags speciell kommandorörelse och slinka in bakvägen.". Vad i helvete är en "kommandorörelse"? Så många frågor just nu.

Ja jisses!
Här är några andra godingar från artiken:

"Av någon anledning har den fått en egen liten sladd mot internet."
De har haft NASen nätverksansluten såklart. Annars blir den inge vidare användbar som NAS. Men de har inte blockerat att NASen kan nås från internet. Det är väl det som har hänt? För nog fanken måste de ha haft en ethernetkabel kopplad till NASen även innan?

"Det hade inte gjort något om man inte kände till att servern hade det här problemet, men det fick Computer Sweden reda på."
D... j... jag vet inte vad jag ska säga om det här riktigt... Va?

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av Söderbäck:

Ja jisses!
Här är några andra godingar från artiken:

"Av någon anledning har den fått en egen liten sladd mot internet."
De har haft NASen nätverksansluten såklart. Annars blir den inge vidare användbar som NAS. Men de har inte blockerat att NASen kan nås från internet. Det är väl det som har hänt? För nog fanken måste de ha haft en ethernetkabel kopplad till NASen även innan?

"Det hade inte gjort något om man inte kände till att servern hade det här problemet, men det fick Computer Sweden reda på."
D... j... jag vet inte vad jag ska säga om det här riktigt... Va?

Well... Det är ju inte riktigt problemet heller. Självklart har en NAS lösenordsskydd när den används internt.

Permalänk
Skrivet av Petterk:

Poängen är att det inte finns någon som har någon aning om vad de sysslar med på firman.

Det kan jag intyga personligen då jag tidigare haft med dessa personer att göra i yrkeslivet.

Men, se mitt tidigare inläg.

Antingen uttalar man sig inte alls, eller så tar man reda på fakta innan man uttalar sig.
Voice integrate ska inte ens ta åtagit sig uppdraget från början

Skickades från m.sweclockers.com

Permalänk
Hedersmedlem
Skrivet av Petterk:

Well... Det är ju inte riktigt problemet heller. Självklart har en NAS lösenordsskydd när den används internt.

Ellerhur!

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av Söderbäck:

Ellerhur!

Dessutom är väl poängen med lagringen att Medicall skulle kunna komma åt samtalen via "telefonisystemet"?

Permalänk
Medlem
Skrivet av rememberence:

Det kan jag intyga personligen då jag tidigare haft med dessa personer att göra i yrkeslivet.

Men, se mitt tidigare inläg.

Antingen uttalar man sig inte alls, eller så tar man reda på fakta innan man uttalar sig.
Voice integrate ska inte ens ta åtagit sig uppdraget från början

Du har ju jobbat på MedHelp, men har du även haft med Tommy och Hyun Hee att göra?

Permalänk
Skrivet av Petterk:

Du har ju jobbat på MedHelp, men har du även haft med Tommy och Hyun Hee att göra?

Det finns fler anställda hos dom.
Mer troligt att det är denne som varit involverade i detta.

Edit: synd att använda plural...

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av rememberence:

Det finns fler anställda hos dom.
Mer troligt att det är denne som varit involverade i detta.

Edit: synd att använda plural...

Finns väl en till person i firman?

Permalänk
Skrivet av Petterk:

Finns väl en till person i firman?

Det var en del år sedan, men har svårt att tro att det skulle ha ändrats så värst mycket.

Kan fortsätta diskussionen i PM, blir lite off-topic egentligen.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Petterk:

Fanns redan möjlighet till vite enligt avtalen. Så de kan få vite för att de brutit mot avtalen med landstingen, och för att de brutit mot GDPR. Vad nu vitet ska göra för nytta när de kommer begära sig i konkurs istället för att betala ut något. Dags för Region Stockholm att titta på hur de ska ta över sjukrådgivningen nu skulle jag säga.

Ok så:

1. Vite till Landstinget för att de brutit mot avtalet.
2. Böter för att de brutit mot GDPR.
3. Skadestånd till de drabbade personerna.

Då kursar dom bolaget. Vad händer då med VD och styrelse? Dom är väl ändå legalt ansvariga och kan ställas till rätta om dom kör en fuling och sätter bolaget i konkurs?

Håller helt med om att man borde ta hem detta. Jag har själv ringt 1177 ett par gånger och funderar på att begära ut ett registerutdrag nu. Men det som slår mig att det ingenstans (inte vad jag kan minnas iaf) framgått att det är en tjänst som är utlagd på privata vårdgivare med ett callcenter "i molnet", då hade jag nog faktiskt inte ringt dom samtalen.

Permalänk
Medlem
Skrivet av Epic:

Den där artikeln är ju en guldgruva. "Vanliga personer klarade inte av det, men de som kan sådant här kunde göra något slags speciell kommandorörelse och slinka in bakvägen.". Vad i helvete är en "kommandorörelse"? Så många frågor just nu.

Jag är mest orolig för att själv drabbas av en sån här kommandorörelse som gör att någon kan slinka in bakvägen. Men som ofta har ju Leslie Nielsen lösningen

Permalänk
Medlem
Skrivet av stimy09:

Ok så:

1. Vite till Landstinget för att de brutit mot avtalet.
2. Böter för att de brutit mot GDPR.
3. Skadestånd till de drabbade personerna.

Då kursar dom bolaget. Vad händer då med VD och styrelse? Dom är väl ändå legalt ansvariga och kan ställas till rätta om dom kör en fuling och sätter bolaget i konkurs?

Håller helt med om att man borde ta hem detta. Jag har själv ringt 1177 ett par gånger och funderar på att begära ut ett registerutdrag nu. Men det som slår mig att det ingenstans (inte vad jag kan minnas iaf) framgått att det är en tjänst som är utlagd på privata vårdgivare med ett callcenter "i molnet", då hade jag nog faktiskt inte ringt dom samtalen.

Tycker att Birger Rexed som startade Medicall och är läkare borde drabbas. Men det är ju för landstingen, Datainspektionen och eventuell åklagare att driva.

Permalänk
Medlem
Skrivet av Svensktiger:

Väldigt obekvämt att detta kommer fram i början av en vecka.
Fort ! fram med en annan "bättre" skandal så att denna glöms bort !

Du tänker rätt men är lite sent ute....har du hört någon prata om Nya Karolinska sen detta blev känt?

Permalänk
Medlem
Skrivet av Petterk:

Som sagt vad förväntar ni er av en 63-åring som driver ett sådant företag? Han har inte någon IT-bakgrund och har inkl han själv tre anställda i firman, och ingen omsättning för att ta in konsulter för att sköta installation och drift av miljön.

Åldern i sig säger väl inte så mycket om han hade haft rätt bakgrund, eller tror du att en nyutexaminerad 25-åring hade gjort ett så mycket bättre jobb?

Skickades från m.sweclockers.com

Visa signatur

Mjölnir: Ryzen 9 3900X | X570-I | Ballistix Sport 32GB | Powercolor RX 5500XT 4GB ITX | Kolink Sattelite
Server: Ryzen 5 1400 | X470-F | Ballistix Sport 24GB | ASUS HD 7790 2GB | Sapphire RX 470 8GB ME | NZXT Switch 810

Permalänk
Medlem

Ja dessa uttalanden från dem är i klass med "modermodemet själva hjärtat i hårddisken".

Jag är själv gammal it-gubbe och närmar mig snart 60 ,men inte ens i mitt eget privata lilla nätverk hemma skulle jag få vansinnesidén att köra mina Nasar utan åtkomstkontroll och behörigheter. Detta trots att jag knappast har något känsligt på dem. Inte heller är de åtkomliga utifrån på nätet men om jag tillfälligtvis behöver nå dem utifrån så är det isåfall via säker krypterad VPN som bara är aktiv just när jag behöver den och utvalda kataloger enbart.

Det här är helt enkelt bara för mycket, några högt uppsatta huvuden borde rulla men de klarar sig alltid.

Dn artikeln fick mig att skratta så man kiknar, hur kan någon/några som är så totalt blåsta på it få hantera sådan här känslig data.

Någon har stoppat in en internetsladd i hårddisken(tror disken inte skulle må så bra av att få sladden intryckt inuti disken) eller kanske det är någon ny obskyr Guerillagrupp som har gjort en kommandorörelse och intagit fästet bakvägen.

Den där hade till och med Tant Agda kunnat hacka sig in i, eller vem som helst som kan skriva en ip-adress i webbläsaren och klicka sig förbi certifikatsrutan.

Permalänk
Medlem

Läser man på https://www.medhelp.se/blogg/säkerhetsläcka så står det:

Citat:
  • Man har vid en initial kontroll funnit att 55 samtal olovligen har laddats ner, samt att intrånget har kommit från 7 olika ip-adresser.

  • Av dessa 55 bär 16 samtalsfiler telefonnumret som filnamn. Det är ett system som inte har använts på flera år.

  • Ingen koppling till det publika internet skall finnas på denna server och Voice Integrate fortsätter med sin analys av händelseförloppet och servern är fortsatt avstängd.

Hur kan dom se i efterhand att olovlig nerladdning har skett, om det aldrig upptäcktes tidigare? loggar dom olovliga nerladdningar utan att ge någon slags varning? litar inte en sekund på vad deras analyser nu kommer att ge för resultat.

Permalänk
Medlem
Skrivet av Tauc:

Läser man på https://www.medhelp.se/blogg/säkerhetsläcka så står det:
Hur kan dom se i efterhand att olovlig nerladdning har skett, om det aldrig upptäcktes tidigare? loggar dom olovliga nerladdningar utan att ge någon slags varning? litar inte en sekund på vad deras analyser nu kommer att ge för resultat.

Vadå olovliga? Tjänsten låg ju helt öppen. Att tror att ett företag med tre anställda skulle ha någon driftcentral som övervakar systemen kan du ju tro på, loggar finns det säkert som default-konfiguration däremot.

Permalänk
Medlem
Skrivet av Cenorida:

Tycker snarare det låter som att leverantören brutit mot villkoren i upphandlingen. För övrigt spelar det ingen roll, leverantören måste alltid förhålla sig till lagen även om det inte uttryckligen var ett villkor för upphandlingen. Detta är 100% företagets fel.

Det har du nog rätt i.
Väldigt märklig och oproffessionell hantering av information.

Visa signatur

There is always a price to pay for convenient

Permalänk
Medlem
Skrivet av Djhg2000:

Åldern i sig säger väl inte så mycket om han hade haft rätt bakgrund, eller tror du att en nyutexaminerad 25-åring hade gjort ett så mycket bättre jobb?

Bakgrunden och antal anställda, samt omsättning var det jag anmärkte på. Nyexad systemvetare hade säkert inte satt sig som VD, anställt frugan och nöjt sig med en till anställd och kört hemsidorna på Hemsida24 för att marknadsföra sig som telekomföretag med lösning utvecklad i egen regi.

Permalänk
Medlem

Alldeles nyss sa chefen för företaget i Ekot att det (citerar ur minnet) "förmodligen har varit nåt i stil med en nätverkssladd som har legat på golvet och att nån vid nån uppdatering eller så har tänkt att den ska väl sitta instucken här, och så har de stoppat i sladden och så har datorn blivit uppkopplad mot internet."

Huh?

Även om den får en DHCP lease automatiskt, hur fan blir den åtkomstbar från internet? Servern måste ju vara preppad med lyssnande portar. Och har de ingen brandvägg?

Permalänk
Medlem
Skrivet av guermantes:

Alldeles nyss sa chefen för företaget i Ekot att det (citerar ur minnet) "förmodligen har varit nåt i stil med en nätverkssladd som har legat på golvet och att nån vid nån uppdatering eller så har tänkt att den ska väl sitta instucken här, och så har de stoppat i sladden och så har datorn blivit uppkopplad mot internet."

Huh?

Även om den får en DHCP lease automatiskt, hur fan blir den åtkomstbar från internet? Servern måste ju vara preppad med lyssnande portar. Och har de ingen brandvägg?

Fast internetåtkomst måste dom ju ha på ett eller annat vis i vilket fall, hur ska dom annars kunna ladda upp filerna på servern? dom lär ju inte ska föras in manuellt med usb minne efter varje samtal.

edit: antar att dom syftar på att det varit en server som endast anslutits till lokalt nätverk i vanliga fall men som istället anslutits mot internet, men det hela känns som en riktigt komiskt bortförklaring. ipadressen kommer ju inte ens vara en lokal om den ansluts direkt mot internet.

Permalänk
Medlem

@guermantes: Varför tror du Tommy skulle köpa in brandväggstjänster? Det är ju han som är beställaren för hela lösningen. De har helt enkelt slängt in några maskiner på co-lo.

Permalänk
Avstängd

Det är väl ganska tydligt att någon vill komma åt de här stollarna, Medihelp samt underleverantör som saknar all vett i hantering av känslig data. Jag tror inte att det är en en slump att CS kommit över det här.

Men betydligt allvarligare, vet någon vem som hanterar landstingens medicinska journaler? Skulle det vara liknande skräp till skojarbolag så ligger vi risigt till!!

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av Petterk:

Bakgrunden och antal anställda, samt omsättning var det jag anmärkte på. Nyexad systemvetare hade säkert inte satt sig som VD, anställt frugan och nöjt sig med en till anställd och kört hemsidorna på Hemsida24 för att marknadsföra sig som telekomföretag med lösning utvecklad i egen regi.

Visserligen sant, men tyckte ändå du körde märkligt hårt på linjen att han är 63 år. De som är på väg ut genom pension med rätt bakgrund lyssnar vi alldeles för lite på i de flesta fall.

Skickades från m.sweclockers.com

Visa signatur

Mjölnir: Ryzen 9 3900X | X570-I | Ballistix Sport 32GB | Powercolor RX 5500XT 4GB ITX | Kolink Sattelite
Server: Ryzen 5 1400 | X470-F | Ballistix Sport 24GB | ASUS HD 7790 2GB | Sapphire RX 470 8GB ME | NZXT Switch 810

Permalänk
Medlem
Citat:

– Vi övervakar vår utrustning för intrång och så vidare. Men den här låg ju som en hårddisk bakom allting, internt i ett hörn.

Den här var ju ännu bättre. De sitter alltså och tittar på de faktiska burkarna när de övervakar, och eftersom den stod i ett hörn så var det ingen som tänkte på den?