Premiär! Fyndchans i SweClockers Månadens Drop

Hackergruppen Revil utökar sin arsenal med ransomware för Linux-system

Permalänk
Medlem
Skrivet av Kvicksilver:

Låter ju rent spontant som att Ryssland vill ha hjälp att spåra/få tag i regimkritiker.

Tror snarare att Ryssland är mer oroliga att USA attackerar Rysk infrastruktur än vad USA är oroliga att Ryssland gör dito.
Sedan är det nog rätt bekvämt att skylla cyber attacker på Ryssland istället för att det utreds och leder till åtal.
USA har även betydligt mer resurser än vad Ryssland har och leder även arbetet med AI som kan förändra spelplanen framöver.

Skrivet av AplAy:

Skulle inte förvåna mig dock om det var ryssar - de verkar ha många hackarintresserade datoranvändare. Boris i Goldeneye är inte tagit från tomma intet precis!

Boris Grishenko en klassisk Bond skurk. Vad fiktiva skurkar baseras efter kan man alltid fundera över.
Vilka länder har inte många hackarintresserade datoranvändare? tror inte ens Nordkorea har få "hackare".
Minns Wannacry (wannacrypt) som bl.a. slog ut mobiloperatörer, järnvägen, delar av polisen och inrikesministeriet i Ryssland och krypterade data.

Permalänk
Medlem

Kan någon förklara för mig varför länder inte lagstadgar om att crypto-valuta måste vara spårbar och knuten till en fysisk person, eller ett registrerat och godkänt företag?
En sådan lag skulle ju sätta grova käppar i hjulen för kriminella.... eller vad har jag missat?

Permalänk
Medlem
Skrivet av lite_:

Ju större bekvämligheter desto större risker. Penna, papper och kontanter är fortfarande kung.

Så är det dessvärre med det mesta.

Skrivet av Homdax:

... och var använder du kontanterna nånstans?

Vi är ganska långt ifrån ett kontantfritt samhälle än så länge. vet väldigt få ställen där jag inte kan betala kontant...kanske något hotel har jag för mig.
Även de som inte tar kontant kan nog säkerligen ta det om du betalar bra.

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Avstängd
Skrivet av RVX:

Samhället är bra bräckligt alltså. Lite ironiskt om man tänker hela vägen:
Jag kan inte handla mat därför att butikens datorer kraschat.

Klart man kan, ta kontanter & för in varje såld vara på ett vitt a4 papper med penna. Sedan får väl butiken föra in allt på det digitala systemet när det väl är up n running igen.
Coop personal är bara lata.

Permalänk
Medlem
Skrivet av r3mpuh:

Klart man kan, ta kontanter & för in varje såld vara på ett vitt a4 papper med penna. Sedan får väl butiken föra in allt på det digitala systemet när det väl är up n running igen.
Coop personal är bara lata.

Jo jag vet att man kan, tänkte bara att vissa tänker så rent spontant då dom är så vana vid det.

Visa signatur

🖥️ Fractal Design Node 804 • Asrock Fatal1ty X99M Killer • Intel 5820K • Noctua NH-U12S • Corsair Vengeance 16GB • Gigabyte GTX 970 • be quiet! Dark Power Pro 550w • 2x Intel 520 120GB • 2x 1TB • 1x 3TB
💻 Microsoft Surface Pro (8GB/128GB)
 iPhone 11 64GB 🎧 SONY WH-1000XM3
🎵📲 SONY NW-ZX300 64GB [Region changed & Mr Walkman custom firmware loaded] + 256GB xtra • Audio Technica ATH-M50X

Permalänk
Medlem
Skrivet av Nyhet:

Säkerhetsexperter på AT&T Alien Labs har observerat fyra varianter den senaste månaden som riktar in sig på Esxi och NAS-enheter.

Läs hela artikeln här

Vem har sin NAS med alla sina filer exponerad mot WAN? Sanslöst.

Permalänk
Medlem
Skrivet av r3mpuh:

Klart man kan, ta kontanter & för in varje såld vara på ett vitt a4 papper med penna. Sedan får väl butiken föra in allt på det digitala systemet när det väl är up n running igen.
Coop personal är bara lata.

En kassa som kör en specialversion appen och betalning via swish eller kontant vore säkert möjligt att genomföra med lite tid men det är troligtvis lättare att installera om befintliga kassor.
Det intressanta är snarast hur Coop kommer förbereda sig för framtiden så detta inte händer igen.

Permalänk
Medlem

Hur bra är gufw brandväggen för linux? Eller finns det någon bättre?

Visa signatur

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Permalänk
Inaktiv
Skrivet av AMD-FX:

Hur bra är gufw brandväggen för linux? Eller finns det någon bättre?

gufw gör ett bra jobb, men har mindre konfigurationsmöjligheter än windows inbyggda brandvägg
iptables är riktigt vass.. men saknar bra grafiskt gränssnitt...

Permalänk
Medlem
Skrivet av bleu:

Kan någon förklara för mig varför länder inte lagstadgar om att crypto-valuta måste vara spårbar och knuten till en fysisk person, eller ett registrerat och godkänt företag?
En sådan lag skulle ju sätta grova käppar i hjulen för kriminella.... eller vad har jag missat?

Det stora argumentet för crypto-valutor är väl att det är decentraliserat och därmed inte spårbart på samma sätt.

Visa signatur

+++ Divide By Cucumber Error. Please Reinstall Universe And Reboot +++

"Real stupidity beats artificial intelligence every time." - Terry Pratchett, Hogfather

Permalänk
Medlem
Skrivet av sealjo:

Vem har sin NAS med alla sina filer exponerad mot WAN? Sanslöst.

Det är många eftersom det är såååå viktigt att kunna synka mobilen mot NAS:en...

Öppnar man portar mot publik Internet antingen direkt eller via reverse proxy (för de som kör från CG-NAT:at nät) för sin NAS så har man också öppnat ingång för angrepp - frågan man skall ställa är hur bra är dörrvakten där är - dessutom i en köpeNAS??? och nästa fråga - hur mycket svider det om någon annan tar över NAS:en och kanske förstör allt på den eller som med QSNAP, krypterar användarfiler som en ransomware... - med andra ord är backupperna av NAS gjorda och väl uppdaterade och generationshanterande?!

Största problemet med köpeNAS är att det läggs in bakdörrar i olika applikationer med tillgång till system och root-rättigheter och därmed smiter förbi den sedvanliga rättighetssystemet för användare - det var det som hände bl.a med QSNAP i en multimedia app som ligger rätt högt upp på applikationsnivån och inte något hack djup på OS-nivå.

Hade NAS-tillverkaren nöjt sig att det finns en 'fabriksanvändare' och bara åtkomst via SSH så hade det varit bättre för fabriks-fjärrsupport då man som användaren har friheten att kunna ta bort denna användare om det känns otryggt, medans är det gömt i appar som någon efter en tid hittar bakdörren i så är det väldigt svårt att mota risken...

Permalänk
Medlem
Skrivet av Nivity:

De pratade om detta på TV (nyhetsmorgon) nyligen (intervju med någon tjomme), har väl även varit i någon artikel nu om detta.
Att Sverige var ett av de sämsta länderna när det gällde cybersäkerhet. Och att våran avsatta budget för förebyggande är minimal jämfört med många andra länder.

Att orka leta upp allt det orkar jag inte så kan någon annan roa sig med om dom önskar det.

Skulle med veta vart du fått att Sverige är ”sämst” i IT-säkerhet?
Att säga att vi är sämst och sen säga att du inte orkar leta vart du fått den informationen från, gör ditt inlägg ganska irrelevant.
I detta fall så var det ju inte ett svenskt företag som blivit infekterat utan ett amerikanskt.
Sen att Coop satt upp så att all uppdatering från detta företag direkt skickas ut till coops system är en annna sak.
Det brode finnas ett stopp någonstans, som verifierar en uppdatering innnan det pushats ut till systemets noder.

I detta fall så är problemet inte Coop utan dess leverantör, visma, som inte hade detta uppsatt hos sig.

Visa signatur

Game: Intel Core i9-10940X / 128GB DDR4-3200 RAM | 2 x Nvidia Titan RTX | 2 x 2TB Samsung 970 Evo M.2 SSD
Laptop: Zbook 15 G5
Media:Intel NUC Frost Canyon Tall I7-10710U | EVOLV Shift I5 6600K 16GB RAM GTX 2070 2X500GB 2.M SSd
Consol: Playstation 5, Xbox series X, Nintendo Switch

Permalänk
Medlem
Skrivet av AMD-FX:

Hur bra är gufw brandväggen för linux? Eller finns det någon bättre?

Utifrån och in så är det ganska säkert, men om man väl kommer in, så går det att köra en corkscrew ut och öppna upp en väg.
På mitt förra företag så testade vi detta, så om man fick access till systemet på något sätt; så var det ganska lätt att få access ut och därmed öppna en väg..

Visa signatur

Game: Intel Core i9-10940X / 128GB DDR4-3200 RAM | 2 x Nvidia Titan RTX | 2 x 2TB Samsung 970 Evo M.2 SSD
Laptop: Zbook 15 G5
Media:Intel NUC Frost Canyon Tall I7-10710U | EVOLV Shift I5 6600K 16GB RAM GTX 2070 2X500GB 2.M SSd
Consol: Playstation 5, Xbox series X, Nintendo Switch

Permalänk
Medlem

Ett väldigt stort problem i IT-världen idag är hur dåliga även stora bolag har blivit på att sköta behörighetsnivåer. Administratörsrättigheter kastas på alla tjänster som behöver mer än läsrättigheter.
Systemutvecklare och administratörer måste lära sig samma principer i verktyg som finns tillgängliga idag, som nätverkstekniker t.ex. redan utgår från med minsta möjliga behörighet/öppenhet.

Permalänk
Medlem
Skrivet av Zyces:

Utifrån och in så är det ganska säkert, men om man väl kommer in, så går det att köra en corkscrew ut och öppna upp en väg.
På mitt förra företag så testade vi detta, så om man fick access till systemet på något sätt; så var det ganska lätt att få access ut och därmed öppna en väg..

Hade ni root access eller sudo behörighet så är det inga konstigheter.

Skrivet av AMD-FX:

Hur bra är gufw brandväggen för linux? Eller finns det någon bättre?

Säkerheten i en brandvägg beror på de regler du sätter upp.
Firewalld är ett alternativ, kommande release v1.0.0 har många nyheter men bryter kompatibilitet med tidigare versioner.
https://firewalld.org/2021/06/the-upcoming-1-0-0

Permalänk
Inaktiv
Skrivet av walkir:

Ha! De kan bara försöka! ...

Kanske dags för IT-folk att skolas om kring säkerheten. Inte ens världens säkraste system är skyddat från idioti.

Vi är många, men många företag snålar in på vissa saker. Just saying

Permalänk
Medlem

Undrar när någon svensk storbank ska åka på ransomware, de har nog sämre säkerhet än man kan tro.

Visa signatur

Alla mina leksaker får inte plats här, så här jag listar istället mina favoritinlägg:
1 2 3 4 5 6 7 8 9 10 11 12

Utelåst hobbymoderator

Permalänk
Inaktiv
Skrivet av Zyces:

Skulle med veta vart du fått att Sverige är ”sämst” i IT-säkerhet?
Att säga att vi är sämst och sen säga att du inte orkar leta vart du fått den informationen från, gör ditt inlägg ganska irrelevant.
I detta fall så var det ju inte ett svenskt företag som blivit infekterat utan ett amerikanskt.
Sen att Coop satt upp så att all uppdatering från detta företag direkt skickas ut till coops system är en annna sak.
Det brode finnas ett stopp någonstans, som verifierar en uppdatering innnan det pushats ut till systemets noder.

I detta fall så är problemet inte Coop utan dess leverantör, visma, som inte hade detta uppsatt hos sig.

Stämmer men som vanligt har någon snålat in och inte gjort en validering/QA utav final release så att säga.

Permalänk
Inaktiv
Skrivet av Bakgrund:

Undrar när någon svensk storbank ska åka på ransomware, de har nog sämre säkerhet än man kan tro.

Swedbank och Nordea känns som lämpliga kandidater, så fort det är något problem så brukar någon av dessa namn dyka upp.

Permalänk
Medlem
Skrivet av anon300311:

Vi är många, men många företag snålar in på vissa saker. Just saying

Jag har också gått många säkerhetsutbildningar genom åren som konsult, men jag tycker att det i allmänhet finns en naiv tilltro till systemen i sig.

Än idag så finns det inbyggda bakdörrar i det mesta. Inte minst routers och allsköns IoT-prylar. Att då lämna dessa öppna utåt är idioti i mina ögon.

Jag tycker ävem att datorkunskapen idag är generellt mycket sämre än för 20 år sedan. Det blir inte direkt bättre av att någon snäll själ ringer från Microsoft och ska hjälpa till

Att Remote Desktop ens är tillgängligt och vanligtvis aktiverat på Windows är helt oförståligt för mlg.

Samma sak med att nära nog alla hemanvändare är admins på sina datorer.

Idioti helt enkelt

Permalänk
Inaktiv
Skrivet av Zyces:

Utifrån och in så är det ganska säkert, men om man väl kommer in, så går det att köra en corkscrew ut och öppna upp en väg.
På mitt förra företag så testade vi detta, så om man fick access till systemet på något sätt; så var det ganska lätt att få access ut och därmed öppna en väg..

så är de flesta brandväggar tyvärr.. inklusive windows... totalöppna utåt men bra skydd utifrån... Man kan tro att när de skapar de där default öppet ut, som om de tänkt att absolut ingen kan klicka på en länk eller laddar ner något dumt som får in skiten, som sedan öppnar upp portar utåt.

Permalänk
Medlem
Skrivet av Nivity:

Saker som nu med coop osv är bara "bra" på ett sätt, innan större organ attackeras och det blir ännu mer allvarligt.
Sverige är ju helt jävla värdelösa på allt med cybersecurity, och vi har typ 0 budget för det också.

Det behövs nog lite sådant här för något ska hända med förebyggande.

Vräker du ur dig vad som helst eller var får du din fakta ifrån?
Faktum är att Sverige t.ex. vann Locked Shields detta år som The NATO Cooperative Cyber Defence Centre of Excellence anordnar, d.v.s. en tävling i cybersäkerhet.
https://ccdcoe.org/news/2021/sweden-scored-highest-at-the-cyb...

Så var får du din information ifrån att "Sverige är helt jävla värdelösa på cybersäkerhet"?
Hur vet du att det finns 0 i budget?

Lite info:
Locked Shields 2021 is organised by CCDCOE in cooperation with NATO Communications and Information Agency, the Estonian Ministry of Defence, the Estonian Defence Forces, Siemens, Ericsson, TalTech, Foundation CR14, Bittium, Clarified Security, Arctic Security, Cisco, Stamus Networks, VMware, SpaceIT, Sentinel, the Financial Service Information Sharing and Analysis Center (FS-ISAC), US Defense Innovation Unit, Microsoft, Atech, Avibras, SUTD iTrust Singapore, The European Centre of Excellence for Countering Hybrid Threats, NATO Strategic Communications Centre of Excellence, European Defence Agency, Space ISAC, the US Federal Bureau of Investigation (FBI), STM, VTT Technical Research Centre of Finland Ltd, NATO M&S COE and PaloAlto networks

Det är alltså inga lättviktare som anordnar tävlingen. Ca 30 länder deltog.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Skrivet av reverend benny:

Har du några bra exempel på hur vi står oss jämfört med andra länder när det gäller cybersäkerhet?

Se mitt inlägg ovan. Det beror givetvis på var man tittar, men det som Nivity påstår är taget ur luften. Givetvis finns det förbättringspotential på diverse ställen, men det finns rejäl kompetens kring cybersäkerhet på många ställen i Sverige.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Inaktiv
Skrivet av walkir:

Jag har också gått många säkerhetsutbildningar genom åren som konsult, men jag tycker att det i allmänhet finns en naiv tilltro till systemen i sig.

Än idag så finns det inbyggda bakdörrar i det mesta. Inte minst routers och allsköns IoT-prylar. Att då lämna dessa öppna utåt är idioti i mina ögon.

Jag tycker ävem att datorkunskapen idag är generellt mycket sämre än för 20 år sedan. Det blir inte direkt bättre av att någon snäll själ ringer från Microsoft och ska hjälpa till

Att Remote Desktop ens är tillgängligt och vanligtvis aktiverat på Windows är helt oförståligt för mlg.

Samma sak med att nära nog alla hemanvändare är admins på sina datorer.

Idioti helt enkelt

Fast sånt ställer du in med GPOer dvs rdp access osv. Sedan får jag hoppas att du har brandväggsregler för det med och utöver det har du ett par Honey potts med

Permalänk
Medlem
Skrivet av anon309108:

så är de flesta brandväggar tyvärr.. inklusive windows... totalöppna utåt men bra skydd utifrån... Man kan tro att när de skapar de där default öppet ut, som om de tänkt att absolut ingen kan klicka på en länk eller laddar ner något dumt som får in skiten, som sedan öppnar upp portar utåt.

De flesta brandväggar är så? 😄 Kanske som gemene man för personligt bruk använder, men givetvis beror det på hur dom konfas och givetvis på produkt. Företag och myndigheter som bryr sig om sin säkerhet har givetvis rejälare grejer med regler som inte tillåter vad för trafik som helst utåt från ett nät. Givetvis ser man också till att segmentera sina nät.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Skrivet av anon300311:

Fast sånt ställer du in med GPOer dvs rdp access osv. Sedan får jag hoppas att du har brandväggsregler för det med och utöver det har du ett par Honey potts med

Nu tänkte jag även på vanliga hemanvändare i mitt inlägg.

Men även i företagsnät finns det stora brister.

Permalänk
Medlem
Skrivet av Snubb1:

Knappast då Putin ligger på hårt för ett Cyber avtal med USA där "hackare" eventuellt ska kunna lämnas ut mellan länderna samt att cyber brott utreds men USA har inte visat någon vilja för ett sådant avtal.
Om jag ska gissa så ligger det inte i USA:s intresse att hackerattacker utreds då dom troligtvis trivs bättre med att skylla allt på Ryssland.
Än så länge finns det inte belägg för att Revil är Ryskt utan det är ett antagande.

Det är en sak att säga att man vill ha ett avtal. Ett annat att följa det, Lex INF.

Edit: Hur är vädret i Moskva?

Visa signatur

7800X3D
4090 G OC

Permalänk
Inaktiv
Skrivet av SanTeoX:

De flesta brandväggar är så? 😄 Kanske som gemene man för personligt bruk använder, men givetvis beror det på hur dom konfas och givetvis på produkt. Företag och myndigheter som bryr sig om sin säkerhet har givetvis rejälare grejer med regler som inte tillåter vad för trafik som helst utåt från ett nät. Givetvis ser man också till att segmentera sina nät.

Det var det som skyddade mig när wanacry var zerodays och infektera en av mina bärbara xp datorer... min brandvägg i den datorn förhindrade viruset att sprida sig i nätverket.
Dock körde jag systemrecovery på alla datorer och servern för säkerhets skull.. Better to be safe than sorry
Själv kör jag Cisco system sedan 20år tillbax och ska gå över till pfSence när jag inte får uppdateringar till brandväggen längre när den når EOL.. Dyrt och lite overkill som privatperson, men driftsäkert.. Jag har aldrig under mina 20år med Cisco haft ett trött eller struligt nätverk, även att jag stundtals belastar det väldigt hårt.

Så det är som du säger... allt beror på hur man konfigurerar och vad man har för saker.
Men backup, backup och åter backup... det är både privatpersoner o företag liiite slarviga med... ajabaja.. *hihi*
Som företag som är 100% beroende av sitt it-system så är jag förvånad att de inte har snabba återställnings lösningar och säkrare lösningar

Permalänk
Medlem
Skrivet av Hattifnatten:

Det är en sak att säga att man vill ha ett avtal. Ett annat att följa det, Lex INF.

Edit: Hur är vädret i Moskva?

INF vore väldigt utanför ämnet men jag tror det snarare berodde på Kina att USA valde att lämna det avtalet.
Min syn är bra men så långt ser jag inte, du får söka på nätet efter den informationen.
Konstig ingång att anta att ett avtal inte kommer följas innan det ens finns ett avtal, jag tror inte att en part som lobbat länge efter ett cyber avtal inte har som avsikt att leva upp till det.

Permalänk
Medlem

Klara brister på IT säkerheten från mars i år
https://nordicitsecurity.com/sweden-leading-in-digitalization...

Jag är av åsikt att folk har omotiverat höga förväntningar på det egna landets presentation eller nivå, oavsett om det handlar om säkerhet, sjukvård, kött eller vad det nu kan vara.