Coop-butiker håller stängt efter IT-attack

Permalänk
Medlem
Skrivet av Zyces:

Nej, lagfört att samtliga kassor i sjukvården måste kunna ta samtliga betalningslösningar, även kontanter.

Nämn en som accepterar kontant betalning?

Finns det några?

Permalänk
Skrivet av Kulturman:

Hemska tanke om det hade drabbat systembolaget. 😵 Där finns ju ingen legala alternativ.

Ja den hade verkligen svidit, men det ska bli mycket intressant att höra mer om hur attacken gått till. Känns som det har blivit väldigt mycket mer sånt nu under pandemin…. Min arbetsplats åkte också på en liknande attack… höll på att gå riktigt illa men de lyckades styra upp det tills man kunde känna sig lite mer säker efter ca 2 månader… hoppas för coops skull att det inte ska ta lika länge.. tänk på all mjölk och frukt etc som kommer gå direkt till tippen…

Permalänk
Medlem
Skrivet av mfm:

Det där är bara relativistiskt snicksnack, som att påstå att det är ingen idé att vaccinera sig för man kan ändå bli sjuk eller att det inte är någon idé att ha bilbälte för att man kan ändå skadas i en krock.

Självklart kan säkerheten vara enormt mycket bättre än att 200+ system bara i USA blir drabbade av ransomware vid en enda sårbarhet.

Årets sämsta liknelse dock. Vet inte vad vaccin har med datorsäkerhet att göra?
Twitter-nivå på den där liknelsen.
Vaccin kan vara skillnaden mellan liv och död, medans ett kassasystem gör att man får gå till butiken på andra sidan och handla istället.

Jag nämnde att ju fler saker som digitaliseras, desto mer saker kan hackas. Det är vanlig logik.

Självklart kan säkerheten vara mycket bättre än att 200+ system bara i Usa drabbas av ransomware.
Men dessa 200 system drabbades är ju för att de använder samma mjukvara, som har samma säkerhetshål.
Men detta system bygger säkert på underliggande mjukvaror som i sin tur också har säkerhetshål.

Visa signatur

I5 9600k@stock / Cooler Master Evo 212 / Gigabyte Z390 Gaming X / Corsair Vengeance LPX 16GB DDR4 3000MHz / MSI RTX2070 Gaming Z / EVGA 550 BQ / Asus VG27BQ 27" 165Hz

Ryzen 5 5600x@stock / Asus Rog Strix X570-E Gaming / Corsair Vengeance RGB Pro 16GB 3600MHz CL18 / MSI RTX3070 Suprim X / BeQuiet Pure Power 11 600W / Asus VG278Q 27" 144Hz

Permalänk
Medlem
Skrivet av emilakered:

"Kassasystem blir till kassa system" 🥁

Ooooh! Göteborg där, @wittwang!

Dagens skratt

Permalänk
Medlem

Det vettigaste för coop måste ju vara att skänka bort saker som är påväg att bli dåliga ,på det sättet blir det inte extra försäljning till konkurrenterna i alla fall och lite goodwill för coop .

Alternativt om de kan sälja hela sitt lager till en konkurrent (lär ju inte gå i det vanliga kassasystemet)

Permalänk
Medlem
Skrivet av Kaine_Uro:

Nämn en som accepterar kontant betalning?

Finns det några?

Som jag sa ALLA sjukvårdsinrättningar MÅSTE ta emot kontaner. Behöver inte speca några specifika, då alla måste detta, står i lagen så...

Om du inte vill googla själv
https://www.riksbank.se/sv/betalningar--kontanter/sa-betalar-...

Visa signatur

Game: Intel Core i9-10940X / 128GB DDR4-3200 RAM | 2 x Nvidia Titan RTX | 2 x 2TB Samsung 970 Evo M.2 SSD
Laptop: Zbook 15 G5
Media:Intel NUC Frost Canyon Tall I7-10710U | EVOLV Shift I5 6600K 16GB RAM GTX 2070 2X500GB 2.M SSd
Consol: Playstation 5, Xbox series X, Nintendo Switch

Permalänk
Medlem
Skrivet av ajn:

Det vettigaste för coop måste ju vara att skänka bort saker som är påväg att bli dåliga ,på det sättet blir det inte extra försäljning till konkurrenterna i alla fall och lite goodwill för coop .

Alternativt om de kan sälja hela sitt lager till en konkurrent (lär ju inte gå i det vanliga kassasystemet)

Ingen av matvarorna i Coops butiker hinner bli dåliga under nedstängningen förutsatt att det löser sig under helgen eller början av nästa vecka. Fredagen batch av nybakat bröd osv som mot förmodan var kvar under gårdagskvällen är kanske i riskzonen för att vara osäljbara när det öppnas, men det är fortfarande fullt ätbart.

Permalänk
Medlem
Skrivet av ajn:

Det vettigaste för coop måste ju vara att skänka bort saker som är påväg att bli dåliga ,på det sättet blir det inte extra försäljning till konkurrenterna i alla fall och lite goodwill för coop .

Alternativt om de kan sälja hela sitt lager till en konkurrent (lär ju inte gå i det vanliga kassasystemet)

Det är nog billigare att slänga, men det går som kund alltid att välja grejer med kort utgångsdatum om man vill

Permalänk
Medlem
Skrivet av DHW:

Inte förvånande när de forfarande kör sina kassasystem på Windows XP…

Spelar väl i princip ingen roll om administrationsverktyget var ingången, av sin natur har ju sånna system enorm access och rättigheter, tack å godnatt på att få in skiten den vägen. Bara att betala om man inte har en Disaster Recovery plan.

Permalänk
Medlem
Skrivet av pv2b:

Coop tar kontanter. Det hjälper inte när kassorna är stängda och butiken är stängd. Det var lite det som var poängen med mitt inlägg längre upp.

Krisberedskap innebär att man har mat och andra förnödenheter för 3 dagar hemma. Går inte att äta pengar, oavsett om de är kontanter eller på ett bankkonto.

De stänger väl för att majoriteten ställt om till kort och de inte orkar svara på varför de inte tar emot kort just då. De har heller inte tillräckligt med personal för kontantkunder då människor uppmuntrar till snabbkassor.

Vore det t.ex Tyskland hade de aldrig stängt för att kortsystemet är nere. Där är det bra att de inte är nån sorts tabu med kontanter.

Permalänk
Medlem
Skrivet av Ryssfemma:

De stänger väl för att majoriteten ställt om till kort och de inte orkar svara på varför de inte tar emot kort just då. De har heller inte tillräckligt med personal för kontantkunder då människor uppmuntrar till snabbkassor.

Vore det t.ex Tyskland hade de aldrig stängt för att kortsystemet är nere. Där är det bra att de inte är nån sorts tabu med kontanter.

Jag tror nog tyvärr att de helt enkelt inte klarar kontanter heller. Inte en chans att snittpersonalen klarar av någon slags manuell hantering och många butiker har ju dessutom slutna kassasystem. Då finns rimligen ingen växel att ge om man inte fraktar dit sådant separat och hanterar allting utanför kassasystemet, vilket då även ökar rånrisken eftersom hanteringen skulle vara känd. Att alla system är så beroende av uppkoppling idag är katastrofalt uselt, men det är bara att tittta på när Microsoft gjorde någon slags "clusterf*ck" och sökfunktionen i startmenyn, även den del som är offline, havererade på en normalkonfigurerad dator. Jag har stört mig länge på utvecklingen, men detta är det som trycks ned i halsen precis överallt.

Allt säger att man inte ska ha "single point of failure", vilket t ex varit grundtanken med Internet, men utvecklingen är ju precis att man bygger det mesta med just någon central komponent som sänker rubbet om den inte fungerar.

Permalänk
Medlem
Skrivet av Zyces:

Som jag sa ALLA sjukvårdsinrättningar MÅSTE ta emot kontaner. Behöver inte speca några specifika, då alla måste detta, står i lagen så...

Om du inte vill googla själv
https://www.riksbank.se/sv/betalningar--kontanter/sa-betalar-...

Har du försökt betala kontant själv på någon?

Här finns det iallafall ingen som accepterar kontanter.

Permalänk
Medlem
Skrivet av Ryssfemma:

Vore det t.ex Tyskland hade de aldrig stängt för att kortsystemet är nere. Där är det bra att de inte är nån sorts tabu med kontanter.

Vi ska ju bli det första kontantfria samhället så detta är bara början på ett kaos. Visst det kan fungera för vissa med faktura men inte alla. Om butiken ligger nere blir det många som inte kommer att kunna handla mat. Nu var det bara Coop, SJ och några till men när samtliga kedjor bli attackerade kommer det bli svårt.

Visa signatur

Min dator är Cat-säker.
Hakuna Matata

Permalänk
Medlem

Vet någon hur intrånget har skett? Alltså vilket "hål" nyttjades?
Varför är kassasystem tillgängliga via internet?
Ungefär som att fråga sig, varför skulle en uttagsautomat behöva ha tillgång till just internet?

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem
Skrivet av Veni:

Vet någon hur intrånget har skett? Alltså vilket "hål" nyttjades?
Varför är kassasystem tillgängliga via internet?
Ungefär som att fråga sig, varför skulle en uttagsautomat behöva ha tillgång till just internet?

Läs här https://it.slashdot.org/story/21/07/02/239216/revil-ransomwar... och på andra ställen som skriver om attacken.

Kort så verkar det som om systemet för att administrera (bla?) patchning av servrarna blev attakerat och att ransomware attacken om ut på maskinerna på det sättet.

Eftersom även servrar som finns bakom brandväggar och utan kontakt till internet patchas regelbundet så var det den vägen som detta gick till enligt den information som vi kan läsa just nu.

Förhoppningsvis blir det en offentlig RCA när allt detta lagt / löst sig så att vi kan läsa om vad som verkligen hände och på vilket sätt det hände.

Ska bli intressant ...

Visa signatur

Dator: MSI X570 Tomahawk, AMD 5600x, 64 GB RAM, 2xNVMe, 2xSATA SSD, 10 GBit NIC, Grafik Nvidia 3060 12 GB RAM
Skärm: Dell U3821DW 38" ultrawide Bärbar dator: MBA M1
Synology DS1821+ (10Gbit) - Dockers, VM, Surveillance Station 9 kameror
DS3612xs (10Gbit) - Backup sparas till denna från ovan
Skrev jag något vettig? "Tumme up":a så vet jag att det fanns nytta i min post.

Permalänk
Medlem
Skrivet av Kaine_Uro:

Har du försökt betala kontant själv på någon?

Här finns det iallafall ingen som accepterar kontanter.

Vet inte vad du försöker säga. Ja, jag betalar kontant på mina ställen...

Visa signatur

Game: Intel Core i9-10940X / 128GB DDR4-3200 RAM | 2 x Nvidia Titan RTX | 2 x 2TB Samsung 970 Evo M.2 SSD
Laptop: Zbook 15 G5
Media:Intel NUC Frost Canyon Tall I7-10710U | EVOLV Shift I5 6600K 16GB RAM GTX 2070 2X500GB 2.M SSd
Consol: Playstation 5, Xbox series X, Nintendo Switch

Permalänk
Medlem
Skrivet av crew seven:

Vi ska ju bli det första kontantfria samhället så detta är bara början på ett kaos. Visst det kan fungera för vissa med faktura men inte alla. Om butiken ligger nere blir det många som inte kommer att kunna handla mat. Nu var det bara Coop, SJ och några till men när samtliga kedjor bli attackerade kommer det bli svårt.

Generelle svensken: Så länge banken och kortutfärdare är nöjda? /dontcare

Permalänk
Medlem
Skrivet av Gustav-P:

Läs här https://it.slashdot.org/story/21/07/02/239216/revil-ransomwar... och på andra ställen som skriver om attacken.

Kort så verkar det som om systemet för att administrera (bla?) patchning av servrarna blev attakerat och att ransomware attacken om ut på maskinerna på det sättet.

Eftersom även servrar som finns bakom brandväggar och utan kontakt till internet patchas regelbundet så var det den vägen som detta gick till enligt den information som vi kan läsa just nu.

Förhoppningsvis blir det en offentlig RCA när allt detta lagt / löst sig så att vi kan läsa om vad som verkligen hände och på vilket sätt det hände.

Ska bli intressant ...

Skrivet av Gustav-P:

Läs här https://it.slashdot.org/story/21/07/02/239216/revil-ransomwar... och på andra ställen som skriver om attacken.

Kort så verkar det som om systemet för att administrera (bla?) patchning av servrarna blev attakerat och att ransomware attacken om ut på maskinerna på det sättet.

Eftersom även servrar som finns bakom brandväggar och utan kontakt till internet patchas regelbundet så var det den vägen som detta gick till enligt den information som vi kan läsa just nu.

Förhoppningsvis blir det en offentlig RCA när allt detta lagt / löst sig så att vi kan läsa om vad som verkligen hände och på vilket sätt det hände.

Ska bli intressant ...

Godkända uppdateringar skall flyttas helst via skrivskyddad lagringsmedium(CD-ROM, DVD, USB med skrivskydd) mellan fysiska terminaler som inte har kontakt med varandras nätverk. Och dom godkända filerna skall naturligtvis vara verifierade att dom inte förändrats när källan skapade dom. Och detta inkluderar att programvaran som sköter utrullningen utav uppdateringarna, att den inte heller kan uppdateras via någon form av internetuppkoppling eller automatik när en tillverkare väljer att rulla ut uppdateringar, och att man väljer att invänta med uppdateringar när systemen ändå är slutna.

Finns en anledning till varför slutna system är guld värda, när det gäller ironiskt nog, dess tillgänglighet för användarna.

Var ju inte så länge sedan(förra året kanske?) där något liknande drabbade flera företag genom att något säkerhetsföretag eller dylikt blev drabbat och då kunderna uppdaterade automatiskt så blev dom automatiskt drabbade.

Att folk aldrig lär sig.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem
Skrivet av Ryssfemma:

Generelle svensken: Så länge banken och kortutfärdare är nöjda? /dontcare

Hur ska vi göra för att stoppa det? När har "regeringen" lyssnat på vad folket vill.

Visa signatur

Min dator är Cat-säker.
Hakuna Matata

Permalänk
Medlem
Skrivet av Veni:

Godkända uppdateringar skall flyttas helst via skrivskyddad lagringsmedium(CD-ROM, DVD, USB med skrivskydd) mellan fysiska terminaler som inte har kontakt med varandras nätverk. Och dom godkända filerna skall naturligtvis vara verifierade att dom inte förändrats när källan skapade dom. Och detta inkluderar att programvaran som sköter utrullningen utav uppdateringarna, att den inte heller kan uppdateras via någon form av internetuppkoppling eller automatik när en tillverkare väljer att rulla ut uppdateringar, och att man väljer att invänta med uppdateringar när systemen ändå är slutna.

Finns en anledning till varför slutna system är guld värda, när det gäller ironiskt nog, dess tillgänglighet för användarna.

Var ju inte så länge sedan(förra året kanske?) där något liknande drabbade flera företag genom att något säkerhetsföretag eller dylikt blev drabbat och då kunderna uppdaterade automatiskt så blev dom automatiskt drabbade.

Att folk aldrig lär sig.

Kontakta Kaseya då med din lösning...

Visa signatur

WS: R7 5800X, 32GB, Suprim X 3080, Acer X38P+Acer XB271HU
FS: HPE ML110 Gen10 Xeon Silver, Qnap TS-h973AX ~100TB
NW: Fortigate, Ruckus, Zyxel XS1930HP 10Gb

Permalänk
Medlem
Skrivet av Kaine_Uro:

Har du försökt betala kontant själv på någon?

Här finns det iallafall ingen som accepterar kontanter.

Har inte en verksamhet skyltat med att de ej tar emot kontanter så behöver du inte betala.
Många restauranger t.ex som nonchalant tar kort som en självklarhet, bara begära faktura
Försöker dessutom kassapersonal pracka på att kontanter är omodernt så beställer man på nätet bara och blir modern, så sumpas ett arbetstillfälle.

Skrivet av crew seven:

Hur ska vi göra för att stoppa det? När har "regeringen" lyssnat på vad folket vill.

Kommer nog en tid då familjer vid middagsbordet säger, ”Fan har vi gjort?”.

Var själv på en kryssning med Tallink några år sedan och där havererade alla kortterminaler.
Bara en påmminelse att alltid ta ut lite och ha på sig.

Permalänk
Medlem
Skrivet av L'ombra:

Jag förstår att kassasystemet måste fungera för att kunna betalt. Jag antar att det jag undrar är, har de stängt butikerna för att de inte kan ta betalt med kort, eller för att de inte kan ta betalt överhuvudtaget?

Jag är övertygad om det senare överväger. Det finns ju inga prislappar på varorna längre: bara på hyllorna och i datorsystemet.

Jag tror att Coop kallt chansar på att de ska få upp systemet igen innan de förlorat så mycket som det skulle kosta att hyra in extra personal för att märka om varorna manuellt. I båda fallen skulle butikerna behöva hålla stängt en period.

Visa signatur

För övrigt anser jag att tobak ska förbjudas.

Permalänk
Medlem
Skrivet av _niko_:

Kontakta Kaseya då med din lösning...

En god idé, men hur förklarar man något enkelt för en idiot? Jag besitter inte den förmågan.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem
Skrivet av Zyces:

Som jag sa ALLA sjukvårdsinrättningar MÅSTE ta emot kontaner. Behöver inte speca några specifika, då alla måste detta, står i lagen så...

Om du inte vill googla själv
https://www.riksbank.se/sv/betalningar--kontanter/sa-betalar-...

Problemet är att SKR uttryckligen valt att strunta i lagen och i det prejudicerande domslutet, och det har saknats uppföljning från rättsligt håll för att få vårdinrättningar att börja följa den.

Visa signatur

För övrigt anser jag att tobak ska förbjudas.

Permalänk
Medlem

Mycket experter och förståsigpåare i den här tråden hehe

Visa signatur

“Problems that remain persistently insoluble should always be suspected as questions asked in the wrong way.” ― Alan W. Watts

Permalänk
Medlem
Skrivet av CubaCola:

Årets sämsta liknelse dock. Vet inte vad vaccin har med datorsäkerhet att göra?
Twitter-nivå på den där liknelsen.
Vaccin kan vara skillnaden mellan liv och död, medans ett kassasystem gör att man får gå till butiken på andra sidan och handla istället.

Jag nämnde att ju fler saker som digitaliseras, desto mer saker kan hackas. Det är vanlig logik.

Självklart kan säkerheten vara mycket bättre än att 200+ system bara i Usa drabbas av ransomware.
Men dessa 200 system drabbades är ju för att de använder samma mjukvara, som har samma säkerhetshål.
Men detta system bygger säkert på underliggande mjukvaror som i sin tur också har säkerhetshål.

Det var du som pratade om 100%, som är lika meningslöst inom "datorsäkerhet" som det är inom vaccin.

Det finns inga 100% men det kan uppenbart göras mycket bättre än vad man gjort i det här haveriet.

Visa signatur

Main Core i9-9900k | NH-D15 | ROG STRIX Z390-F | 16GB DDR4 3200 MHz LPX | STRIX 2080 Ti GAMING OC | Samsung 970 EVO 1TB + Toshiba XG5 256GB | RM650X | R5 Blackout
HTPC/Barndator: Core i5-8400 | ASUS PRIME B360M-A | 16GB DDR4 2666 MHz | STRIX GTX 1070 OC | 2 x Toshiba XG5 256GB
Extradator: Core i7 870 | ASRock H55M-LE | 8GB 1600 MHz | Intel 320 120GB | HD6950 2GB | VX 550W

Permalänk
Keeper of Traditions
Skrivet av DHW:

Inte förvånande när de forfarande kör sina kassasystem på Windows XP…

Verkar vara Windows 10, inte XP?

Mer matnyttig info från Kevin Beaumont:s twitter-tråd
https://twitter.com/GossiTheDog/status/1411260750857920512

Visa signatur

|| Intel 8700K || Asus RTX 4070 TI Super TUF || Samsung 750 EVO 500GB & Kingston A2000 1TB & Samsung 960 EVO 250GB || Corsair RM 850x || Antec P183 || Asus G-Sync RoG Swift PG279Q || Dell XPS 15 || Thinkpad X220

The Force is like Duct Tape, it has a light side, a dark side, and holds the universe together.

Permalänk
Medlem
Skrivet av Dunder:

Verkar vara Windows 10, inte XP?

Mer matnyttig info från Kevin Beaumont:s twitter-tråd
https://twitter.com/GossiTheDog/status/1411260750857920512

Kanske de äntligen har uppgraderat då? jobbade på deras system för 2 år sedan sist och då hade de XP

Visa signatur

Chassi: Fractal Design Define S GPU: MSI GeForce GTX 980 Gaming 4G MB: Gigabyte GA-Z170X-Gaming 3 CPU: Skylake 6600K @4.5GHz RAM: Corsair Vengeance LPX 8GB DDR4 Black 2666MHz PSU: Cooler Master V750S 750W Storage: Samsung SSD EVO 850-series 250GB M.2

Permalänk
Keeper of Traditions
Skrivet av DHW:

Kanske de äntligen har uppgraderat då? jobbade på deras system för 2 år sedan sist och då hade de XP

Antar att det inte spelar någon roll vilket OS de använder när det är Visma:s system som kapats.

Visa signatur

|| Intel 8700K || Asus RTX 4070 TI Super TUF || Samsung 750 EVO 500GB & Kingston A2000 1TB & Samsung 960 EVO 250GB || Corsair RM 850x || Antec P183 || Asus G-Sync RoG Swift PG279Q || Dell XPS 15 || Thinkpad X220

The Force is like Duct Tape, it has a light side, a dark side, and holds the universe together.

Permalänk
Medlem
Skrivet av warh0g:

Mycket experter och förståsigpåare i den här tråden hehe

Om du har koll på läget kan väl du förklara för alla andra?

Visa signatur

Min dator är Cat-säker.
Hakuna Matata