Allt färre betalar efter utpressningsattacker

Permalänk
Melding Plague

Allt färre betalar efter utpressningsattacker

Enligt Codeware har andelen offer för utpressningsprogram som väljer att betala för att få sina filer upplåsta igen minskat till rekordlåga 29 procent.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Som det ska vara. Ge inte efter !!!!

Visa signatur

Chassi Fractal design R6 USB C, Skärm LG UltraGear 38GN950 38" Moderkort ASUS ROG STRIX X570-E GAMING CPU 5800X3D RAM G.Skill 4x8 DDR4 3600MHz CL16 Ripjaws SSD 1 Samsung 970 EVO Plus 250GB SSD 2 CRUCIAL MX500 2TB. SSD 3 WD SN770 2TB,SSD 4 SAMSUNG 970EVO 512GB, GPU Gigabyte Geforce RTX 3080 10GB AORUS XTREME NON LHR. Nätagg Corsair RM1000x.

Permalänk
Medlem

Aldrig betala, det ger dem bara möjlighet att fortsätta.

Visa signatur

[ Corsair 460X ] [ Corsair HX750i ] [ AMD Ryzen 5800X ] [ Zotac RTX3080 Trinity OC] [ Asus ROG Strix X570-F Gaming]
[ 32GB G.Skill TridentZ Neo 3800Mhz DDR4 ] [ Samsung 980 Pro 500GB + 960 EVO 500GB ] [ Logitech PRO X 2 ] [ Corsair H115i ] [ Win11 ] [Asus TUF Gaming VG27AQ]

Permalänk
Medlem

Undrar vart gränsen går där det är billigare med en vettig backuplösning kontra betala ransomware/bygga upp systemet på nytt.

Permalänk
Medlem
Skrivet av tonii:

Undrar vart gränsen går där det är billigare med en vettig backuplösning kontra betala ransomware/bygga upp systemet på nytt.

Det som skadar mer är förtroendet, om ett företag som hanterar dina uppgifter faller för ransomware attacker och inte klarar sig utan att ge vika, vill du vara kund där?

Permalänk
Medlem

Tyvärr, måste en del betala..

... eftersom dom är så snåla att dom inte har haft sina system skyddade.
Minst 120 svenska myndigheter är drabbade och svettas just nu.
Det blir mycket övertidsersättningar som ska betslas ut.

Permalänk
Medlem
Skrivet av str8forthakill:

Det som skadar mer är förtroendet, om ett företag som hanterar dina uppgifter faller för ransomware attacker och inte klarar sig utan att ge vika, vill du vara kund där?

Jag tänker att det borde ingå i scenariot. Någonstans vet ju alla att backup är relativt billigt och ju känsligare system desto billigare är backupen att ha när man väl sitter i skiten. Jag är mest nyfiken på vart en hypotetiskt brytgränsen går på ett ungefär.

Permalänk
Medlem

Jag skulle aldrig lita på att jag fick något för pengarna ändå

Permalänk
Medlem

Bra att fler väljer att inte betala. De jävla parasiterna ska inte ha en krona.

Visa signatur

Skriv jätteintressant information här.

Permalänk
Medlem

Hur gick det med de där utpressningsbreven som skickades ut med grundlösa påståenden om piratkopiering som man krävdes på en lösensumma för att slippa bli stämd? Håller de fortfarande på?

Permalänk
Medlem

Jag tycker det är alarmerande att 29% betalar, och tvivlar på siffran, men utan några belägg för att den skulle vara fel.
Det är helt vansinnigt högt.
Jag hade mer gissat på att 0.29% betalar och även det är oacceptabelt många. 0.00% är ju såklart idealet.

Permalänk
Medlem

Problemet för de som betalar är att de ofta blir hackade igen inom ett par år. De målar en måltavla på sina egna ryggar. De som inte betalar är mindre attraktiva offer i framtiden.

Permalänk
Medlem

Procenträkning blir lätt så märkligt.
80% av 10st=8st
29% av 100st=29st

Vad är värst?

Blir svårt att veta om det helt enkelt beror på att det är mycket mer attacker som gör att siffran sjunker då attackerna troligen riktar sig mer mot massan än tidigare kanske mer strategiskt utvalda mål?

Permalänk
Medlem
Skrivet av tonii:

Undrar vart gränsen går där det är billigare med en vettig backuplösning kontra betala ransomware/bygga upp systemet på nytt.

Backuplösningar hade nog de flesta. Problemet är att de smartare ransomware-attackerna ser till att även backuperna behöver låsas upp för att kunna användas. Går att skydda sig även mot det, men då börjar det bli dyrt och framför allt rätt komplicerat så att det är svårt att göra rätt.

Permalänk
Medlem
Skrivet av tonii:

Undrar vart gränsen går där det är billigare med en vettig backuplösning kontra betala ransomware/bygga upp systemet på nytt.

Skrivet av PeterP57:

Tyvärr, måste en del betala..

... eftersom dom är så snåla att dom inte har haft sina system skyddade.
Minst 120 svenska myndigheter är drabbade och svettas just nu.
Det blir mycket övertidsersättningar som ska betslas ut.

Skrivet av Celebmir:

Problemet för de som betalar är att de ofta blir hackade igen inom ett par år. De målar en måltavla på sina egna ryggar. De som inte betalar är mindre attraktiva offer i framtiden.

De som betalar är de personer som (oftast) är handikappade eller gamla och äldre som, ja helt enkelt blir lurade.

Jag såg en dokumentär på YouTube, om det och de visade (med "blurrig bild" såklart) en gammal dam i rullstol som inte förstod något av "det här med datorer" och jag kan erkänna att det trillade en tår från kinden när man såg hur hutlösa dessa !"#%#¤%&%/(& bedragare är. Och svinen utnyttjar det faktum att de äldre litar på "myndigheterna" som ringer och vill "rädda" dem från ett påhittat hot.

Jag tycker det är så synd om de äldre och handikappade och staten borde lägga mer krut på att söka upp bedragarna men som ni vet så säger polisen av bekvämlighetsskäl att "sorry inget jag kan göra - servern befinner sig utomlands" så att de kan gå och fika och spela innebandy utan att någon gammal dam "kommer här" och upptar DYRBAR statlig TID och resurser från den kak och bull bitande polisen...ajabaja...fattas bara. (Ironi såklart).

Visa signatur

Att jaga Krokodil 🐊 med en känd profil gör att internetfakturan blir betald med Stil. 🏖

En dammsugare som Suger och inte är Sugen betyder bara att det är ett dåligt märke utan drag i - Ett felaktigt köp...😃

Permalänk
Medlem
Skrivet av Erik_T:

Backuplösningar hade nog de flesta. Problemet är att de smartare ransomware-attackerna ser till att även backuperna behöver låsas upp för att kunna användas. Går att skydda sig även mot det, men då börjar det bli dyrt och framför allt rätt komplicerat så att det är svårt att göra rätt.

Nu jobbar jag inte direkt med backup, men det torde inte vara så svårt att få till en någorlunda robust backup som är väldigt svår att bryta.

1: Prioritera data, en majoritet av det som tas backup på är sannolikt inte så viktigt att den är kritisk. Många ser på backup som att allt ska tas backup på och att all data är lika viktig. Det är helt enkelt knte sant.

2: Lokal redundant backup på separata lokationer.

3: Remote backup hos annan aktör, alt helt separat backup-system som hanteras via andra säkerhetsrutiner, annat serverskydd/annan tillverkare osv.

4: Band backup.

Visst, lite jobb är det. Men inte så svårt egentligen.

Visa signatur

You have earned my respect and my friendship.

Permalänk
Medlem

Däremot är det konstigt att yngre förmågor går på det hela (upplägget) eftersom de borde vara mer familjiserade med onlinebedrägerier...men sen finns det en viss procent av ensamma som blir utnyttjade: innerst inne vet de nog OM att de blir lurade men "betalar för" lite sällskap.

Men det är JätteSkönt att bedrägerierna minskar. Det är bra att vi lever i en upplyst värld. Det sägs att t.e.x. knarkandet har gått ner i statistiken eftersom "alla vet" att det är farligt plus internet och all upplysning som finns där. Så DET är ju positivt.

När jag var liten såg man "alltid" trasiga figurer på stan men det verkar ju lysa mer och mer med sin frånvaro. Vilket jag tror beror på upplysningen och informationshämtningen man kan få via internet (undantaget storstäderna där finns ju allting )...

Visa signatur

Att jaga Krokodil 🐊 med en känd profil gör att internetfakturan blir betald med Stil. 🏖

En dammsugare som Suger och inte är Sugen betyder bara att det är ett dåligt märke utan drag i - Ett felaktigt köp...😃

Permalänk
Medlem

Jag finner inga ord när jag läser tråden om att man skriver vägra betala. Det går inte för mig att få in i mitt huvud hur man inte kan förstå att man är i andras ögon är en "kriminell" människa för nästan hela världens befolkning om man läcker information + skiter i att den läcks. Vad är det för saker som är i huvudet jag fattar inte det? Det är inte något annat än att förstå den pesonen som läcker data om det den gör och sen skiter i det?

Vad är datan egentligen värd för människor I Sverige? Ingenting, pengar är mert värdetfull än människors uppgifter eventuellt eller vad det handlar om? Helt otroligt.

Betala snälla, snälla snälla snälla betala och sluta få alla människors uppgifter utlagda på nätet Den som har drabbats är den som har varit kriminell, läckt informaton om både det ena och det andra beroende på på min familjs data. Tack så mycket

Hade ni betalt så hade inte datan läckt, vad är priset då? Ja, det vet man ju inte om man inte förhandlar eventuellt om det man eventuellt får ut på nätet om andra människor. Ingen skada hade skett och man hade tagit sitt ansvar helt enkelt, nu får man göra nu om och göre rätt och kan man inte det, lägg ner verkstamheten med omedelbarverksamhet och ta erat ansvar.

I det flesta länder åker man i fängelse om man ovarsam om människors data, kontouppgifter, relationer eller vad det än nu må vara , här är det tvärtom. Den som tar datan ifrån dom som läcker, riskerar att åka in i fängelse så vi har en omvänd problematik mot resten av världen där datan är mer värd en pengar.

Dom som vill göra rätt för sig och få ett stopp för något som är otroligt galet i detta landet slutar bara med en sak.

Att man gör människor med en empatisk och god egenskap som vill få stopp på elänadet till en kriminell människa istället? Hur skall man ha det, vill man ha människor som läcker data eller vill ha människor bryr sig om datan och människors rätt till ett privatliv?

Jag ser på saker och ting på ett helt annat sätt förstår jag, som dom flesta gör tror jag utan här i Sverige

Permalänk
Medlem
Skrivet av prez1z:

Jag finner inga ord när jag läser tråden om att man skriver vägra betala. Det går inte för mig att få in i mitt huvud hur man inte kan förstå att man är i andras ögon är en "kriminell" människa för nästan hela världens befolkning om man läcker information + skiter i att den läcks. Vad är det för saker som är i huvudet jag fattar inte det? Det är inte något annat än att förstå den pesonen som läcker data om det den gör och sen skiter i det?

Vad är datan egentligen värd för människor I Sverige? Ingenting, pengar är mert värdetfull än människors uppgifter eventuellt eller vad det handlar om? Helt otroligt.

Betala snälla, snälla snälla snälla betala och sluta få alla människors uppgifter utlagda på nätet Den som har drabbats är den som har varit kriminell, läckt informaton om både det ena och det andra beroende på på min familjs data. Tack så mycket

Hade ni betalt så hade inte datan läckt, vad är priset då? Ja, det vet man ju inte om man inte förhandlar eventuellt om det man eventuellt får ut på nätet om andra människor. Ingen skada hade skett och man hade tagit sitt ansvar helt enkelt, nu får man göra nu om och göre rätt och kan man inte det, lägg ner verkstamheten med omedelbarverksamhet och ta erat ansvar.

I det flesta länder åker man i fängelse om man ovarsam om människors data, kontouppgifter, relationer eller vad det än nu må vara , här är det tvärtom. Den som tar datan ifrån dom som läcker, riskerar att åka in i fängelse så vi har en omvänd problematik mot resten av världen där datan är mer värd en pengar.

Dom som vill göra rätt för sig och få ett stopp för något som är otroligt galet i detta landet slutar bara med en sak.

Att man gör människor med en empatisk och god egenskap som vill få stopp på elänadet till en kriminell människa istället? Hur skall man ha det, vill man ha människor som läcker data eller vill ha människor bryr sig om datan och säkerhet?

De kriminella kan väl släppa datan på nätet så fort du betalat? De kan ju sälja den till 10 andra kunder samtidigt utan att du kan veta

Permalänk
Medlem
Skrivet av Radovic:

De som betalar är de personer som (oftast) är handikappade eller gamla och äldre som, ja helt enkelt blir lurade.

Jag såg en dokumentär på YouTube, om det och de visade (med "blurrig bild" såklart) en gammal dam i rullstol som inte förstod något av "det här med datorer" och jag kan erkänna att det trillade en tår från kinden när man såg hur hutlösa dessa !"#%#¤%&%/(& bedragare är. Och svinen utnyttjar det faktum att de äldre litar på "myndigheterna" som ringer och vill "rädda" dem från ett påhittat hot.

Jag tycker det är så synd om de äldre och handikappade och staten borde lägga mer krut på att söka upp bedragarna men som ni vet så säger polisen av bekvämlighetsskäl att "sorry inget jag kan göra - servern befinner sig utomlands" så att de kan gå och fika och spela innebandy utan att någon gammal dam "kommer här" och upptar DYRBAR statlig TID och resurser från den kak och bull bitande polisen...ajabaja...fattas bara. (Ironi såklart).

Förvisso blir många privatpersoner drabbade också, men nyheten handlar väl om organisationer (företag)?

Situtionen de står framför kan vara följande.
Det finns backup men även den är infekterad.
Varenda elektroniskt dokument (kontrakt, manualer kunddata, räkningar, lönebetalningar) inklusive inställningar på egen infrastruktur är förstörd.
Ransomware aktören hotar dessutom att sprida allt, både personuppgifter och företagshemligheter. Så du har sannolikt både en GDPR bot att se fram emot utöver skadan för varumärket.

Så de 3 alternativen.
Alt1 Betala
Alt2 Börja om från 0
Alt3 Lägg ner firman

Det är inte så konstigt att många betalar, och nästan anmärkningsvärt att så få som 29% gör det idag. Det är mycket positivt och tyder på att företag har blivit bättre både på att skydda sin backup och sin data.

Detta är en diger uppgift, för motståndaren är tyvärr inga källarhackers.
De är internationella organisationer som ofta är stödda av stater som Kina och Ryssland.

Polisen står troligen på riktigt handfallna då de inte har befogenhet att agera utomlands, och samarbetsviljan från skurkstaterna sannolikt är mycket låg.

Ett sorts elektroniskt krig pågår...

Permalänk
Medlem
Skrivet av medbor:

De kriminella kan väl släppa datan på nätet så fort du betalat? De kan ju sälja den till 10 andra kunder samtidigt utan att du kan veta

Lägg av nu. Så fungerar det väl inte? Varför skulle dom göra det? Ifall om dom inte gör det då vilket dom oftast inte gör. Förstår du situationen bättre då? Finns det en större förståelse för det som sker isåfall?

Permalänk
Medlem
Skrivet av prez1z:

Lägg av nu. Så fungerar det väl inte? Varför skulle dom göra det? Ifall om dom inte gör det då vilket dom oftast inte gör. Förstår du situationen bättre då?

För att de får mer pengar då? De har väl redan sålt den vidare innan de frågar den drabbade, inget kan bevisa att de har tagit bort den eller inte kopierat den

Permalänk
Medlem
Skrivet av medbor:

För att de får mer pengar då? De har väl redan sålt den vidare innan de frågar den drabbade, inget kan bevisa att de har tagit bort den eller inte kopierat den

Du är lite förvirrad förstår jag och inte förstående till situationen alls.

Sälja vidare den? Dom säljer den inte vidare, dom lägger ut den gratis om den som är drabbad inte betalar? Du bryr du dig ju bara om pengarna? Du har inte ett intresse på datan, du tänker på vinst och inte ett dugg på det som läggs ut på nätet överhuvudvtaget?

Det är för mig "kriminellt" att tänka så. I andra delar av världen har man te.x 24 timmar på sig som företag att lösa problemet. Man får te.x 24 timmar på sig att gå ut och be alla drabbade om ursäkt och säga att man har försatt dom i en katastrof situation och man måste avsluta ALLA sina uppdrag och börja om från början. Då vet alla vad företaget besitter för kompetens och har en chans att få välja ett annat altenativ eller om man vill ge samma förtroende igen. Annars är det game over, då åker man in? Med all rätt?

Förstår man hur det fungerar så förstår man också hur galet Sverige är. Vill man stoppa problemet för dom gör illegala aktiviteter här eller förlåt, gör det illegala i min värld här, då är den som vill lösa ett problem kriminell och företaget blir dom som gör rätt?

Som sagt, vill man ha sin rätt till privatliv så krävs det lagändringar och en totalt rannsakan av människor sätt att tänka rätt. Då kommer vi nog aldrig se ransomware igen och förhoppningsvis har folk fattat vitsen med vad en data läcka faktiskt är?

Det är viktigt att man får diskutera problemet på flera sätt, för det är ingen som förstår hur och varför det sker.

"BETALA ALDRIG PENGAR" står det på andra inlägget.

Det ända positiva är egentligen att dom som blir drabbade har fått till en "säkrare" miljö. Det är ju det som är bra? Det är ju på rätt väg. Pengarna? Lägg av alla som bryr sig om sina pengar mer än mina och era uppgifter. Betala för säkerheten, gör rätt för er så har vi datan säker och inga problem och ni kan jubla hela veckan lång, och må bättre? Antar jag? Jag hade INTE mått bra personligen om jag fick människors data på internet i alla fall, jag resonerar såhär nämligen, med nästan hela jordens befolkning som förstår att människors data skall vara privat.

Det krävs extremt mycket jobb för att få Sverige på rätt köl, det krävs att människor framförallt förstår vad det är som faktiskt sker och varför det sker. Sedan skall lagrändingar till. Alltså, allting skall vara tvärtemot exakt så som det är nu?

Så... För att förstå probemet, vad är nu te.x datan värd för den som inte betalar så lite som 1 öre för den om den läggs ut på nätet? Inte ett ändaste öre? 0kr.. Med ren svenska, inte ett skit helt enkelt? Nu vad händer sen? Jo, företaget börjar om och börjat tjäna pengar igen. Hallå? Man borde åkt i fängelse.

Jag förstår nu efter att jag har förklarat detta att detta inte är hur ni tänker Jag förstår verkligen inte hur man kan tänka så. Stackars dom drabbade som eventuellt har förtroende för företaget? De kanske är ens egen privata journal, sekretess information? Haha, det blir lite sjukt faktiskt att företag och chefer och allt vad som finns ens kan vakna nästa morgon utan den minsta tanke på vad man KANSKE har utsatt någon för..... skada

Tack och lov . Så finns det faktiskt moral också, dom attackerar inte sjukhus m.m. Det finns en gräns på vad dom vill utsätta människor för. Problemet är inte dom, det är dom som inte betalar?

Förstår ni nu, kanske lite av problemet?

Permalänk
Medlem
Skrivet av prez1z:

Du är lite förvirrad förstår jag och inte förstående till situationen alls.

Sälja vidare den? Dom säljer den inte vidare, dom lägger ut den gratis om den som är drabbad inte betalar? Du bryr du dig ju bara om pengarna? Du har inte ett intresse på datan, du tänker på vinst och inte ett dugg på det som läggs ut på nätet överhuvudvtaget?

Det är för mig "kriminellt" att tänka så. I andra delar av världen har man te.x 24 timmar på sig som företag att lösa problemet. Man får te.x 24 timmar på sig att gå ut och be alla drabbade om ursäkt och säga att man har försatt dom i en katastrof situation och man måste avsluta ALLA sina uppdrag och börja om från början. Då vet alla vad företaget besitter för kompetens och har en chans att få välja ett annat altenativ eller om man vill ge samma förtroende igen. Annars är det game over, då åker man in? Med all rätt?

Förstår man hur det fungerar så förstår man också hur galet Sverige är. Vill man stoppa problemet för dom gör illegala aktiviteter här eller förlåt, gör det illegala i min värld här, då är den som vill lösa ett problem kriminell och företaget blir dom som gör rätt?

Som sagt, vill man ha sin rätt till privatliv så krävs det lagändringar och en totalt rannsakan av människor sätt att tänka rätt. Då kommer vi nog aldrig se ransomware igen och förhoppningsvis har folk fattat vitsen med vad en data läcka faktiskt är?

Det är viktigt att man får diskutera problemet på flera sätt, för det är ingen som förstår hur och varför det sker.

"BETALA ALDRIG PENGAR" står det på andra inlägget.

Det ända positiva är egentligen att dom som blir drabbade har fått till en "säkrare" miljö. Det är ju det som är bra? Det är ju på rätt väg. Pengarna? Lägg av alla som bryr sig om sina pengar mer än mina och era uppgifter. Betala för säkerheten, gör rätt för er så har vi datan säker och inga problem och ni kan jubla hela veckan lång, och må bättre? Antar jag? Jag hade INTE mått bra personligen om jag fick människors data på internet i alla fall, jag resonerar såhär nämligen, med nästan hela jordens befolkning som förstår att människors data skall vara privat.

Det krävs extremt mycket jobb för att få Sverige på rätt köl, det krävs att människor framförallt förstår vad det är som faktiskt sker och varför det sker. Sedan skall lagrändingar till. Alltså, allting skall vara tvärtemot exakt så som det är nu?

Så... För att förstå probemet, vad är nu te.x datan värd för den som inte betalar så lite som 1 öre för den om den läggs ut på nätet? Inte ett ändaste öre? 0kr.. Med ren svenska, inte ett skit helt enkelt? Nu vad händer sen? Jo, företaget börjar om och börjat tjäna pengar igen. Hallå? Man borde åkt i fängelse.

Jag förstår nu efter att jag har förklarat detta att detta inte är hur ni tänker Jag förstår verkligen inte hur man kan tänka så. Stackars dom drabbade som eventuellt har förtroende för företaget? De kanske är ens egen privata journal, sekretess information? Haha, det blir lite sjukt faktiskt att företag och chgefer och allt vad som finns ens kan vakna nästa morgon utan den minsta tanke på vad man KANSKE har utsatt någon för.. skada

Förstår ni nu, kanske lite av problemet?

Jag har lite svårt att läsa och hänga med i det du skriver för att vara helt ärlig. Jag har svårt att tro att någon skulle lägga tid och energi på att hacka någon utan chans på ersättning eller plan b

Med det sagt så borde kanske bolag och myndigheter få böta om de gör för lite med säkerheten så informationen ens kan läcka, den borde ju inte ligga öppen i klartext inne i systemen, borde krypteras och ha strukturer på plats så bara behöriga kan läsa och begränsningar i hur mycket man kan få tillgång till

Anledningen att man uppmanar att inte betala är såklart för att man vill minska intäkterna och därmed incitamenten för de som hackar och sprider saker

Permalänk
Medlem
Skrivet av medbor:

Jag har lite svårt att läsa och hänga med i det du skriver för att vara helt ärlig. Jag har svårt att tro att någon skulle lägga tid och energi på att hacka någon utan chans på ersättning eller plan b

Med det sagt så borde kanske bolag och myndigheter få böta om de gör för lite med säkerheten så informationen ens kan läcka, den borde ju inte ligga öppen i klartext inne i systemen, borde krypteras och ha strukturer på plats så bara behöriga kan läsa och begränsningar i hur mycket man kan få tillgång till

Plan B... Har du någonsin hört ett företag som betalat och blivit utsatta igen? Det handlar om vad det är för data också.

Den drabbade kan ju bara besöka deras hemsida(blogg) väldigt många gånger om dom släpper för att starta om igen och ladda ner all sin info igen om man inte har backups också, men då är den ju tillgänlig för andra men här är det är också beroende på vad det är för data det handlar om.

Permalänk
Medlem
Skrivet av Thor:

Nu jobbar jag inte direkt med backup, men det torde inte vara så svårt att få till en någorlunda robust backup som är väldigt svår att bryta.

1: Prioritera data, en majoritet av det som tas backup på är sannolikt inte så viktigt att den är kritisk. Många ser på backup som att allt ska tas backup på och att all data är lika viktig. Det är helt enkelt knte sant.

2: Lokal redundant backup på separata lokationer.

3: Remote backup hos annan aktör, alt helt separat backup-system som hanteras via andra säkerhetsrutiner, annat serverskydd/annan tillverkare osv.

4: Band backup.

Visst, lite jobb är det. Men inte så svårt egentligen.

Ett stort problem här är att för många verksamheter så är en sådan backup på alldeles för gammal data där man då har tappat så pass många transaktioner som är värda sin vikt i guld. Ett anat strul är ju att en hel del bolag helt enkelt har en helt kaotisk IT-miljö där personal kan peka på ett par maskiner med "de där vet vi inte riktigt vad de gör, så vi bara låter dem köra på". Det har jag sett på många platser inkl banker.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 2400MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 23.10|

Permalänk
Medlem
Skrivet av Thor:

Nu jobbar jag inte direkt med backup, men det torde inte vara så svårt att få till en någorlunda robust backup som är väldigt svår att bryta.

1: Prioritera data, en majoritet av det som tas backup på är sannolikt inte så viktigt att den är kritisk. Många ser på backup som att allt ska tas backup på och att all data är lika viktig. Det är helt enkelt knte sant.

2: Lokal redundant backup på separata lokationer.

3: Remote backup hos annan aktör, alt helt separat backup-system som hanteras via andra säkerhetsrutiner, annat serverskydd/annan tillverkare osv.

4: Band backup.

Visst, lite jobb är det. Men inte så svårt egentligen.

Beror ju helt på företagets it-kunskap.
Ett lokalt företag där jag bor råkade ut för utpressning för ett par år sedan, efteråt tog man in offerter från it-företag som skulle få ordning på allt.
Han hade helt enkelt inte råd att ta in dem och som han uttyckte det, han har inga uppgifter om kunder i sitt system då han enbart säljer över disk och har extern betalningstjänst och det var helt enkelt betydligt billigare att bli utpressad än att få ordning på systemet

Permalänk
Medlem

Bör vara riktigt hårda straff för de som betalar till utpressare. Detta ska vara oavsett om det är IT brott eller kidnappning. Straffen måste vara så hårda att man fruktar straffet långt mycket mer än det man blir pressad för.

  • För företag som betalar ska få böter som överstiger värdet av data de skulle fått tillbaka

  • Företag som det visar sig att de utsatts ska kunna bevisa för polisen att inga konstiga transaktioner finns eller att pengar saknas annars blir det böter/övertagande.

  • Grundlagen ska ändras så att om ledande personer i staten som betalar utpressning likställs det med förräderi.

  • Vid kidnappning så bör saker som att exempelvis vårdnaden ifrågasatts vid underlåtenhet att anmäla till polisen.

Hårt, ja men jag är övertygad om att lidandet/skadan i minskar långt mycket mer än lidandet straffen skapar då utpressning helt plötsligt blir betydligt mindre lönsamt för så få vågar betala.

Visa signatur

MB: Gigabyte Z690 Gaming X DDR4 | CPU: 13700K | RAM: DDR4-3200 64 GB
GPU: GIGABYTE Radeon RX 6900 XT Ultimate Xtreme WaterFo Skärm: Acer Predator 4K 27" XB273KGP
DYSLEKTIKER Kan innehålla spår av språkfel

Permalänk
Medlem

rusta.se fortfarande nere efter attacken mot Tietoevry vilket tyder på att de inte betalt och allt är krypterat fortarande, de som är uppe och snurrar hade nog klassisk bandbackup som tar lite längre tid att återställa från men detta var ju veckor sedan nu så rusta är nog rejält fuckade

jag tror det bara är en tidsfråga innan företag börjar hitta tillbaka till selfhosting, när den första riktigt stora cloud hacket blir officellt kommer många få kalla fötter, det är bara en tidsfråga... en stor del av it säkerhet är att minska måltavlan, att köra selfhosting blir din måltavla extremt mycket mindre, inte alltid säkrare, men mindre.... att ha allt hostat på ett och samma ställe, ja... då är måltavlan giantisk och systemen är också gigantiska, detta är en dålig kombination då det är svårt att helt hålla system säkra när de bara växer och växer samtidigt som måltavlan också växer i samma takt.

det är inte heller någon höjdare att alla dessa cloudhosting företag ofta hyr in billig arbetskraft från utlandet som i sin tur enkelt kan bli mutade/social engineer'ade att göra attacker redan från insidan osv.

Permalänk
Medlem
Skrivet av prez1z:

Jag finner inga ord när jag läser tråden om att man skriver vägra betala. Det går inte för mig att få in i mitt huvud hur man inte kan förstå att man är i andras ögon är en "kriminell" människa för nästan hela världens befolkning om man läcker information + skiter i att den läcks. Vad är det för saker som är i huvudet jag fattar inte det? Det är inte något annat än att förstå den pesonen som läcker data om det den gör och sen skiter i det?

Vad är datan egentligen värd för människor I Sverige? Ingenting, pengar är mert värdetfull än människors uppgifter eventuellt eller vad det handlar om? Helt otroligt.

Betala snälla, snälla snälla snälla betala och sluta få alla människors uppgifter utlagda på nätet Den som har drabbats är den som har varit kriminell, läckt informaton om både det ena och det andra beroende på på min familjs data. Tack så mycket

Hade ni betalt så hade inte datan läckt, vad är priset då? Ja, det vet man ju inte om man inte förhandlar eventuellt om det man eventuellt får ut på nätet om andra människor. Ingen skada hade skett och man hade tagit sitt ansvar helt enkelt, nu får man göra nu om och göre rätt och kan man inte det, lägg ner verkstamheten med omedelbarverksamhet och ta erat ansvar.

I det flesta länder åker man i fängelse om man ovarsam om människors data, kontouppgifter, relationer eller vad det än nu må vara , här är det tvärtom. Den som tar datan ifrån dom som läcker, riskerar att åka in i fängelse så vi har en omvänd problematik mot resten av världen där datan är mer värd en pengar.

Dom som vill göra rätt för sig och få ett stopp för något som är otroligt galet i detta landet slutar bara med en sak.

Att man gör människor med en empatisk och god egenskap som vill få stopp på elänadet till en kriminell människa istället? Hur skall man ha det, vill man ha människor som läcker data eller vill ha människor bryr sig om datan och människors rätt till ett privatliv?

Jag ser på saker och ting på ett helt annat sätt förstår jag, som dom flesta gör tror jag utan här i Sverige

Vad knarkar du?

Visa signatur

7600x | 32gb DDR5 | RTX 4080 | 27" LG OLED