Mediamarkt utsatta för ransomware-attack

Permalänk
Melding Plague

Mediamarkt utsatta för ransomware-attack

Varuhus i hela Europa har problem efter att Mediamarkts IT-system kapats av hackare som krypterat data på bolagets servar.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Verdammt

Permalänk
Medlem

Vad är det med just Mediamarkt? Har väl varit Smash and Grab-kupper med hjullastare och grejer innan och nu detta? Enligt de själva så är de ju knappt lönsamma heller så vad vill man som hacker få ut av detta?

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av Ozzed:

Vad är det med just Mediamarkt? Har väl varit Smash and Grab-kupper med hjullastare och grejer innan och nu detta? Enligt de själva så är de ju knappt lönsamma heller så vad vill man som hacker få ut av detta?

Smash n’ grab drabbar alla butiker. Det är inte exklusivt till Mediamarkt.

Apropå ransomware kan jag säga att det är väldigt vanligt. Men långt ifrån alla bolag går ut med det offentligt…

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
DingDongerMcDongface
Skrivet av Ozzed:

Vad är det med just Mediamarkt? Har väl varit Smash and Grab-kupper med hjullastare och grejer innan och nu detta? Enligt de själva så är de ju knappt lönsamma heller så vad vill man som hacker få ut av detta?

Mediamarkt har inte gått superbra i Sverige, däremot verkar det gå betydligt bättre i övriga Europa som jag förstår det. Ser ut att ha blivit svårare för dem med ökad e-handel och konkurrens med Amazon i Tyskland bland annat, men inte samma svårigheter som i Sverige.

Permalänk
Medlem

Finns det några värenommerade utbildningar för IT-säkerhet i Sverige? Känns som att det blir allt viktigare, inte främst för att förhindra ransomware attacker som i denna artikeln utan snarare för att skydda våra svenska storföretag från affärsspionage från konkurrenter.

Permalänk
Medlem
Skrivet av bsk!:

Finns det några värenommerade utbildningar för IT-säkerhet i Sverige? Känns som att det blir allt viktigare, inte främst för att förhindra ransomware attacker som i denna artikeln utan snarare för att skydda våra svenska storföretag från affärsspionage från konkurrenter.

Sånna här attacker beror ofta på att någon tryckt på en länk i ett mail. Väldigt svårt att skydda mot lättlurade människor tyvärr.

Visa signatur

Case: Lian Li PC-O11 Dynamic - Motherboard: MSI MAG X570 TOMAHAWK WIFI - CPU: AMD Ryzen 5 3600 - GPU: Gainward GeForce RTX 3080 Phantom 10G - RAM: G.Skill 32GB DDR4 3600MHz CL18 Trident Z Neo - PSU: Corsair RM750X - SSD: Kingston A2000 1TB

Permalänk
Medlem
Skrivet av Murvar:

Sånna här attacker beror ofta på att någon tryckt på en länk i ett mail. Väldigt svårt att skydda mot lättlurade människor tyvärr.

Yeah. Iom att jag såg en video hur pass enkelt man kan launcha en hel RAT-installation så är det inte konstigt att shit happens varje dag.
Räckte med att du tryckte på en länk, en enkel bild fanns på hemsidan. Bilden var en .GIF med en binär kod i. Den binära koden startade en Powershell med admin i bakgrunden och körde en anslutning mot en hemsida. På hemsidan fanns en tiny .BAT fil med lite mer instruktioner som kördes. Därefter laddades RATen ned från ytterligare en server. Allt obfuscated och svårläst både för människa och maskin (anti-virus). Sedan startades RAT vid varje uppstart av PCn och voila. Full kontroll över filer och skärmstyrning, senaste versionen av RAT också.
RAT i detta fall var en white hat version som ska användas i utbildningssyfte men som på samma vis kan användas av red hats.
Edit: Allt ovan skedde med en totalt 53 rader kod efter man löst obfuscate biten.

Med den infon ovan plus interna tester från IT på ett företag jag tidigare arbetat på där 63% klickade på en länk i ett mail skickat av lokala IT från extern mail-adress är det den absolut enklaste vägen in..

Precis samma som att ta på sig en gul hardhat, reflexväst, penna och anteckningsblock och potentiellt en stege.
Bara och gå in nästan var som.

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem
Skrivet av bsk!:

Finns det några värenommerade utbildningar för IT-säkerhet i Sverige? Känns som att det blir allt viktigare, inte främst för att förhindra ransomware attacker som i denna artikeln utan snarare för att skydda våra svenska storföretag från affärsspionage från konkurrenter.

1. Ja, klicka aldrig på någon länk i ett mail.
2. Låt användare INTE ha installationsrättigheter.

Truesec brukar ha bra seminarier som man kan gå på annars. Välkänt bolag inom säkherhet.

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Inaktiv
Skrivet av Sh4d0wfi3nd:

Yeah. Iom att jag såg en video hur pass enkelt man kan launcha en hel RAT-installation så är det inte konstigt att shit happens varje dag.
Räckte med att du tryckte på en länk, en enkel bild fanns på hemsidan. Bilden var en .GIF med en binär kod i. Den binära koden startade en Powershell med admin i bakgrunden och körde en anslutning mot en hemsida. På hemsidan fanns en tiny .BAT fil med lite mer instruktioner som kördes. Därefter laddades RATen ned från ytterligare en server. Allt obfuscated och svårläst både för människa och maskin (anti-virus). Sedan startades RAT vid varje uppstart av PCn och voila. Full kontroll över filer och skärmstyrning, senaste versionen av RAT också.
RAT i detta fall var en white hat version som ska användas i utbildningssyfte men som på samma vis kan användas av red hats.

Med den infon ovan plus interna tester från IT på ett företag jag tidigare arbetat på där 63% klickade på en länk i ett mail skickat av lokala IT från extern mail-adress är det den absolut enklaste vägen in..

Precis samma som att ta på sig en gul hardhat, reflexväst, penna och anteckningsblock och potentiellt en stege.
Bara och gå in nästan var som.

Hur lyckades den köra powershell som admin? Jag får då hoppas att dom flesta företag inte låter sina användare vara inloggade med administatörrättigheter. Och hur gick den förbi UAC?

Permalänk
Medlem
Skrivet av anon75480:

Hur lyckades den köra powershell som admin? Jag får då hoppas att dom flesta företag inte låter sina användare vara inloggade med administatörrättigheter. Och hur gick den förbi UAC?

Det är oftast här det skiter sig. Många kör väldigt gamla AD-configs. Och har inte sett över detta. Men det du säger stämmer, vanliga användare som naturligtvis inte ha admin/domain admin-rättigheter.

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Skrivet av anon75480:

Hur lyckades den köra powershell som admin? Jag får då hoppas att dom flesta företag inte låter sina användare vara inloggade med administatörrättigheter. Och hur gick den förbi UAC?

https://www.youtube.com/watch?v=mhOWdH2zwMk

Verkar vara 75 rader kod*
Kommer inte ihåg helt men här är en analys av Remcos vilken är den jag pratar om.

Sen är såklart inte alla företag lika inkompetenta osv och det är lite överdrivet hur lätt det är att ta sig in.

Men oftast är fysisk säkerhet jävligt dålig på företag.
Jag skulle gissningsvis lätt kunna gå in med arbetskläder och en fakeorder från HQ. Gå rakt in och stoppa in en USB i en maskin.

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem
Skrivet av griid:

1. Ja, klicka aldrig på någon länk i ett mail.
2. Låt användare INTE ha installationsrättigheter.

Truesec brukar ha bra seminarier som man kan gå på annars. Välkänt bolag inom säkherhet.

1 problem är att vissa system använder sig av länkar som Pipechain.

Visa signatur

Stationär: Asus GeForce RTX 5070 ti Prime OC, AMD R7 9800X3D CPU, 32 GB RAM DDR5 6000MHZ
Laptop: MacBook Pro 2021 16",
Konsol: PS5, Switch Oled
Ljud: Sennheiser HD 660s, Monoprice THX 887, LS50 Meta, Minidsp Flex Dirac
Ljus: LG 45GR95QE OLED, LG B1 65

Permalänk

Rent generellt består säkerhet av flera saker. En är att förhindra att brottets begås, en annan del är att göra det svårare att komma undan. Att ha anonyma betalmedel som är pålitliga och fullt giltiga att handla legitima saker från bidrar till att göra många brott mycket enklare.

När det gäller datasäkerheten så ligger företag så långt efter detta som de inte är klokt, säkerheten handlar främst om att de som har kunskap att göra dumheter inte tycker det är värt för det är för omständligt att komma undan med pengarna.
Alltså har man jobbat med vissa system i runt 20år, satt upp dem från grunden och gjort alla viktiga grunder. Så är det ofta inget svårt att veta precis hur man ska ta sig förbi skydden.

Så jag tror att samhället måste agera emot anonyma betalmedel för att lösa problemet. Öka datasäkerheten javisst, men det blir lite som att folk ska beväpna sig för att skydda sig emot utpressningsrån som ibland sker. I teorin fungerar det, i praktiken är det svårt om det även ska skydda emot dessa kanske har 20år erfarenhet av att sätta upp systemet och kan precis allt om det internet. De vet precis vilka skydd som finns, hur skydden är på respektive servrar och de vet vilka personer som jobbar med precis allt..

Permalänk
Medlem
Skrivet av griid:

1. Ja, klicka aldrig på någon länk i ett mail.
2. Låt användare INTE ha installationsrättigheter.

Truesec brukar ha bra seminarier som man kan gå på annars. Välkänt bolag inom säkherhet.

Låter jättebra i teorin, men jag som utvecklare kan inte sitta och vänta en vecka på varje ny mjukvara eller uppdatering jag behöver installera

Det finns tyvärr alltid undantag och saker som faller mellan stolarna

Spontant är nog en stor bov i dramat att de allra flesta jobbar reaktivt och väntar tills de fått anmälan om problem. Det man vill är ju att vara proaktiv och hitta problem innan någon anann gör det. Men det funkar inte ekonomiskt inom de flesta brancher

Permalänk
Medlem
Skrivet av Murvar:

Sånna här attacker beror ofta på att någon tryckt på en länk i ett mail. Väldigt svårt att skydda mot lättlurade människor tyvärr.

Varit med om det 2 gånger på mitt lilla företag. Den första var ett "PostNord" email med länk om missad leverans.
Den andra var en fake emailkonversation från vad som såg ut att komma från en leverantör om missad betalning.
Samma person som öppnade båda. Förlorade en dags jobb då servern sparar backup på natten.

Visa signatur

hellre mer fps på skärmen än pengar på banken

Permalänk
Medlem

Läste i dagens tidning.
Finns en 22 årig ryss som är gripen misstänkt för ransomware attacken som drabbade COOP.
Väntas bli utlämnad till USA (FBI) och riskerar 145 års fängelse för ransomattacker.
En annan 28 årig ryss som är häktad i hans frånvaro riskerar 110 års fängelse för medhjälp till detta.

Skönt att den svenska "rättvisan" inte ska hantera deras framtid.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w

Permalänk
Inaktiv
Skrivet av Nautilus011:

Läste i dagens tidning.
Finns en 22 årig ryss som är gripen misstänkt för ransomware attacken som drabbade COOP.
Väntas bli utlämnad till USA (FBI) och riskerar 145 års fängelse för ransomattacker.
En annan 28 årig ryss som är häktad i hans frånvaro riskerar 110 års fängelse för medhjälp till detta.

Skönt att den svenska "rättvisan" inte ska hantera deras framtid.

Samhällstjänst samt kaffe och bulle ska väl inte skojas bort? 😉

Permalänk
Medlem

dom kanske skulle investerat i bättre säkerhet så hade detta nog inte hänt.

Permalänk
Medlem

Verkar vara bra bussiness att vara hacker.
Gör lite virus och skit, ta dig in och kapa nätverken.
Sen begär en summa i bitcoin.
Ordna till allt och gå vidare på nästa offer

Visa signatur

🇸🇪 VR Sverige Discord server - Svensk VR Community
https://discord.com/invite/avnhs6mgjc

Permalänk
Skrivet av bsk!:

Finns det några värenommerade utbildningar för IT-säkerhet i Sverige? Känns som att det blir allt viktigare, inte främst för att förhindra ransomware attacker som i denna artikeln utan snarare för att skydda våra svenska storföretag från affärsspionage från konkurrenter.

Kth har ett masterprogram i det

Permalänk
Livsnjutare 😎

Det nyheter som dessa och Coop som många säljare från företag rider på...

”hej jag ringer från XXX och tänkte kolla om det är du som håller i företagets it-säkerhet? Vi vill komma och presentera våra tjänster...”

Blir så trött.

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Skrivet av andreas_dock:

Det nyheter som dessa och Coop som många säljare från företag rider på...

”hej jag ringer från XXX och tänkte kolla om det är du som håller i företagets it-säkerhet? Vi vill komma och presentera våra tjänster...”

Blir så trött.

Och så skickar de juniorer.
Datasäkerhet är komplicerat på alla sätt och vis. Det finns ungdomar som är riktigt duktig, yngsta som jag vet har fixat en doktorsexamen var Karl Witte som bara var 13år.
Nå poängen är gemenen person som läser en 2 årig IT-expert program tillför inte mycket. Den kan komma med argument som att man ska använda teknik X,Y för att ha bra säkerhet. Och detta kan säkerligen vara rätt, bara det ibland är otroligt viktigt att kommunikationen också fungerar och folk kan dö om kommunikationen ej kommer fram. Det blir då en helt annan nivå av säkerhetstänk.
Så ta lösenord på en PLC, många har samma lösenord överallt. Med argumentet att de sitter på skyddade platser med skyddat nät. Att ha olika lösenord på varenda från en lista som olika företag har tillgång till och sedan med jämna mellanrum byta, leder inte nödvändigtvis till bättre driftsäkerhet.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Och så skickar de juniorer.
Datasäkerhet är komplicerat på alla sätt och vis. Det finns ungdomar som är riktigt duktig, yngsta som jag vet har fixat en doktorsexamen var Karl Witte som bara var 13år.
Nå poängen är gemenen person som läser en 2 årig IT-expert program tillför inte mycket. Den kan komma med argument som att man ska använda teknik X,Y för att ha bra säkerhet. Och detta kan säkerligen vara rätt, bara det ibland är otroligt viktigt att kommunikationen också fungerar och folk kan dö om kommunikationen ej kommer fram. Det blir då en helt annan nivå av säkerhetstänk.

Ok, vi får skapa en ny utbildning "Kvanthopp - få 20 års erfarenhet utan att ha jobbat". Måste väl börja någonstans?

Vi får väl även utgå ifrån att utbildningar tar hänsyn till hela spektrumet och utbildar inom mer än teknik?

Permalänk
Skrivet av Wiinis:

Ok, vi får skapa en ny utbildning "Kvanthopp - få 20 års erfarenhet utan att ha jobbat". Måste väl börja någonstans?

Vi får väl även utgå ifrån att utbildningar tar hänsyn till hela spektrumet och utbildar inom mer än teknik?

Eller bara ändra titel på utbildningar. Där en expert inom ett område inte lika med nyexaminerad junior från ett kort enkelt program utan praktisk erfarenhet inom detta område.

Nå de flesta som utbildar sig inom IT får idag i sverige jobb. Problemet med datasäkerhet är att det är så otroligt komplicerat att få till det bra. Det kräver en extrem kunskap som är svårt att få.
Det är skillnad att säga bra säkerhet är köp en dator. Låt den den vara inlåst i ett kassaskåp i en bunker utan ström.
Och få samma säkerhet när mängder av personer utifrån ska komma åt den, där man får släppa på säkerhet på olika sätt i olika nivåer. Och ibland så är driftsäkerhet väldigt viktig, så högre säkerhet som kan leda till att anläggningen går ner är också mycket allvarligt.

Permalänk
Medlem
Skrivet av Sh4d0wfi3nd:

https://www.youtube.com/watch?v=mhOWdH2zwMk

Verkar vara 75 rader kod*
Kommer inte ihåg helt men här är en analys av Remcos vilken är den jag pratar om.

Sen är såklart inte alla företag lika inkompetenta osv och det är lite överdrivet hur lätt det är att ta sig in.

Men oftast är fysisk säkerhet jävligt dålig på företag.
Jag skulle gissningsvis lätt kunna gå in med arbetskläder och en fakeorder från HQ. Gå rakt in och stoppa in en USB i en maskin.

Intressant video, ska börja följa honom
Användare behöver inte vara admin för att installera/ladda ned saker i sina användarprofiler. Inom företag bör man stänga av powershell på användarnivå samt om möjligt låsa ned möjligheten att installera i sin användarprofil.

Visa signatur

thank you, come again

Permalänk
Medlem
Skrivet av medbor:

Låter jättebra i teorin, men jag som utvecklare kan inte sitta och vänta en vecka på varje ny mjukvara eller uppdatering jag behöver installera

Det finns tyvärr alltid undantag och saker som faller mellan stolarna

Spontant är nog en stor bov i dramat att de allra flesta jobbar reaktivt och väntar tills de fått anmälan om problem. Det man vill är ju att vara proaktiv och hitta problem innan någon anann gör det. Men det funkar inte ekonomiskt inom de flesta brancher

Först och främst ska man aldrig köra som admin på datorn. Ett steg i rätt riktning är att ha ett separat konto med local admin behörigheter för arbeten som kräver local admin.

Om man vill utveckla det tänket framåt har Truesec nåt som heter Laps Web UI. De användare som emellanåt behöver admin på sin dator hämtar local admin lösenordet när det behövs.
https://www.truesec.com/hub/blog/introducing-laps-web-ui

Visa signatur

thank you, come again

Permalänk
Medlem
Skrivet av huxflux:

Först och främst ska man aldrig köra som admin på datorn. Ett steg i rätt riktning är att ha ett separat konto med local admin behörigheter för arbeten som kräver local admin.

Om man vill utveckla det tänket framåt har Truesec nåt som heter Laps Web UI. De användare som emellanåt behöver admin på sin dator hämtar local admin lösenordet när det behövs.
https://www.truesec.com/hub/blog/introducing-laps-web-ui

Vi har något liknande, men allvarligt lägger jag minst en timme per dag de dagar jag sitter på windows för att mata in lösenordet och aktivera lokal admin. Sitta och debugga windowsapplikationer utan tillgång är inte dirket trevligt och lätt

Tur att jag oftast inte behöver använda den datorn

Permalänk
Avstängd

"Internetkörkort C1E+DE" blir bara mindre och mindre löjeväckande att föreslå dessa dagar...

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Medlem
Skrivet av bsk!:

Finns det några värenommerade utbildningar för IT-säkerhet i Sverige? Känns som att det blir allt viktigare, inte främst för att förhindra ransomware attacker som i denna artikeln utan snarare för att skydda våra svenska storföretag från affärsspionage från konkurrenter.

Skrivet av Murvar:

Sånna här attacker beror ofta på att någon tryckt på en länk i ett mail. Väldigt svårt att skydda mot lättlurade människor tyvärr.

Att utbilda sina användare är centralt.
Kan tipsa om att söka på Microutbildning.

Jag har hört talas om Jungelmap & Nimblr men det finns fler aktörer.

Tror själv starkt på flera små korta utbildningar än att kötta it säkerhet i en 1-2dagar. Det blir ju även lättare att planera in detta.
Men vi har ej hunnit mäta resultatet av våra utbildningsinsatser än på jobbet, så det är ju mer en magkänsla.

Edit: Nu tolkade jag frågan som att du vill beställa utbildning till din organisation, inte utbilda dig själv till proffs. Men det kanske var fel?