Premiär! Fyndchans i SweClockers Månadens Drop

Ransomware-grupp kräver Acer på 400 miljoner kronor

Permalänk
Melding Plague

Ransomware-grupp kräver Acer på 400 miljoner kronor

Den stora datorjätten återfår nu kidnappade filer endast vid utbetalning av det största beloppet i ransomware-sammanhang.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Det var då inga småpengar.

Funderar dock på hur värdefull informationen faktiskt är då Acer inte har betalat än.🤔

/Lifooz

Visa signatur

Deepcool Matrexx 30 & MSI Z87-G43 Gaming!
Intel Inside Core I7 4790K med AMD Radeon R9 390!
Rubbet strömförsörjs av Corsair RM750X!

Permalänk
Medlem

ABC i ekonomi: Utpressning

Visa signatur

🖥️ Fractal Design Node 804 • Asrock Fatal1ty X99M Killer • Intel 5820K • Noctua NH-U12S • Corsair Vengeance 16GB • Gigabyte GTX 970 • be quiet! Dark Power Pro 550w • 2x Intel 520 120GB • 2x 1TB • 1x 3TB
💻 Microsoft Surface Pro (8GB/128GB)
 iPhone 11 64GB 🎧 SONY WH-1000XM3
🎵📲 SONY NW-ZX300 64GB [Region changed & Mr Walkman custom firmware loaded] + 256GB xtra • Audio Technica ATH-M50X

Permalänk
Avstängd

Man jobbar med helt fel prylar, tycks finnas mer att hämta i utpressarvärlden inom IT.

Visa signatur

Chassi: Fractal Design Define R3 Black, Mobo: ASUS Z170 Pro Gaming, CPU: Intel i7 6700K, kylning CM Hyper 212 EVO, RAM: 32 GB Hyper X 3000 mhz, GPU: Nvidia MSI 1080 Gaming X, PSU: XFX Core Edition Pro 750W, Mus: Logitech G700, Tgb: Corsair Raptor K30, OS: Win10

Permalänk
Hedersmedlem
Skrivet av Lifooz:

Det var då inga småpengar.

Funderar dock på hur värdefull informationen faktiskt är då Acer inte har betalat än.🤔

/Lifooz

Det låter ju som om det handlar om data som de kanske redan har -- och har de bra backups så är ju dataförlusten inget problem.
Att betala $50M för att de ska ta bort datan och informera om hur de gjorde lär ju kännas ganska sådär. De har ju ingen anledning att faktiskt ta bort datan oavsett, och inte heller finns något sätt för Acer att veta att de faktiskt gjort som de påstår.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

Samtidigt får ju ’utpressarna’ bara 0$ om Acer inte betalar.

Hoppas de har säkrade backups och inte förlorar allt för mycket. 40-100M$ låter extremt högt, antingen så vet de att de lyckats på en riktigt seriös nivå, eller så chansar de med en sån extrem siffra för att de ska börja förhandla?

Jag har svårt att se vilken typ av information som ska kunna vara värd så mycket...

Permalänk
Medlem

De kommer inte betala.
Acer har nog väldigt bra backuper att läsa tillbaka till.

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem

Handlar ju om 2 saker... själva stölden av data ser jag ju som betydligt allvarligare än att det är krypterat.
Förstår om Acer först vill ta reda på vad som är borta innan man öht tar ställning.

Visa signatur

WS: R7 5800X, 32GB, Suprim X 3080, Acer X38P+Acer XB271HU
FS: HPE ML110 Gen10 Xeon Silver, Qnap TS-h973AX ~100TB
NW: Fortigate, Ruckus, Zyxel XS1930HP 10Gb

Permalänk
Medlem

"Betala och vi lovar att radera alla kopior av datan"..

Vem fan litar på sånt där folk?

Visa signatur

Case: Fractal Design Torrent Solid Black MOBO: ASUS ROG STRIX X670E-A GAMING WIFI CPU: AMD Ryxen 7 7800X3D CPU cooler: Noctua NH-D15 RAM: G.Skill Trident Z5 Neo DDR5 6000MHz CL30 32GB GPU: MSI RTX 3080 GAMING Z TRIO 12G PSU: ROG Strix 1000W Gold Aura Edition M2: Kingston Fury Renegade 2TB Fans: 4x Noctua NF-A12x25
Monitor: ASUS ROG Swift PG27AQDM 27" 240Hz 1440p OLED QHD Mouse: Razer DeathAdder v3 Pro Wireless
Mousepad:
InfinityMice Speed V2 Keyboard: Wooting Two HE Headset: Audeze Maxwell Mic: Blue Yeti X

Permalänk
Medlem

Ransomware som hindrar en tillgång till ens data är bara ett oväntat problem om man redan gjort fel med ens IT säkerhet. Gäller såväl företag som privatpersoner.

När ska någon lära sig?...

EDIT med förtydligande: Specifikt ransomware delen och inte exfiltrationen. Förklaring med TL;DR backups.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av philipborg:

Ransomware som hindrar en tillgång till ens data är bara ett oväntat problem om man redan gjort fel med ens IT säkerhet. Gäller såväl företag som privatpersoner.

När ska någon lära sig?...

Ja fast det finns säkerhetshål i nästan alla infrastrukturer, svåra är att hitta dom.

Permalänk
Medlem

Även om man betalar så har man bara "deras ord" att lita på. Dom kan lika gärna skita i att ge dig nyklarna.

Onödigt att ens diskutera med sådant folk. Hoppas dom har bra bacuper.

Dom får leta upp "svagheten" som gjorde detta möjligt.

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem

Förhoppningsvis har de backups, så de bara kan återställa allt.

Visa signatur

Twitch - Eldritzh.com
Desktop: Corsair 4000X \ ASUS X570-F \ 3900X \ 32GB DDR4 \ 3090 Suprim X \ 1x Intel6660P M.2 1TB 2x 850 EVO 500GB \ 1000W Corsair \
Server: Node 304 \ 16GB RAM \ 20TB - Plex, RedBot, etc.
Konsoler: NES \ SNES \ N64 \ GameCube \ Wii \ Playstation + Diverse Tillbehör

Permalänk
Medlem
Skrivet av Aka_The_Barf:

Även om man betalar så har man bara "deras ord" att lita på. Dom kan lika gärna skita i att ge dig nyklarna.

Onödigt att ens diskutera med sådant folk. Hoppas dom har bra bacuper.

Dom får leta upp "svagheten" som gjorde detta möjligt.

Jag har förstått det som att man faktiskt oftast får nyckeln när man betalar, och att det är det som håller liv i detta fenomen.

Permalänk
Medlem
Skrivet av Nivity:

Ja fast det finns säkerhetshål i nästan alla infrastrukturer, svåra är att hitta dom.

Exakt, därför ska man antag att allt är eller kan bli infekterat givet att det är anslutet till omvärlden på något vis.
Det är därför lösningen mot ransomware är att ha korrekt konfigurerade backups av ens data man inte vill förlora. Data man inte bryr sig om att förlora bör inte vara hotat av ransomware.

(Även på grund av detta som perimiter-baserad säkerhet är så kasst gentemot zero-trust. Sedan är det samma motivation till backups för att skydda sig mot lagringsmedia fallerande, all lagringsmedia kommer fallera det är bara en fråga om när.)

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av philipborg:

Exakt, därför ska man antag att allt är eller kan bli infekterat givet att det är anslutet till omvärlden på något vis.
Det är därför lösningen mot ransomware är att ha korrekt konfigurerade backups av ens data man inte vill förlora. Data man inte bryr sig om att förlora bör inte vara hotat av ransomware.

(Även på grund av detta som perimiter-baserad säkerhet är så kasst gentemot zero-trust. Sedan är det samma motivation till backups för att skydda sig mot lagringsmedia fallerande, all lagringsmedia kommer fallera det är bara en fråga om när.)

Jag tolkar inte det som att backup är problemet utan vad de har hittat.
Det kanske är värt 400 millle för att de inte ska släppa vissa dokument.

Permalänk
Medlem
Skrivet av philipborg:

Ransomware som hindrar en tillgång till ens data är bara ett oväntat problem om man redan gjort fel med ens IT säkerhet. Gäller såväl företag som privatpersoner.

När ska någon lära sig?...

Riktigt så lätt är det inte...
Du kan ha hur hög säkerhet som helst och hur säkert ad som helst med tierad uppsättning.

Kommer ett spoofat mail in med länk till skadlig kod till någon hemsida etc. som användare trycker på så kommer det ändå in.
Dock påverkas krypteringsgraden av behörigheten till kontot.

Därav många som gnäller över flera konton, långa lösenord etc.
Standardsvar är alltid att det gäller säkerhet till företagsdata.

"Ransomware is often spread through phishing emails that contain malicious attachments or through drive-by downloading. Drive-by downloading occurs when a user unknowingly visits an infected website and then malware is downloaded and installed without the user's knowledge."

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Skrivet av Pellepelikan:

Jag har förstått det som att man faktiskt oftast får nyckeln när man betalar, och att det är det som håller liv i detta fenomen.

ordet OFTAST är väldigt viktigt här. du ger dom 500 kr, dom känner att det gick smärtfritt så de ber om 500 till tills dom märker att du är "torr". Om inte annat lär man sig att en bacup är viktig att ha, inte bara om HDD crashar.

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem

Låt gå för att detta kan ge en del pengar, men det är ju också ett allvarligt brott som kan ge väldigt långa fängelsestraff (i USA t.ex., och jag tror inte de ser mildare på saken i Taiwan).

/hulle.

Visa signatur

A600, 2 MB Chipram, 85 MB HD, Extra diskettstation, Joysticks: Tac-2, The Bug och Wico Red Ball.
Zotamedu:"Kompressorkylning är nog det mest miljöfarliga du kan göra med en dator om du inte tänker börja elda brunkol i den."

Permalänk
Medlem

Hur tvättar man och använder den summan pengar på ett diskret sett?

Drar ju blickar till sig när datanisse på plan 3 som inte kunde fixa sin persienn skaffar segelbåt med besättning för 100milj och seglar iväg med sitt sattelitinternet...

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Medlem
Skrivet av griid:

Riktigt så lätt är det inte...
Du kan ha hur hög säkerhet som helst och hur säkert ad som helst med tierad uppsättning.

Kommer ett spoofat mail in med länk till skadlig kod till någon hemsida etc. som användare trycker på så kommer det ändå in.
Dock påverkas krypteringsgraden av behörigheten till kontot.

Därav många som gnäller över flera konton, långa lösenord etc.
Standardsvar är alltid att det gäller säkerhet till företagsdata.

"Ransomware is often spread through phishing emails that contain malicious attachments or through drive-by downloading. Drive-by downloading occurs when a user unknowingly visits an infected website and then malware is downloaded and installed without the user's knowledge."

Redan svarat på vad jag syftade på, var nog lite otydlig i mitt första inlägg. IT säkerhet handlar om så mycket mer än att minimera entry points. Att oroväckande många företag enbart bryr sig om entry points (på ett dumt sätt dessutom med perimiter-baserad säkerhet) och inte impact är vad som förbryllar mig. Just ransomware kan göras till ett trivialt problem genom att minimera impact med backups. EDIT: Inser att du kanske skrev din text medans min publicerades.

Skrivet av philipborg:

Exakt, därför ska man antag att allt är eller kan bli infekterat givet att det är anslutet till omvärlden på något vis.
Det är därför lösningen mot ransomware är att ha korrekt konfigurerade backups av ens data man inte vill förlora. Data man inte bryr sig om att förlora bör inte vara hotat av ransomware.

(Även på grund av detta som perimiter-baserad säkerhet är så kasst gentemot zero-trust. Sedan är det samma motivation till backups för att skydda sig mot lagringsmedia fallerande, all lagringsmedia kommer fallera det är bara en fråga om när.)

Skrivet av Wiinis:

Jag tolkar inte det som att backup är problemet utan vad de har hittat.
Det kanske är värt 400 millle för att de inte ska släppa vissa dokument.

Ransomware delen och utpressning om försäljning/publicering av data är egentligen två olika problem som i detta fall utförts samtidigt.

Jag syftade på specifikt ransomware delen som bör vara ett lättlöst problem om saker gjorts rätt. Ransomware och exfiltration kräver olika åtgärder för att skydda sig emot, där det senare är mycket svårare. Att däremot bilder och fokus läggs på ransomware delen får mig att misstänka att de misslyckats på båda fronterna.

Jag var nog väldigt otydlig i mitt första inlägg alltså, så blir det när man skriver det i hast.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av Thomas:

De har ju ingen anledning att faktiskt ta bort datan oavsett, och inte heller finns något sätt för Acer att veta att de faktiskt gjort som de påstår.

De har en mycket god anledning till att ta bort datan, iaf att inte sprida den till någon annan. Nämligen deras trovärdighet. Om Acer betalade 400 miljoner och gruppen sedan släpper informationen till andra kommer ju inga andra företag som drabbas att betala.

Permalänk
Medlem
Skrivet av Pellepelikan:

Jag har förstått det som att man faktiskt oftast får nyckeln när man betalar, och att det är det som håller liv i detta fenomen.

En av våra kunder fick ransomware som krypterade hela deras server.
De betalade och fick nycklarna, men de kunde inte dekryptera stora filer. Rip databas och backup filer. Deras it tekniker hade nämligen satt upp så att backupfilerna var tillgängliga över nätverket, med skrivrättigheter ! *Picard trippel facepalm*.

Halvårs arbete i systemet borta, 2 månader att lägga in all info igen från pappersutskrifter.

Permalänk
Medlem

Om alla vägrade betala så skulle skiten upphöra. Den som drabbas ska bara låtsas att serverhallen brann upp och bygga vidare på de backups som finns.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av Karaff:

Hur tvättar man och använder den summan pengar på ett diskret sett?

Drar ju blickar till sig när datanisse på plan 3 som inte kunde fixa sin persienn skaffar segelbåt med besättning för 100milj och seglar iväg med sitt sattelitinternet...

Avsätt några procent av 400 miljoner så kan man nog muta sig till en bra lösning.

Visa signatur

Ryzen 5 7600
Rx 6650xt
32Gb

Permalänk
Medlem
Skrivet av Karaff:

Hur tvättar man och använder den summan pengar på ett diskret sett?

Drar ju blickar till sig när datanisse på plan 3 som inte kunde fixa sin persienn skaffar segelbåt med besättning för 100milj och seglar iväg med sitt sattelitinternet...

Banker.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av philipborg:

Exakt, därför ska man antag att allt är eller kan bli infekterat givet att det är anslutet till omvärlden på något vis.
Det är därför lösningen mot ransomware är att ha korrekt konfigurerade backups av ens data man inte vill förlora. Data man inte bryr sig om att förlora bör inte vara hotat av ransomware.

(Även på grund av detta som perimiter-baserad säkerhet är så kasst gentemot zero-trust. Sedan är det samma motivation till backups för att skydda sig mot lagringsmedia fallerande, all lagringsmedia kommer fallera det är bara en fråga om när.)

Rent teoretiskt är det omöjligt att skydda sig fullt ut. I alla fall om man använder digitala medel. Ens backup:er kan vara infekterade med okända 0-days som triggar en overflow i uppackningen / återställningen eller infekterade dokument som startar om hela processen vid öppnande. Det kan iofs lösas med patchar när man väl identifierat vektorerna.

Möjligtvis om man sätta praktikanterna på att skriva ned alla byte-värden på filerna i en pärm så kan man skydda sig från dataförlust.

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem

Kan de inte ge Acer lite rabatt om man lovar att sluta upp med att ändra beteende på hur laptopar hanterar powerknappen i Windows? 😋

Permalänk
Medlem
Skrivet av kelthar:

Rent teoretiskt är det omöjligt att skydda sig fullt ut. I alla fall om man använder digitala medel. Ens backup:er kan vara infekterade med okända 0-days som triggar en overflow i uppackningen / återställningen eller infekterade dokument som startar om hela processen vid öppnande. Det kan iofs lösas med patchar när man väl identifierat vektorerna.

Möjligtvis om man sätta praktikanterna på att skriva ned alla byte-värden på filerna i en pärm så kan man skydda sig från dataförlust.

Målet med IT säkerhet är inte att eliminera teoretisk möjligheten till att saker går fel. Målet är att minimera risker och konsekvenser där dess insats är direkt proportionerligt med konsekvenserna.

Matten för det är superenkel, även om parametrarna är svåra att lista ut.
risk = sannolikhet * förlust

Så målet är att minimera risk värdet för ett lägre värde än riskens minskning. Alla utgifter som sänker risken mer än vad det kostar är en bra affär, och vice-versa. Är förlusten över 400M SEK (vilket det bör vara om det ska vara logiskt att prissätta det där som ransom) så har man ekonomiskt incitament att spendera en hel del på sin backuplösning...

Exempel: -400M * 5% per år = -20M
Hade detta varit siffrorna för ransomware så hade allt under 20M-nya risken varit en bra affär. Den nya risken behöver inte vara 0 för att det ska vara lönt att göra.

Just med backups så kan man rätt snabbt för en hygglig peng sänka sannolikheten för saker som du beskriver till att bli obefintlig. Jag säger däremot inte att det är lätt att utföra backups korrekt, det är en konst i sig. Men det du beskriver där kan till rätt stor del minimeras rejält med exempelvis write-only media och backup validering, gärna med andra best practise som airgap. Men hur mycket den insatsen är värd faller tillbaka till riskformeln.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av Karaff:

Hur tvättar man och använder den summan pengar på ett diskret sett?

Drar ju blickar till sig när datanisse på plan 3 som inte kunde fixa sin persienn skaffar segelbåt med besättning för 100milj och seglar iväg med sitt sattelitinternet...

Dom kräver betalning i Monero som är anonymt, sålänge dom fortsätter använda pengarna med Monero så är risken nog liten att dom åker dit(såvida dom inte doxar sig själva samtidigt på ngt sätt). När dom försöker växla det till vanlig fiat eller t.ex bitcoin så riskerar dom att bli påkomna dock.

Visa signatur

7800X3D | RTX 4080 Super | 32GB DDR5 | LG 48 C1 OLED