Hackergruppen Revil utökar sin arsenal med ransomware för Linux-system

Permalänk
Melding Plague

Hackergruppen Revil utökar sin arsenal med ransomware för Linux-system

Säkerhetsexperter på AT&T Alien Labs har observerat fyra varianter den senaste månaden som riktar in sig på Esxi och NAS-enheter.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Skicka dom i fängelse i sibirien på livstid. Ryska staten supportar säkert dessa hackare så dom gör väl inte ett skit

Visa signatur

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Permalänk
Medlem

Ha! De kan bara försöka! ...

Kanske dags för IT-folk och vanliga användare att skolas om kring säkerheten.

Inte ens världens säkraste system är skyddat från idioti.

Permalänk
Medlem
Skrivet av AMD-FX:

Skicka dom i fängelse i sibirien på livstid. Ryska staten supportar säkert dessa hackare så dom gör väl inte ett skit

Knappast då Putin ligger på hårt för ett Cyber avtal med USA där "hackare" eventuellt ska kunna lämnas ut mellan länderna samt att cyber brott utreds men USA har inte visat någon vilja för ett sådant avtal.
Om jag ska gissa så ligger det inte i USA:s intresse att hackerattacker utreds då dom troligtvis trivs bättre med att skylla allt på Ryssland.
Än så länge finns det inte belägg för att Revil är Ryskt utan det är ett antagande.

Permalänk
Avstängd
Skrivet av Snubb1:

Knappast då Putin ligger på hårt för ett Cyber avtal med USA där "hackare" eventuellt ska kunna lämnas ut mellan länderna samt att cyber brott utreds men USA har inte visat någon vilja för ett sådant avtal.
Om jag ska gissa så ligger det inte i USA:s intresse att hackerattacker utreds då dom troligtvis trivs bättre med att skylla allt på Ryssland.
Än så länge finns det inte belägg för att Revil är Ryskt utan det är ett antagande.

Skulle inte förvåna mig dock om det var ryssar - de verkar ha många hackarintresserade datoranvändare. Boris i Goldeneye är inte tagit från tomma intet precis!

Det blir för off-topic, men att tro att Ryssland FÖLJER diverse internationella avtal är som att tro att Kina månar om demokratin eller att Nordkorea håller på att nedrusta kärnvapenspetsar.

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Medlem

Saker som nu med coop osv är bara "bra" på ett sätt, innan större organ attackeras och det blir ännu mer allvarligt.
Sverige är ju helt jävla värdelösa på allt med cybersecurity, och vi har typ 0 budget för det också.

Det behövs nog lite sådant här för något ska hända med förebyggande.

Permalänk
Medlem
Skrivet av Snubb1:

Knappast då Putin ligger på hårt för ett Cyber avtal med USA där "hackare" eventuellt ska kunna lämnas ut mellan länderna samt att cyber brott utreds men USA har inte visat någon vilja för ett sådant avtal.
Om jag ska gissa så ligger det inte i USA:s intresse att hackerattacker utreds då dom troligtvis trivs bättre med att skylla allt på Ryssland.
Än så länge finns det inte belägg för att Revil är Ryskt utan det är ett antagande.

Det du säger är ju precis bakvänt enligt i stort sätt alla nyhetskällor.
Snabb googling. https://www.google.com/amp/s/amp.ft.com/content/81c644d4-811f...

Visa signatur

Stuff

Permalänk
Medlem
Skrivet av walkir:

Ha! De kan bara försöka! ...

Kanske dags för IT-folk att skolas om kring säkerheten. Inte ens världens säkraste system är skyddat från idioti.

Det är rätt många IT-människor som är skolade runt säkerhet, men det kommer med en kostnad.
Och det är ju någon som ska betala för det.

Permalänk
Medlem
Skrivet av Nivity:

Saker som nu med coop osv är bara "bra" på ett sätt, innan större organ attackeras och det blir ännu mer allvarligt.
Sverige är ju helt jävla värdelösa på allt med cybersecurity, och vi har typ 0 budget för det också.

Det behövs nog lite sådant här för något ska hända med förebyggande.

Har du några bra exempel på hur vi står oss jämfört med andra länder när det gäller cybersäkerhet?

Permalänk
Medlem
Skrivet av walkir:

Ha! De kan bara försöka! ...

Kanske dags för IT-folk att skolas om kring säkerheten. Inte ens världens säkraste system är skyddat från idioti.

Mänskliga faktorn är ju ganska ofta den svagaste länken. Tror man ska vara öppen för tanken att dessa hackare kanske har folk på insidan i vissa fall. Precis som bedrägerier med fiat valuta. Tror iof att FBI mm. kollar sånt rätt bra.

Hacks till spel exempelvis kommer nog ofta från att nån får en slant för att läcka väsentlig kod, eller "råka" klicka på en skadlig länk i ett mail.

https://www.google.com/amp/s/hbr.org/amp/2016/09/the-biggest-...

Visa signatur

Stuff

Permalänk
Medlem

Tyvärr men detta behövs för att bosse och ingrid födda 1962 ska inse att snåla på IT resurser är en dålig idé.
Har hört skräckhistorier när de kommer till hur vissa företag har sin IT uppbyggd.

Permalänk
Medlem

Samhället är bra bräckligt alltså. Lite ironiskt om man tänker hela vägen:
Jag kan inte handla mat därför att butikens datorer kraschat.

Visa signatur

🖥️ Fractal Design Node 804 • Asrock Fatal1ty X99M Killer • Intel 5820K • Noctua NH-U12S • Corsair Vengeance 16GB • Gigabyte GTX 970 • be quiet! Dark Power Pro 550w • 2x Intel 520 120GB • 2x 1TB • 1x 3TB
💻 Microsoft Surface Pro (8GB/128GB)
 iPhone 11 64GB 🎧 SONY WH-1000XM3
🎵📲 SONY NW-ZX300 64GB [Region changed & Mr Walkman custom firmware loaded] + 256GB xtra • Audio Technica ATH-M50X

Permalänk
Medlem
Skrivet av reverend benny:

Har du några bra exempel på hur vi står oss jämfört med andra länder när det gäller cybersäkerhet?

De pratade om detta på TV (nyhetsmorgon) nyligen (intervju med någon tjomme), har väl även varit i någon artikel nu om detta.
Att Sverige var ett av de sämsta länderna när det gällde cybersäkerhet. Och att våran avsatta budget för förebyggande är minimal jämfört med många andra länder.

Att orka leta upp allt det orkar jag inte så kan någon annan roa sig med om dom önskar det.

Permalänk
Inaktiv

Stäng gränsen mot fientliga stater, digitalt.

Permalänk
Medlem
Skrivet av anon5930:

Stäng gränsen mot fientliga stater, digitalt.

Vi kan inte ens stänga gränsen fysiskt, stänga det digitalt hade betytt statligt kontrollerat Internet med enbart utvalt godkända sidor. Sen var vi Nord Korea helt plötsligt

Permalänk
Medlem

Det är helt rätt som vissa "experter" säger att det fattas en god portion säkerhetstänk. Vi har en hög "it-mognad" i Sverige men det betyder inte "säkerhet". Utmaningen ligger i att det kostar en massa att säkra upp allt, och som tydligt visas i detta CooP fall är det en kedja med länkar där en av dem åker dit och sänker allt, så man kan helt enkelt inte ha stenkoll på allt, oavsett vad som står i 879-sidiga avtal med amerikanska bolag som ändå inte följer EU's lagstiftning - endast ett exempel(!)

Om de riktar in sig på t.ex. ESXi så får man ta skeden i vacker hand och uppgradera sina serverfarmar med de senaste utgåvorna, så är det bara.

För de som har möjlighet så kan man även säkra upp filsystemen på lite olika sätt, tex filändelser, vi gjorde det på jobbet genom NetApp, men jag var inte personligen den som gjorde det, så det kanske går att göra på fler sätt.
Lite om det: https://www.netapp.com/blog/fighting-ransomware-tools/

Visa signatur
Permalänk
Medlem

Ju större bekvämligheter desto större risker. Penna, papper och kontanter är fortfarande kung.

Visa signatur

5 Stationära datorer.
2 HTPC
4 Bärbara
0 Server

Permalänk
Medlem
Skrivet av lite_:

Ju större bekvämligheter desto större risker. Penna, papper och kontanter är fortfarande kung.

... och var använder du kontanterna nånstans?

Visa signatur
Permalänk
Inaktiv
Skrivet av Nivity:

Vi kan inte ens stänga gränsen fysiskt, stänga det digitalt hade betytt statligt kontrollerat Internet med enbart utvalt godkända sidor. Sen var vi Nord Korea helt plötsligt

Internet är fysiskt, det går till och med att gräva av, om man vet vart ledningarna går:

https://en.wikipedia.org/wiki/Internet_backbone#Caucasus

Sedan är det egentligen bara att stänga anslutningarna. Kan nog vara bra vid behov av påtryckningar mot ett land. Men frågan om det är värt det, men när man redan använder andra påtryckningar så kan man ju gott kraftigt begränsa fiendenationer åtkomst till resten av världen och våra system.

Permalänk
Medlem

Smyg igång med lite böter för dom som inte säkrar sina hemmaprylar.
Oskyddat WiFi?
Ett kylskåp som minar crypto åt någon terroristorganisation?
En router/FW med uselt lösenord, eller inte ändrat alls?
En tusing eller två i böter om man inte fixar sårberheterna efter en varning.

Kombinera det med lite nya IT-säkerhets standarder (typ S-märkningen) som gör det olagligt att använda saker som inte uppfyller vissa grundläggande säkerhetskrav.

För många av dessa attacker innehåller ju tillgång till gigantiska bot-nätverk.
Och dom består ju till stor del av enheter man kanske inte ens ser som datorer.

Permalänk
Medlem
Skrivet av Homdax:

... och var använder du kontanterna nånstans?

Krogen, marknaden, campingen, fiskhandlaren, loppisar, bensinstationen, spelbutiken, närlivs, jordgubbsförsäljaren, mm mm

Visa signatur

5 Stationära datorer.
2 HTPC
4 Bärbara
0 Server

Permalänk
Medlem

Med tanke på de enorma summor det rör sig om så kan man fråga sig om dom kommer att ställas inför rätta eller en åklagare/domare/bödel kommer att leta efter dom istället?

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Medlem
Skrivet av Homdax:

... och var använder du kontanterna nånstans?

Dom flesta butikerna här i stan har i alla fall en kontantkassa. Det är mer "special butiker" och typ hotell som inte tar kontanter i alla fall i min stad.

Visa signatur

Min dator är Cat-säker.
Hakuna Matata

Permalänk
Medlem

Den stora frågan är ju varför allt måste vara online nuförtiden? Personligen tror jag det sällan handlar om att göra saker bättre för användare utan om penagakåta företag som inte vill sluttesta saker utan låter kunden stå för det och då behövs möjligheten att skicka uppdateringar regelbundet.

Permalänk
Medlem
Skrivet av Rolfen:

Den stora frågan är ju varför allt måste vara online nuförtiden? Personligen tror jag det sällan handlar om att göra saker bättre för användare utan om penagakåta företag som inte vill sluttesta saker utan låter kunden stå för det och då behövs möjligheten att skicka uppdateringar regelbundet.

Allt måste inte vara online.
Men kombinera användare som tycker att det är bra att kunna se tempen i frysen från andra sidan jordklotet med tillverkarnas omättliga sug efter användarinformation, då får du den perfekta stormen.

Undrar jag hur många gånger frasen "Det fungerar nu, rör ingenting!" nämns vare gång ett företag utan riktig IT kompetens ändå tycker att dom måste ha "smarta" apparater.

Permalänk
Medlem

Så länge det finns system som går att komma åt utifrån (lagligt) så kommer det finnas illasinnade som utnyttjar detta. Hade det funnits en lösning på problemet så hade vi sett det nu.

Visa signatur

...

Permalänk
Skrivet av Nivity:

De pratade om detta på TV (nyhetsmorgon) nyligen (intervju med någon tjomme), har väl även varit i någon artikel nu om detta.
Att Sverige var ett av de sämsta länderna när det gällde cybersäkerhet. Och att våran avsatta budget för förebyggande är minimal jämfört med många andra länder.

Att orka leta upp allt det orkar jag inte så kan någon annan roa sig med om dom önskar det.

Det stämmer kanske inte riktigt om man läser vad Sveriges cybersoldater åstadkommit. Nu är inte jag insatt i vad det håller på med och hur svår denna övning var, men bra gick det i alla fall.

https://news.cision.com/se/c-a-g-group-ab/r/sverige-kom-etta-...

Visa signatur

BeQuiet Dark Base 700 White Ltd Edition ll Intel i9-9900K ll Asus Prime z390-a ll 32GB Corsair Vengeance RGB Pro White DDR4 3200Mhz ll Asus RTX 4070Ti Strix OC ll Corsair RM850x white PSU ll Corsair H100i RGB Platinum ll Samsung 850 EVO 500GB SSD ll Samsung 860 EVO 2TB SSD ll Acer X34 Predator ll Win10 Pro ll Razer Black Widow ll Logitech G305 II Thrustmaster Hotas Warthog ll RX-Viper pedals ll Beyerdynamic MMX300 ll Track-IR ll Oculus Quest

Permalänk
Medlem
Skrivet av Nivity:

Saker som nu med coop osv är bara "bra" på ett sätt, innan större organ attackeras och det blir ännu mer allvarligt.
Sverige är ju helt jävla värdelösa på allt med cybersecurity, och vi har typ 0 budget för det också.

Det behövs nog lite sådant här för något ska hända med förebyggande.

Vad baserar du den information på, Sverige är ganska bra på sånt här..

Visa signatur

Moderkort: MSI MPG X570 Gaming plus CPU: Ryzen 7 5700X3D
RAM: Crucial Ballistix 16GB DDR4 3600 MHz Kylning: Noctua NH-D15 chromax.black Lagring: 4 x Samsung 840 Pro 500GB
Grafikkort :Sapphire Radeon™ RX 6950 XT PURE NITRO+ Nätaggregat: EVGA SuperNOVA 750 G2
Chassi: Fractal Design Define Vision S2 Blackout Monitor: HP OMEN 27 & Acer XF270HUC
Tangentbord: Corsair Gaming Strafe RGB MX SILENT Mus: SteelSeries Rival 700

Permalänk
Medlem
Skrivet av luddev:

Det du säger är ju precis bakvänt enligt i stort sätt alla nyhetskällor.
Snabb googling. https://www.google.com/amp/s/amp.ft.com/content/81c644d4-811f...

Det var Putin som lyfte frågan redan innan de träffades.
Tyvärr har jag ingen prenumeration på Financial Times så kan inte läsa den länkade artikeln men enligt rubriken låter det som om Biden är öppen för det Ryssland har föreslagit som även andra medier skrivit om.
https://nypost.com/2021/06/13/biden-open-to-putins-offer-to-e...
För att cyberbrotten ska kunna utredas så krävs det samarbete något ofta motarbetas när det innefattar Ryssland.
Det är inget nytt att Ryssland har eftersträvat ett Cyber avtal, det gjorde dom även när Trump var president, Ryssland lyfte frågan 3ggr 2016-2018 och nu igen efter att Biden tillträtt, Ryssland är den part som helst vill få till ett avtal.
https://edition.cnn.com/2021/06/13/europe/putin-russia-cyber-...

Permalänk
Medlem
Skrivet av Snubb1:

Det var Putin som lyfte frågan redan innan de träffades.
Tyvärr har jag ingen prenumeration på Financial Times så kan inte läsa den länkade artikeln men enligt rubriken låter det som om Biden är öppen för det Ryssland har föreslagit som även andra medier skrivit om.
https://nypost.com/2021/06/13/biden-open-to-putins-offer-to-e...
För att cyberbrotten ska kunna utredas så krävs det samarbete något ofta motarbetas när det innefattar Ryssland.
Det är inget nytt att Ryssland har eftersträvat ett Cyber avtal, det gjorde dom även när Trump var president, Ryssland lyfte frågan 3ggr 2016-2018 och nu igen efter att Biden tillträtt.
https://edition.cnn.com/2021/06/13/europe/putin-russia-cyber-...

Låter ju rent spontant som att Ryssland vill ha hjälp att spåra/få tag i regimkritiker.

Visa signatur

Fractal Design Define 7 | MSI MAG X570 Tomahawk Wifi | AMD Ryzen 9 5900x | Nvidia RTX 2060 | Noctua NH-D15 | Samsung 970 Evo Plus 1TB | G.Skill Trident Z RGB 2x16GB 3200MHz CL14