Stor offentlig leverantör hackad

Permalänk
Melding Plague

Stor offentlig leverantör hackad

Anlitas av många kommuner, och nu kan personuppgifter vara på vift.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Så nu kan folk läsa om all skit som kommunen har skrivit om en?

Visa signatur

En god och ädel man bör avhålla sig från varje som helst kontakt med arbetslivet.

Permalänk
Medlem

Företaget jag jobbar för har drabbats av detta. Blir spännande att komma in på kontoret idag.

Visa signatur

-----------------------------------------------------

Permalänk

Min åsikt rent generellt då jag inte vet något om bolagen, är att folk borde ha mer följa tänk.

Säg att man har en bil, man kan kosta på hur mycket pengar som helst att ha det absolut senaste och bästa stöldskyddet. Det hjälper men bilen kan ändå bli stulen.
Man borde då fundera på vad har man för saker i bilen om den ändå blir stulen?

Exakt samma sak med datorsystem. Det finns GDPR som hindrar spara av viss information.
Men mer fokus på om det som inte får hända ändå händer, vilken information kommer då ut? Exakt samma tänk som med bilen ovanför.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Min åsikt rent generekllt då jag inte vet något om bolagen, är ätt folk borde ha mer följa tänk.

Säg att man har en bil, man kan kosta på hur mycket pengar som helst att ha det absolut senaste och bästa stöldskyddet. Det hjälper men bilen kan ändå bli stulen.
Man borde då fundera på vad har man för saker i bilen om den ändå blir stulen?

Exakt samma sak med datorsystem. Det finns GDPR som hindrar spara av viss information.
Men mer fokus på om det som inte får hända ändå händer, vilken information kommer då ut? Exakt samma tänk som med bilen ovanför.

Det är redan en del av gdpr. Dels ska du inte förvara mer än absolut nödvändigt och dels måste du ha konkreta planer på hur du agerar om det händer något. Planerna är tyvärr oftast inte mer än "kontakta alla inblandade samt Datainspektionen". Finns inte så mycket mer att göra när man ser ett ryskt/kinesiskt IP som boven...

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Alla äpplen i samma korg, det är sen gammalt

Visa signatur

AMD Ryzen 5 5600X | ASUS GeForce RTX 2080 8GB DUAL OC | Corsair Vengeance LPX Black 16GB (2x8GB) / 3200MHz | MSI B450 TOMAHAWK - ATX / B450 | Fractal Design Define C - Svart | Corsair RM750X V2 750W 80+ Gold | Noctua NH-D15 |

Permalänk
Medlem

Vet någon vilken program det gäller?

Visa signatur

Ryzen 7 5700x @ 4.0Ghz, X470 Taichi, 16gb ram @ 3200 mhz, GTS V8 Cpu Cooler, Gigabyte 5700XT.

Permalänk
Medlem
Skrivet av SellahiR:

Alla äpplen i samma korg, det är sen gammalt

Än värre med de krossade äggen som ligger underst i korgen!

Permalänk
Medlem
Skrivet av talonmas:

Finns inte så mycket mer att göra när man ser ett ryskt/kinesiskt IP som boven...

Känns dumt att utföra attacker direkt från Ryssland/Kina när de istället kan ge sig på DNS:er eller leverantörernas egna uppdateringsservrar via valfri Azure-hall inom Europa.

Att blockera Ryssland, Nordkorea etc. är steg ett inom datorsäkerhet imho.

Permalänk
Medlem
Skrivet av Berduf:

Så nu kan folk läsa om all skit som kommunen har skrivit om en?

Varför skulle kommunen du bor i skriva skit om dig?
Har du jobbat på kommunen eller hft me dkommunen och göra och betett dig illa. Ja då lär det stå skit om dig nånstans. Dock är de ju inte skit utan sanningen så fall 😀

Visa signatur

🇸🇪 VR Sverige Discord server - Svensk VR Community
https://discord.com/invite/avnhs6mgjc

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Min åsikt rent generekllt då jag inte vet något om bolagen, är ätt folk borde ha mer följa tänk.

Säg att man har en bil, man kan kosta på hur mycket pengar som helst att ha det absolut senaste och bästa stöldskyddet. Det hjälper men bilen kan ändå bli stulen.
Man borde då fundera på vad har man för saker i bilen om den ändå blir stulen?

Exakt samma sak med datorsystem. Det finns GDPR som hindrar spara av viss information.
Men mer fokus på om det som inte får hända ändå händer, vilken information kommer då ut? Exakt samma tänk som med bilen ovanför.

Tanken är god, men det saknas en komponent: kostnad.

Skälet till att du inte lämnar plånbok, telefon och solbrillor ens i din oerhört väl stöldskyddade bil är att det hur man än vrider och vänder på det är förenat med en kostnad för dig. Visst, du kan vara försäkrad, men du får ändå betala självrisk och stöka med att spärra och fixa nya kort.

Skulle det kosta företagen något mer än en helt gratis ursäkt att slarva med och läcka personuppgifter vågar jag lova att det skulle hända betydligt mer sällan. Man skulle exempelvis kunna göra dem fullständigt ansvariga för ekonomisk skada som kan härledas till läckan, med omvänd bevisbörda.

Visa signatur

Nu lurade jag dig att slösa bort ett par värdefulla sekunder av ditt liv på att läsa denna fullständigt poänglösa signatur!

Permalänk
Medlem
Citat:

Karlstad kommun säger till SVT att hacket åtminstone inte kommer leda till att personer med skyddad identitet får sina uppgifter röjda, då dessa lagras anonymiserade i systemet.

De kanske ska fundera på att anonymisera alla uppgifter när de uppenbarligen inte klarar av att hålla dem säkra. Lite oroväckande att det verkar lagras okrypterat med...

Permalänk
Medlem

Såna här läckor borde var en tankeställare till dem som stödjer massövervakning, förbud mot kryptering, chat control etc.

All information som myndigheterna samlar in riskerar att läckas.

Permalänk
Medlem
Skrivet av pine-orange:

[quote]
Karlstad kommun säger till SVT att hacket åtminstone inte kommer leda till att personer med skyddad identitet får sina uppgifter röjda, då dessa lagras anonymiserade i systemet.
[/Quote[

Ehh? De kanske ska fundera på att anonymisera alla uppgifter när de uppenbarligen inte klarar av att hålla dem säkra. Lite oroväckande att det verkar lagras okrypterat med...

Karlstad kommun kommer att få äta upp det där citatet. När inte ens våra rättsvårdande myndigheter kan sluta läcka skyddade identiteter på redan utsatta och sårbara människor, så skulle jag inte lägga min tillit till att Miljödata har lyckats anonymisera alla personuppgifter korrekt.

Låt inte heller narrativet i media vara att Miljödata utsatts för en cyberattack, det är sekundärt och tar bort ansvaret som de bevisligen brustit i.

Permalänk
Medlem

Är detta resultat av billigaste upphandlingen där någon lagts sig under imprisoning vunnit och sedan så tummar man på säkerheten?

Permalänk
Medlem

Offentlig upphandling strikes again.

Permalänk
Medlem

Ytterligare en leverantör som sålde onprem-lösningar som lurar över kunderna till "molnet". IT-cheferna står på sidan och hejar på, allt ska till molnet eller vara software as a service, kostnaderna skiter de i då de inte själva betalar, men det ser väl bra ut när man rapporterar uppåt.
Själv är jag bara trött på skiten och tycker att kommuner borde kunna betala sina tekniker ordentligt så man får personal som kan något så man kunde ha system med känslig data onprem.

Permalänk
Medlem

De hade inte råd att spendera pengar på säkerhet. De gjorde bara fina vinster och har de senaste 5 åren gjort utdelningar på ca 37 miljoner kronor 😁

Visa signatur

KONSOL: Playstation 5
SKÄRM: Acer Nitro 4K 144 Hz XV282KKV
GAMING PC: i5-13600KF / Sapphire Radeon RX 7900 XTX 24GB Pulse Gaming OC / Gigabyte Z790 UD AX / Corsair Vengeance RGB EXPO 32GB 6000Mhz DDR5 / ADATA XPG GAMMIX S70 BLADE 2TB / Corsair iCUE H100i Elite Capellix XT / Corsair RM1000x Shift 1000W / Corsair 3000D RGB
GAMING LAPTOP: Razer Blade / 15,6" 144Hz / i7 10750H / 16GB / 512GB HD / RTX 2070

Permalänk

Varför går inte stat, region och kommun ihop och skapar sina egna system?

Äckligt rent ut sagt att man upphandlar om sådant här. Och inte krypterar det tillräckligt dessutom (kanske förvarar nyckeln på samma tjänst) - vilket kan vara ett brott mot OSL.

Permalänk
Medlem
Skrivet av walkir:

Känns dumt att utföra attacker direkt från Ryssland/Kina när de istället kan ge sig på DNS:er eller leverantörernas egna uppdateringsservrar via valfri Azure-hall inom Europa.

Att blockera Ryssland, Nordkorea etc. är steg ett inom datorsäkerhet imho.

Nej du har rätt, det finns inte en chans i h*lv*t*t att vi misslyckas med något om inte ryssen eller kinesen blandar sig i.

Landerholm, SAABs vapenaffärer på 80-90talet, jordskredet i Stenungsund 2023...inget av det där hade hänt om det inte vore för Kina/Ryssland.

Skrivet av Whitepilledoomer:

Varför går inte stat, region och kommun ihop och skapar sina egna system?

Vad säger dig att dom hade lyckats bättre?

Skrivet av kirigoe:

Låt inte heller narrativet i media vara att Miljödata utsatts för en cyberattack, det är sekundärt och tar bort ansvaret som de bevisligen brustit i.

Jag håller med, men det kommer såklart aldrig hända. Den här typen av fel, misstag, kalla det vad man vill, sker aldrig för att vi helt enkelt har gjort fel, utan det är alltid Kina, Ryssland...

Permalänk
Medlem
Skrivet av jan-banan:

Är detta resultat av billigaste upphandlingen där någon lagts sig under imprisoning vunnit och sedan så tummar man på säkerheten?

Så är det ju alltid 😁

Skrivet av Whitepilledoomer:

Varför går inte stat, region och kommun ihop och skapar sina egna system?

Äckligt rent ut sagt att man upphandlar om sådant här. Och inte krypterar det tillräckligt dessutom (kanske förvarar nyckeln på samma tjänst) - vilket kan vara ett brott mot OSL.

Herregud, NEJ. Om du inte vill ha ett IT-system som är 50 resor värre, drar över budget med miljarder, missar deadline med åratal och sedan läggs ned.

Visa signatur

..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - Acer Predator XB271HU - ASUS VG248QE - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2

Permalänk
Medlem
Skrivet av Zargoz:

Vet någon vilken program det gäller?

Adato

Permalänk

Oj, träffade visst en öm tå när jag antydde att man kanske inte ska lägga ut känslig data på (ofta utländska) aktörer utanför kommunen.

Det handlar om ansvar. Staten ska ta ansvar för den data de huserar.

Det gör också att detta gemensamma system skulle kunna skapas och försvaras av exempelvis SÄPO som det skyddsvärda objekt det är.

Permalänk
Medlem

Det roliga är att utpressarna inte verkar veta vilken guldgruva de egentligen sitter på.

"Helena Ramberg, polisens utredare i Blekinge, uppger till TV4 Nyheterna att det ska handla om ett utpressningsförsök, där utpressarna krävt 1,5 bitcoin i betalning, vilket motsvarar ungefär 1,5 miljoner svenska kronor."

Källa: https://www.svt.se/nyheter/inrikes/it-sakerhetsexpert-en-hota...

Permalänk
Medlem
Skrivet av Whitepilledoomer:

Varför går inte stat, region och kommun ihop och skapar sina egna system?

Äckligt rent ut sagt att man upphandlar om sådant här. Och inte krypterar det tillräckligt dessutom (kanske förvarar nyckeln på samma tjänst) - vilket kan vara ett brott mot OSL.

För att de flesta tycker det är viktigare med flera parkeringar , lägre drivmedelspriser, flera kedjor , lägre skatter och att man ska sälja ut allt snabba pengar kortsiktigt. Då snålar man in på sådant här man betalar låga löner och får andra sorteringen och sen smäller det som nu och slutnotan blir högre än om man skulle göra rätt från början men det går bra att dra hud framför någon rapport och vara nöjd

Permalänk
Medlem
Skrivet av Xeonist:

Nej du har rätt, det finns inte en chans i h*lv*t*t att vi misslyckas med något om inte ryssen eller kinesen blandar sig i.

Bra att du missförstår mig rätt

Enligt mig är vi dock väldigt naiva kring cybersäkerhet och självklart är hotbilden långt större än "ondskan från öst".

Min egna grundfilosofi är att blockera all utgående och inkommande trafik och istället låta "allt" be om access i brandväggen.

Finns givetvis även luckor i mina små hemmahack, men många myndigheter och kommuner borde fått bakläxa sedan lång tid tillbaka.

Även om du försöker få bort blickarna från Kina m.m., så är det svårt att blunda för hur Huawei spionerat på och avlyssnat väst. Nästan lika illa som "Five Eyes" & Co

Permalänk
Medlem
Skrivet av trickeh2k:

Så är det ju alltid 😁

Herregud, NEJ. Om du inte vill ha ett IT-system som är 50 resor värre, drar över budget med miljarder, missar deadline med åratal och sedan läggs ned.

Som du säger haha nej för f*n att alla skulle gå ihop och göra ett IT-system. Vi har ju redan sett Stockholm stad försöka sig på något liknande tidigare.

https://www.tn.se/inrikes/38755/sa-vaskade-kommunen-en-miljar...

Jag jobbade på en kranskommun här i Stockholm för ett par år sedan och den hade liknande tankar som Stockholm stad. Jag var med i lite grupper när de skulle presentera deras idéer och det första jag sa efter man fick höra om det var -Detta är skolplattformen 2.0. 4-6 månader senare så la de ner det hela, då hade de redan bränt ett par miljoner på det som var helt onödiga.

Visa signatur

- Dator, Mus, Tangentbord och skärm.

Permalänk
Medlem
Skrivet av trickeh2k:

Så är det ju alltid 😁

Herregud, NEJ. Om du inte vill ha ett IT-system som är 50 resor värre, drar över budget med miljarder, missar deadline med åratal och sedan läggs ned.

Förr i tiden kunde man känna stolthet över att jobba i en kommun. Men idag, när löneskillnaderna blivit enorma, har de offentliga arbetsgivarna tappat sin attraktionskraft. Privata aktörer kan erbjuda IT-personal betydligt bättre betalt
, resultatet blir att kommuner och myndigheter fylls med sämre kompetens hela vägen från golvet upp till cheferna.

Ta bara skolplattformen i Stockholm, beräknad kostnad en miljard kronor och den fungerade inte ens bra. Några privatpersoner byggde en alternativ app, genom att använda stadens eget API och reverse-engineering, som på kort tid blev både stabilare och mer användbar. Alltså inte ett resultat av Stockholms stad, utan av ett mindre gäng utvecklare.

Det visar att det varken blir billigare eller bättre när inkompetenta beställare leder projekt. Hela kedjan måste ha kompetens. Jag har aldrig sett ett framgångsrikt bolag som snabbt utvecklar saker samtidigt som ledningen är helt IT-analfabetisk och bara sysslar med upphandlingar.

Stockholms stad brände en miljard på ett haveri. För samma pengar hade de kunnat köpa upp en stor del av Sveriges mindre IT-personal och faktiskt få något som fungerar.

Permalänk
Medlem
Skrivet av Molotov:

Varför skulle kommunen du bor i skriva skit om dig?
Har du jobbat på kommunen eller hft me dkommunen och göra och betett dig illa. Ja då lär det stå skit om dig nånstans. Dock är de ju inte skit utan sanningen så fall 😀

Den här kommentaren var lika dum som "om man har rent mjöl i påsen har man inget att oroa sig för". Klart som fan kommunen skulle kunna skriva skit om en innevånare utan att den har betett sig illa. Själv hade jag ett ärende där jag behövde få ut allmänna handlingar från min kommun vilket dom vägrade mig. Det slutade med att jag fick överklaga kommunens beslut i tingsrätten, som rev upp beslutet, att kommunen fick kritik av JO och att jag sedan fick ut mina handlingar. Kan tänka mig att det var flera personer som gärna hade skrivit skit om mig då, betedde jag mig illa? inte det minsta.

Permalänk
Medlem
Skrivet av jan-banan:

Ta bara skolplattformen i Stockholm, beräknad kostnad en miljard kronor och den fungerade inte ens bra. Några privatpersoner byggde en alternativ app, genom att använda stadens eget API och reverse-engineering, som på kort tid blev både stabilare och mer användbar. Alltså inte ett resultat av Stockholms stad, utan av ett mindre gäng utvecklare.

Sanning med modifikation det här. Det som Stockholms stad gjorde var ju långt mycket större än en app. Appen som skapades av de privata utvecklarna hade ju inte varit till någon nytta om inte Stockholms stad hade byggt upp alla bakomliggande system. Dock visade det sig att att dessa system verkade läcka ordentligt...