Coop-butiker håller stängt efter IT-attack

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

System som ej är digitaliserade är också sårbara.
Jag tycker man kan säga att ju fler system vi skapar, ju fler system kan angripas.

Problemet med digitalisering är att den är så ny och det är så otroligt lite fokus på säkerhet. Men digitaliseringen har i många områden lett till högre driftsäkerhet och systemen fungerar bättre. Det stora problemet är att det är för lätt med stora angrepp nu.

Ja, allt är sårbart.

Men om du sitter i Kina med dator, så är det lättare att komma åt dina kontanter via känd sårbarhet i ett system, än att ta sig runt halva jorden för att försöka göra inbrott hemma hos dig.

Visa signatur

I5 9600k@stock / Cooler Master Evo 212 / Gigabyte Z390 Gaming X / Corsair Vengeance LPX 16GB DDR4 3000MHz / MSI RTX2070 Gaming Z / EVGA 550 BQ / Asus VG27BQ 27" 165Hz

Ryzen 5 5600x@stock / Asus Rog Strix X570-E Gaming / Corsair Vengeance RGB Pro 16GB 3600MHz CL18 / MSI RTX3070 Suprim X / BeQuiet Pure Power 11 600W / Asus VG278Q 27" 144Hz

Permalänk
Hedersmedlem
Skrivet av Fenrisulvfan:

Så här går det om man lägger alla sina ägg i samma korg.
Rätt åt dem som inte tar emot kontanter.
Cash is STILL King.

Coop tar kontanter. Det hjälper inte när kassorna är stängda och butiken är stängd. Det var lite det som var poängen med mitt inlägg längre upp.

Krisberedskap innebär att man har mat och andra förnödenheter för 3 dagar hemma. Går inte att äta pengar, oavsett om de är kontanter eller på ett bankkonto.

Permalänk
Hedersmedlem
Skrivet av Baxtex:

Går det även när kassan och butiken är stängd? 🤓

That's the joke

Permalänk
Medlem
Skrivet av Fenrisulvfan:

Kontanter fungerar utmärkt, sen finns det ju snobbar som ändå vill hålla stängt då dem inte klarar av huvudräkning.
Jag vet inte vad du lägger in i IT-system, men det kan väl inte vara så svårt att ha segregerade IT-system där varje fysisk butik har ett lokalt nätverk eller är dem för skrajja att folk ska piratkopiera deras priser?

Svårt att sälja för kontanter om man inte vet priset på varan. Priset styrs av kassasystemet, är väl i princip endast butiksförpackade varor som har prislapp. Jag håller med att man borde ha redundant IT-system lokalt i butiken men det kostar ju pengar. Dessutom så kan även de bli påverkade av attacken om de också har Kaseyas mjukvara installerat.

Intressant blog från Lars Wilderäng om detta:
https://cornucopia.cornubot.se/2021/07/coops-kassasystem-nere...

Visa signatur

5800X3D, RX 7900 XTX, 32gb RAM.

Permalänk
Medlem

Ganska underhållande att läsa alla kommentarer på diverse sociala media om kontanter...Pöbeln fattar inte att det är själva kassasystem som inte fungerar.

Vill dom hellre att varenda butik går tillbaka till analoga kassa/logistiksystem? Det skulle försämra utbudet/led-tider samt kosta enormt mycket pengar som vi konsumenter får betala.

Sedan kan man absolut tycka att matvarubutiker ska ta emot en mängd olika betalmedel, inklusive kontanter.

Under en större kris så blir kontanter ändå värdelösa, fråga dom som lever i Venzuela eller Zimbabwe, då är det bättre att förbereda sig i form av faktiska resurser.

Permalänk
Skrivet av Fenrisulvfan:

Kontanter fungerar utmärkt, sen finns det ju snobbar som ändå vill hålla stängt då dem inte klarar av huvudräkning.
Jag vet inte vad du lägger in i IT-system, men det kan väl inte vara så svårt att ha segregerade IT-system där varje fysisk butik har ett lokalt nätverk eller är dem för skrajja att folk ska piratkopiera deras priser?

Deras kassasystem är nere. Är det ens lagligt för dem att idag sälja varor utan att registrera det?

Det du pratar om kallas hybridlösning. Detta används hur mycket som helst. Av någon anledning valde de att göra systemet helt beroende av det i molnet. Det är inget ovanligt att göra så, men det är en risk man tar. Och man ställer alltid risker emot kostnader.

Att enbart ha systemet lokalt i butiken med de krav kunder ställer idag, leder till att butiken måste lära upp sin ordinarie person kunna hantera det.
Nästa Coop platsannons. Kassa-personal sökes, igen tidigare erfarenhet krävs utan du kan bli upplärd. Dock bör man mist ha 15års erfarenhet av avancerade databaser och man bör ha några Microsoft och andra certifikat som intygar detta.

-Krav folk idag ställer. Självscanning, där man på ens handscanner ska kunna ser erbjudande och skapade inköpslistor.
Att ha ett sådant system helt lokalt där ordinarie kassapersonal ska klara av att underhålla detta blir inte driftsäkert.

Permalänk
Medlem

Coop är inte unika när det gäller att försöka ha en "kostnadseffektiv IT-drift".
Jag sätta en slant på att man vet om riskerna men att det handlar om en resursfråga, precis som på de flesta andra ställen.

Jag tror inte lösningen är att begränsa internet eller liknande utan att satsa på IT-säkerhet, det finns lösningar idag men det kostar.

Lite OT men...undrar om folk kommer börja bunkra toapapper på Ica och Willys nu?

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Deras kassasystem är nere. Är det ens lagligt för dem att idag sälja varor utan att registrera det?

Kan tänka mig att det blir väldigt mycket problem med redovisning/inbetalning av skatt... utöver alla kostnader i form av extra administration/lagersaldo.

Permalänk
Medlem

Sambon cyklade nyss en timme t/r till postutlämningsstället (ej coop) och de sa att postnords system låg nere så hon kunde inte hämta ut sitt paket. Förhoppningsvis orelaterat till detta. Men butiken hade i alla fall haft betydligt fler besökare än normalt då alla i grannbyn var tvungna att åka dit istället. Så vissa butiksägare är nog lite gladare än vanligt idag medan andra befinner sig mitt i en mardröm.

Skrivet av Ozzed:

Att i dagens samhälle ändå hålla öppet och säga "ner tyvärr, vi tar bara kontanter" skulle vara en spark i ansiktet på de flesta så att någon butik någonsin skulle våga sig på sådana dumheter har jag svårt att tro.

Men om de istället säger ~”på grund utav driftstörningar i vårat system kan vi för närvarande endast ta emot kontanter” så är det nog ingen som känner sig sparkad på. Eller ja, alltid finns det något pucko som tar det personligt men den lilla gruppen kan man ignorera.

Permalänk
Medlem
Skrivet av fisk:

Är det ryssen tro?

Japp, REvil, samma som slog till mot JBS för en månad sedan och fick 11miljoner dollar för att lämna över kontrollen.

Visa signatur

Game: Intel Core i9-10940X / 128GB DDR4-3200 RAM | 2 x Nvidia Titan RTX | 2 x 2TB Samsung 970 Evo M.2 SSD
Laptop: Zbook 15 G5
Media:Intel NUC Frost Canyon Tall I7-10710U | EVOLV Shift I5 6600K 16GB RAM GTX 2070 2X500GB 2.M SSd
Consol: Playstation 5, Xbox series X, Nintendo Switch

Permalänk
Hedersmedlem
Skrivet av Fenrisulvfan:

Kontanter fungerar utmärkt, sen finns det ju snobbar som ändå vill hålla stängt då dem inte klarar av huvudräkning.
Jag vet inte vad du lägger in i IT-system, men det kan väl inte vara så svårt att ha segregerade IT-system där varje fysisk butik har ett lokalt nätverk eller är dem för skrajja att folk ska piratkopiera deras priser?

Alltså, det är lite mer komplicerat än "huvudräkning" att ta betalt för varor i en kassa.

För det första: Du måste veta vad alla varorna kostar. Prislappar saknas, så för att veta vad en vara kosta så måste man scanna en streckkod och slå upp i en databas.

Låt oss säga att man tänkt på detta och har beredskap för det genom kanske utprintade prislistor. Det kommer ändå ta ganska lång tid att slå upp priset på varje produkt. Eller att man går ut och sätter prislappar på allt som förr i tiden (som man fortfarande gör i små butiker).

Att summera ihop 20-30 produkter med huvudräkning (ner till närmaste öre) gör man inte heller i en handvändning. Men det är inte heller bara det kassan gör. Den måste veta vilken momssats det är på olika varor, och sedan också hålla koll på hur mycket av vad man sålt för att uppdatera lagersaldo i butiken, så butiken vet vad den behöver beställa.

Sedan måste allt bokföras också och kvitton skrivas ut.

Allt det här är omöjligt att göra bara i huvudet, det krävs nog minst miniräknare och ett väl utarbetat system på papper och penna. Och dessutom så har de allra flesta inte ens kontanter hemma idag, så det är av begränsad nytta ändå. (Iofs är detta lite av en mitigerande faktor, det kommer ta mycket mer tid att ta betalt vilket gör att det är bra om kundflödet är lägre. )

Det finns en anledning att MSB rekommenderar att man för krisberedskap har matvaror och andra förnödenheter för 3 dagar hemma, alltid. Det finns många olika sorters kriser, och kontanter är alldeles för sårbara för att kunna täcka upp alla möjliga kriser någonsin. De hjälper t.ex. inte mot en sån här kris.

Permalänk
Avstängd
Skrivet av Gender Bender:

Som man bäddar får man ligga. Ledningen på Coop såg en ypperlig chans att spara pengar så att mer kan gå ner i deras egna fickor genom att snåla med säkerheten och göra det så smidigt som möjligt för sig. Att koppla upp kassasystemet mot internet måste vara näringslivets motsvarighet till att inte ha skärmlås på telefonen. Smidigt och osäkert.

Hur skulle kortbetalningar fungera utan internet? Och det är svårt att värja sig när det är en leverantör som har problem.

Permalänk
Hedersmedlem
Skrivet av Meathim:

Hur skulle kortbetalningar fungera utan internet? Och det är svårt att värja sig när det är en leverantör som har problem.

Det gamla Cash-systemet som vi hade runt millennieskiftet, där själva pengavärdet lagrades på kortet, fungerade även om det inte finns internetanslutning vid själva terminalen. Det är ju dock utfasat sedan länge. Blev ju rätt mycket en flopp i Sverige. Under den perioden bodde jag i Belgien och använde den belgiska motsvarigheten, Proton, flitigt, dock. Klart före sin tid att kunna gå in i en hörnbutik och köpa lite godis på ett kort typ 1999.

Men det går alltså att ha säkra kortbetalningar som fungerar även om det inte finns någon Internetanslutning. (För att inte tala om att det går att göra offline-köp på Visa/Mastercard-kort också, så länge det inte är typ Maestro eller Visa Electron...)

Dessutom är det inget som säger att man inte skulle kunna ha kassor som är helt offline, och bara själva betalterminalen har internetanslutning.

Permalänk
Medlem
Skrivet av Gender Bender:

Som man bäddar får man ligga. Ledningen på Coop såg en ypperlig chans att spara pengar så att mer kan gå ner i deras egna fickor genom att snåla med säkerheten och göra det så smidigt som möjligt för sig. Att koppla upp kassasystemet mot internet måste vara näringslivets motsvarighet till att inte ha skärmlås på telefonen. Smidigt och osäkert.

Oj, en som har väl insyn i Coops infrastruktur….

Visa signatur

Game: Intel Core i9-10940X / 128GB DDR4-3200 RAM | 2 x Nvidia Titan RTX | 2 x 2TB Samsung 970 Evo M.2 SSD
Laptop: Zbook 15 G5
Media:Intel NUC Frost Canyon Tall I7-10710U | EVOLV Shift I5 6600K 16GB RAM GTX 2070 2X500GB 2.M SSd
Consol: Playstation 5, Xbox series X, Nintendo Switch

Permalänk
Medlem
Skrivet av pv2b:

Men vad bra att man har kontanter, så att man kan handla om det är kris.

Jag var på Coop igår när kassorna stängde, gick inte att betala med kontanter ens en gång. Fick göra en omvänd-shopping, fick gå samma varv som jag gick i butiken fast baklänges och lägga tillbaka alla varor från korgen.. x)

Visa signatur

Do good. Be good. Repeat.

Permalänk
Hedersmedlem
Skrivet av TrueType:

Jag var på Coop igår när kassorna stängde, gick inte att betala med kontanter ens en gång. Fick göra en omvänd-shopping, fick gå samma varv som jag gick i butiken fast baklänges och lägga tillbaka alla varor från korgen.. x)

That's the joke, som sagt.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Deras kassasystem är nere. Är det ens lagligt för dem att idag sälja varor utan att registrera det?

Det du pratar om kallas hybridlösning. Detta används hur mycket som helst. Av någon anledning valde de att göra systemet helt beroende av det i molnet. Det är inget ovanligt att göra så, men det är en risk man tar. Och man ställer alltid risker emot kostnader.

Jag är inte så insatt i juridiken kring det, men att inte kunna administrera sitt kassa system i butik är vansinne.
Lämmelmentalitet kan såklart vara en anledning, men det är ingen ursäkt.
Jag är ganska säker på att man missade några variabler när man gjorde riskbedömningen.

Visa signatur

*5800X|B550M|64GB|RX7800XT|GX750W|Core V21|280AIO|2TB+2TB|1440p 240Hz

AMD Ryzen 7 @4,95GHz|Gigabyte Aorus Elite(rev1.3)|Corsair 2x32 LPX Vengeance 2666C16 @3600C20|Asus DUAL OC @990mV, 3,2/2,6GHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 4.0x4 Samsung 980 Pro 7000/5100 + 2,5" HDD Toshiba 1TB & Seagate 1TB i RAID 0|Acer Nitro XV272Uz 27" IPS 270Hz @240Hz.

Permalänk
Medlem
Skrivet av pv2b:

Det gamla Cash-systemet som vi hade runt millennieskiftet, där själva pengavärdet lagrades på kortet, fungerade även om det inte finns internetanslutning vid själva terminalen. Det är ju dock utfasat sedan länge. Blev ju rätt mycket en flopp i Sverige. Under den perioden bodde jag i Belgien och använde den belgiska motsvarigheten, Proton, flitigt, dock. Klart före sin tid att kunna gå in i en hörnbutik och köpa lite godis på ett kort typ 1999.

Men det går alltså att ha kortbetalningar som fungerar även om det inte finns någon Internetanslutning.

Går att köra dagens kortterminaler i offlineläge med, men fungerar ej med onlinekort, som maestro.
Dock så finns en limit på ca 100 transaktioner som kan lagras i terminalen innan den blir full. Och 100 transaktioner i en coopbutik går väldigt fort.
Men i detta fall så är det inte just kortbetalningen som är problemet.

Visa signatur

Game: Intel Core i9-10940X / 128GB DDR4-3200 RAM | 2 x Nvidia Titan RTX | 2 x 2TB Samsung 970 Evo M.2 SSD
Laptop: Zbook 15 G5
Media:Intel NUC Frost Canyon Tall I7-10710U | EVOLV Shift I5 6600K 16GB RAM GTX 2070 2X500GB 2.M SSd
Consol: Playstation 5, Xbox series X, Nintendo Switch

Permalänk
Hedersmedlem
Skrivet av Zyces:

Går att köra dagens kortterminaler i offlineläge med, men fungerar ej med onlinekort, som maestro.
Dock så finns en limit på ca 100 transaktioner som kan lagras i terminalen innan den blir full. Och 100 transaktioner i en coopbutik går väldigt fort.
Men i detta fall så är det inte just kortbetalningen som är problemet.

Jo, helt korrekt, jag insåg det efter att jag postade det och justerade mitt inlägg.

Gränsen på 100 transaktioner kände jag dock inte till, är det allmängiltigt för alla terminaler någonsin, dock?

Permalänk
Medlem

Folk här som klankar ner på kontanter verkar ju helt lost, kanske är värmen ?

Detta visar åter igen hur värdelöst det är med enbart digitala lösningar och betalningsmedel.
Detta hade inte ens behövt vara ett problem för X antal år sedan, då kunde man betala med kontanter och kassorna fungerade utan vara 100% beroende på digitala lösningar.

I väldigt många andra länder i världen så är kontanter fortfarande en stor del av betalningsmedel, Sverige ska ju vara så fräcka och digitalisera allt. Och göra sig ännu mer sårbara.

Permalänk
Medlem
Skrivet av Mindfighter:

Åk till coop och handla, återrapportera hur mycket du fick köpa för din cash! (och ja, när kassorna är igång så tar de emot kontanter)

Jag kan åka till ICA och handla för kontanter :D:D:D:D:D:DO:PQ:Q:PD:QP:QD:Q

Permalänk
Skrivmaskin
Skrivet av emilakered:

"Kassasystem blir till kassa system" 🥁

Ooooh! Göteborg där, @wittwang!

Haha Inte mycket att göra när ämnet bjuder vidöppet mål!

Permalänk
Medlem
Skrivet av Zyces:

Går att köra dagens kortterminaler i offlineläge med, men fungerar ej med onlinekort, som maestro.
Dock så finns en limit på ca 100 transaktioner som kan lagras i terminalen innan den blir full. Och 100 transaktioner i en coopbutik går väldigt fort.
Men i detta fall så är det inte just kortbetalningen som är problemet.

Kanske bara tillåts 100 för säkerhets skull? eller är det verkligen bara ett "minnes problem"?

Det är gjort kanske för när nätet är nere några timmar så skall det finnas en buffer.

Permalänk
Medlem
Skrivet av Nivity:

Folk här som klankar ner på kontanter verkar ju helt lost, kanske är värmen ?

Detta visar åter igen hur värdelöst det är med enbart digitala lösningar och betalningsmedel.
Detta hade inte ens behövt vara ett problem för X antal år sedan, då kunde man betala med kontanter och kassorna fungerade utan vara 100% beroende på digitala lösningar.

Det är just digitala lösningar som är grunden bakom våran höga levnadsstandard...Eller vill du seriöst att Sverige ska bli det första landet att gå från ett digitalt till ett analogt land? Vågar inte ens tänkta på vilka konsekvenser det skulle ha på BNP... Det skulle säkerligen resultera i att Sverige blir Europas ända U-land.

Permalänk
Hedersmedlem
Skrivet av Nivity:

Jag kan åka till ICA och handla för kontanter :D:D:D:D:D:DO:PQ:Q:PD:QP:QD:Q

Kan handla på ICA med kort också.

Kontanterna löser exakt ingenting.

Permalänk
Medlem
Skrivet av Fenrisulvfan:

Kontanter fungerar utmärkt, sen finns det ju snobbar som ändå vill hålla stängt då dem inte klarar av huvudräkning.
Jag vet inte vad du lägger in i IT-system, men det kan väl inte vara så svårt att ha segregerade IT-system där varje fysisk butik har ett lokalt nätverk eller är dem för skrajja att folk ska piratkopiera deras priser?

Du är medveten om att vi har en lagstiftning runt dagskassor… tvivlar på att coop har kvitto-block och intresse av att bokföra allt manuellt. Du får ge upp ditt kontant-kramade! När shit-hits-the-fan så vill ingen ha dina kontanter ändå, hårdvaluta i det läget är skjutvapen, patroner, mat, vatten och sätt att värma sig. DET kan du använda för att idka byteshandel med, dina kontanter kan du i bästa fall elda upp för att värma dig en stund.

Visa signatur

Amd o Apple

Permalänk
Medlem
Skrivet av D3str0yer:

Det är just digitala lösningar som är grunden bakom våran höga levnadsstandard...Eller vill du seriöst att Sverige ska bli det första landet att gå från ett digitalt till ett analogt land? Vågar inte ens tänkta på vilka konsekvenser det skulle ha på BNP. Vi skulle väl bli Europa's ända U-land?

När det gäller handel så ja, gå tillbaka.
Andra väl utvecklade länder i världen har detta och det fungerar hur bra som helst, så varför går det bra där men i Sverige skulle vi vara ett U-land helt plötsligt?
Dålig ursäkt.

Permalänk
Medlem

Enligt allabolag så omsatte coop sverige ab nästan 30 miljarder kronor 2019 så att stänga ner bara en dag kan bli ett tapp på uppemot 80 miljoner i omsättning - undrar om den extra budgeten för it-avdelningen hade kunnat hjälpa?

Permalänk
Medlem

Skulle tro att förlusten för detta stoppet redan har överskridit kostnaden för att ha nån form av backuplösning i butikerna.

En backuplösning må vara långsammare, krångligare och all kassapersonal i butiken kanske saknar utbildning men det gör åtminstone att butiken kan hålla öppet.

Permalänk
Medlem
Skrivet av wasabi:

Kanske bara tillåts 100 för säkerhets skull? eller är det verkligen bara ett "minnes problem"?

Det är gjort kanske för när nätet är nere några timmar så skall det finnas en buffer.

Exakt! Se mitt föregående inlägg

Visa signatur

Game: Intel Core i9-10940X / 128GB DDR4-3200 RAM | 2 x Nvidia Titan RTX | 2 x 2TB Samsung 970 Evo M.2 SSD
Laptop: Zbook 15 G5
Media:Intel NUC Frost Canyon Tall I7-10710U | EVOLV Shift I5 6600K 16GB RAM GTX 2070 2X500GB 2.M SSd
Consol: Playstation 5, Xbox series X, Nintendo Switch