Verktyg för penetrationstestning stulna – värsta intrånget sedan NSA år 2016

Permalänk
Melding Plague

Verktyg för penetrationstestning stulna – värsta intrånget sedan NSA år 2016

Välrenommerade IT-säkerhetsföretaget Fireeye som assisterar stater och företag världen över har själva utsatts för intrång.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Expertgissare

Hoppsan...
Inte ens det säkraste är helt säkert.

Visa signatur

FD Meshify C -|- X570 AORUS ELITE -|- Ryzen 7 3700X -|- FD Celsius S24 -|- Crucial Ballistix Sport 32GB -|- Radeon R9 380X -|- WD Black SN750 1TB

Permalänk
Medlem

whooopsie daisey....

Visa signatur

🖥️ Fractal Design Node 804 • Asrock Fatal1ty X99M Killer • Intel 5820K • Noctua NH-U12S • Corsair Vengeance 16GB • Gigabyte GTX 970 • be quiet! Dark Power Pro 550w • 2x Intel 520 120GB • 2x 1TB • 1x 3TB
💻 Microsoft Surface Pro (8GB/128GB)
 iPhone 11 64GB 🎧 SONY WH-1000XM3
🎵📲 SONY NW-ZX300 64GB [Region changed & Mr Walkman custom firmware loaded] + 256GB xtra • Audio Technica ATH-M50X

Permalänk
Medlem

De kanske kopplat in internetsladden felaktigt.

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem

Jag skulle tro att internetsladden råkade slinka in i fel hårddisk bara, sånt som händer ibland

Permalänk
Medlem

Penetrationsverktyg? Vad sjutton är det förlåt?

Visa signatur

Star citizen - swedish umbrella. En svensk union för er spelare och organisationer som tycker om demokratiska val.
https://robertsspaceindustries.com/orgs/SWEUMB
Discord:
https://discord.com/invite/j5AkGERJz3

Permalänk
Medlem
Skrivet av Nikodemous:

Penetrationsverktyg? Vad sjutton är det förlåt?

Hacker tools, sätt att hitta och utnyttja svagheter i datorer och nätverk för att komma åt saker som någon annan vill skydda

Permalänk
Medlem
Skrivet av Nikodemous:

Penetrationsverktyg? Vad sjutton är det förlåt?

https://www.google.com/search?q=Penetrationsverktyg&ie=utf-8&...

Även du kan göra sökningar på nätet om du inte vet vad något innebär och du är intresserad. Man lär sig mer av att söka efter information än att andra ska "servera" det åt en.

Permalänk
Medlem

Enligt Techworld har man ingen aning om hur intrånget gick till men ändå vet man att det var enormt sofistikerat. Hur vet man det? Det har förekommit ett antal intrång som påståtts vara sofistikerade men där det visat sig att den drabbade självt slarvat. Tom CIA har dabbat sig. Vi får nog vänta och se vad som kryper fram.

Permalänk
Medlem
Skrivet av ToddTheOdd:

https://www.google.com/search?q=Penetrationsverktyg&ie=utf-8&...

Även du kan göra sökningar på nätet om du inte vet vad något innebär och du är intresserad. Man lär sig mer av att söka efter information än att andra ska "servera" det åt en.

Ehhh... ok, förlåt att jag frågade då 🙄

Visa signatur

Star citizen - swedish umbrella. En svensk union för er spelare och organisationer som tycker om demokratiska val.
https://robertsspaceindustries.com/orgs/SWEUMB
Discord:
https://discord.com/invite/j5AkGERJz3

Permalänk
Medlem

Hur kan ett verktyg som "ska replikera kända intrångsmetoder" anses som en så stor säkerhetsrisk

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Moderator
Testpilot

Ironin är hög...

Rätt hårt slag för en sådan firma när man opererar i en förtroendebransch.

Visa signatur

ASrock x470 Taichi Ultimate - AMD Ryzen R9 3900x - G.Skill Ripjaws@3.6GHz 16GB RAM - RTX 3080 Ti - Super Flower Leadex Gold 1000W - Phanteks Enthoo Pro - AOC AG35UCG 34" 3440x1440p@100Hz - kalaset vattenkylt

Permalänk
Medlem
Skrivet av Nikodemous:

Ehhh... ok, förlåt att jag frågade då 🙄

Inget att be om ursäkt för, frågan genererade ju en del roliga och informativa svar. 👍😊

Permalänk
Medlem
Skrivet av talonmas:

Hur kan ett verktyg som "ska replikera kända intrångsmetoder" anses som en så stor säkerhetsrisk

Jag kan låta dig gissa hur vanligt du tror det är att ett givet system - vilket som helst - är skyddat mot alla kända intrångsmetoder? Därefter kan vi tillsammans fundera på hur kraftfullt det vore med en färdig verktygssvit som kan utföra alla dessa attackmetoder mot de stackars systemen som inte är skyddade mot alla kända attackmetoder.

Permalänk
Medlem
Skrivet av ToddTheOdd:

https://www.google.com/search?q=Penetrationsverktyg&ie=utf-8&...

Även du kan göra sökningar på nätet om du inte vet vad något innebär och du är intresserad. Man lär sig mer av att söka efter information än att andra ska "servera" det åt en.

En anledning jag, personligen, befinner mig på forum är just för att ha någon form av social kontakt med människor som delar mitt intresse. Givetvis kan man googla, men ibland är det trevligt med ett diskussionsunderlag och då kan det förekomma med en fråga. Jag förstår det du säger såklart, och håller med: "Seek and you shall find", men jag anser att en fråga på ett forum är en form av sökning, som inte är lika effektivt som google, men däremot trevligare, i alla fall här på Sweclockers. Kan inte prata om andra forum.

Visa signatur

We are the music makers, and we are the dreamers of dreams.
Youtube | Spotify Playlists | Soft | Rapp | Rytm | Kött | Kalas |

Permalänk
Inaktiv

Denna titel för tjänar ett pris för risken att misstolkas.

Permalänk
Medlem
Skrivet av anon140864:

Denna titel för tjänar ett pris för risken att misstolkas.

Vad är det som kan misstolkas? Jag tycker att rubriken är solklar.

Permalänk
Avstängd

Kan det vara så att svensk polis har köpt denna verktyg och sen förvarat på felaktigt sätt.

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Medlem
Skrivet av Sebbepojken:

Vad är det som kan misstolkas? Jag tycker att rubriken är solklar.

Ja, om du läser hela rubriken och inte skummar förbi den.

Visa signatur

Louqe Ghost S1 + L TopHat | ASRock Phantom Gaming ITX | Intel Core i9-9900K | Corsair Vengeance LPX 32GB | Gigabyte GeForce RTX 2080 Ti 11GB | Corsair SF750 Platinum | Samsung 970 EVO Plus 500GB | Intel 660P 2TB | Custom Vattenkylning CPU/GPU | Windows 11 Pro x64

Permalänk
Medlem

Bra. Då kan man börja penetrationstesta sitt hemnätverk och egna hobbyprojekt....

Nä, men finns det några bra gratis verktyg för detta ändmål?

Visa signatur

www.fckdrm.com - DRM år 2024? Ha pyttsan.

Permalänk
Medlem
Skrivet av Hubertus:

Enligt Techworld har man ingen aning om hur intrånget gick till men ändå vet man att det var enormt sofistikerat. Hur vet man det? Det har förekommit ett antal intrång som påståtts vara sofistikerade men där det visat sig att den drabbade självt slarvat. Tom CIA har dabbat sig. Vi får nog vänta och se vad som kryper fram.

Originalartikeln skriver:

Citat:

But FireEye said it was still investigating exactly how the hackers had breached its most protected systems. Details were thin.

Tycker det var ganska kass översatt av Techworld.

Permalänk
Medlem
Skrivet av ELF:

Bra. Då kan man börja penetrationstesta sitt hemnätverk och egna hobbyprojekt....

Nä, men finns det några bra gratis verktyg för detta ändmål?

Om du vill se vad du är sårbar för kan du använda Nessus

https://www.tenable.com/products/nessus/nessus-essentials

Annars är det Kali Linux som gäller, om man vill ha lite andra verktyg.

Visa signatur

Chassi: Cooler Master MasterBox NR200P Kylning: NZXT Kraken Z63 PSU: Corsair SF750
CPU: AMD Ryzen 5800X GPU: ASUS RTX 3080 TUF Gaming OC V2
RAM: Corsair Vengeance LPX Black 32GB 3200Mhz MOBO: Asus ROG STRIX B550-I GAMING
SSD:
Samsung EVO 970 500GB SDD2: Samsung EVO 970 500GB
Övrigt: Iqunix F60, Logitech G Pro Superlight, LG 34GN850-B, ModMic, Beyerdynamic DT 770 Pro

Permalänk
Medlem
Skrivet av murzoo:

Om du vill se vad du är sårbar för kan du använda Nessus

https://www.tenable.com/products/nessus/nessus-essentials

Annars är det Kali Linux som gäller, om man vill ha lite andra verktyg.

Tack, ska kika på det.

Visa signatur

www.fckdrm.com - DRM år 2024? Ha pyttsan.

Permalänk
Medlem
Skrivet av Nikodemous:

Ehhh... ok, förlåt att jag frågade då 🙄

Det begriper du väl att du inte bara kan fråga saker på internet hur som helst. Du måste först försäkra dig om att frågan inte besvarats av någon någonstans någonsin, annars får du LMGTFY-pöbeln på dig.

Visa signatur

Idioter förbokar datorspel.

Permalänk
Medlem

Quotear Enemy of the State: Who's gonna monitor the monitors of the monitors?

Visa signatur

AP201 | B650M | 7800X3D | 32GB | RTX 3090
G613 | G502 X | PRO X | G3223Q | PG279Q
OLED55C9 | PS5 | Switch

SvenskaDiablo Discord

Permalänk
Medlem
Citat:

Verktygen som stulits kallas "Red Team" och används för avancerad penetrationstestning.

Med risk för att vara petig så är "red team" ett begrepp på de personen som utför penetrationstesterna och inte verktygen, att jämföra med "blue team" som ska försöka att detektera/hindra intrången från "red team": https://en.wikipedia.org/wiki/Red_team

Permalänk
Medlem

Hoppla hoppla.

Permalänk
Medlem
Skrivet av Sebbepojken:

Jag kan låta dig gissa hur vanligt du tror det är att ett givet system - vilket som helst - är skyddat mot alla kända intrångsmetoder? Därefter kan vi tillsammans fundera på hur kraftfullt det vore med en färdig verktygssvit som kan utföra alla dessa attackmetoder mot de stackars systemen som inte är skyddade mot alla kända attackmetoder.

Jobbar själv som testledare och har ofta tagit in konsulter inom penetrationstestning då vi inte har kompetensen inhouse. Inte mött en konsult hittills som inte ha en egen testsvit som kör alla stora risker.

Men jag tror att man är rädd att det här kommer på piratebay så att Nisse, 15 år, helt plötsligt kan utföra dussin attacker på sin lunchrast i skolan. Sen radera eller publicera hemligt material bara som en kul grej.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Allt som är uppkopplat mot nätet kan hackas. Säkert digitalt valv? Det finns inte. Vill du vara säker så ha det offline.

Visa signatur

Who dosen´t love gadgets?

Permalänk
Medlem

Är det bara jag som upplever att varken Facebook, Instagram och Messenger inte fungerar?
Kan vara relaterat till artikeln.... Vem vet?!

Visa signatur

Nikon Z6 • Nikkor AF-S 14-24/2.8G ED • Nikon Z 24-70/4 S • Nikkor AF-S 200-500/5.6E ED VR • Manfrotto BeFree Advanced Twist • Benro TMA47AL • iOptron GEM28 • William Optics Redcat 51 v2 • Lunt LS50THa/B600 • Player One Neptune-M • Player One Apollo-M Mini • Player One Mars-C • GSO 6" Classical Cassegrain