Coop-butiker håller stängt efter IT-attack

Permalänk
Melding Plague

Coop-butiker håller stängt efter IT-attack

Kassasystem blir till kassa system när leverantören bakom dessa drabbas av illvilliga angripare.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Undrar om man hade gjort en security audit innan lansering av systemet...

Visa signatur

:: fisk

Permalänk
Hedersmedlem

Men vad bra att man har kontanter, så att man kan handla om det är kris.

(P.S. På förekommen anledning, då flera verkar ha missat detta, så är alltså ovanstående tänkt som ett ironiskt skämt.)

Förtydligat att detta är ett ironiskt skämt.
Permalänk
Medlem
Skrivet av fisk:

Undrar om man hade gjort en security audit innan lansering av systemet...

Det har man säkert gjort, men det stannade säkert där med en lång åtgärdslista som man valt att begrava någonstans.
Att åtgärda kostar ju pengar.

Coop lär inte vara unikt på något sätt och med unikt så menar jag att dom skulle vara unika och strössla rejält med pengar på just IT-säkerhet.

Permalänk
Hedersmedlem
Skrivet av reverend benny:

Det har man säkert gjort, men det stannade säkert där med en lång åtgärdslista som man valt att begrava någonstans.
Att åtgärda kostar ju pengar.

Coop lär inte vara unikt på något sätt och med unikt så menar jag att dom skulle vara unika och strössla rejält med pengar på just IT-säkerhet.

Efter det här så lär man ju inse allvaret, förstå att den här typen av attacker kostar mycket pengar, och att de gör samhället väldigt sårbart på något så grundläggande som matförsörjning, och lägga en bunt med pengar och energi på att ta fram en lång åtgärdslista på att lösa problemen för att sedan inte göra någonting.

Permalänk
Relik 📜

"Kassasystem blir till kassa system" 🥁

Ooooh! Göteborg där, @wittwang!

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Inaktiv

Det beror på en supply-chain attack mot mjukvaran Kaseya. Detta uppdagades igår och det har gått otroligt fort från att sårbarheten hittats till att ransomware installerats på drabbade maskiner runt om i världen

Permalänk
Medlem

wow, fasiken också

Permalänk

Its all about the money.

Folk har alltid varit ute efter pengar, vissa väljer att begå brottsliga gärningar. Allt eftersom samhället förändrar så förändras även brotten som begås, bankrån, värdetransportrån etc går ner. Droger har alltid funnits och nu håller IT-brottsligheten på att gå upp.
Och för att få ner denna brottslighet så måste man försvåra. Bankrån så har de lyckas få ner det på flera sätt, främst genom att inte ha så mycket pengar.

IT lider idag av ett allvarligt problem som är att företag. Och folk ej ville betala det som hög säkerhet kostar.

Ta bara en server som ska prata med några olika hårdvaror så borde utgångspunkten vara något liknande:
Att mellan hårdvarorna finns det en brandvägg, där endast den kommunikation som behövs är öppen. (White-listad) Kommunikationen ska på något sätt vara krypterad och detta trots att den går mellan 2st maskiner som ändå kan ses som ett säkert nätverk.

Verkligheten. Hårdvara finns uppkopplade direkt emot internet, ibland utan lösenord, men när lösenordet finns så kanske default lösenordet. Kommutationen är helt okrypterad, en vanlig tekniker kan med wireshark se exakt all kommunikation i klartext. Servern i sin tur, ja där har man släckt allt vad brandvägg heter.
Och denna lösning blir väldigt billig för kund. Och utvecklarna tjänar pengar. Lösningen blir väldigt stabil när den väl fungerar, inte mycket som kan krångla och den är väldigt underhållsfri.

Inte för att skapa en kärnkraft debatt, men det blir lite som att ha ett kärnkraft och ställa dunkar med allt avfall utanför grinden. Allt blir superbra, så länge som de dunkar får vara i fred.

*edit*
De finns argument emot extrem hög säkerhetstänk med enbart fokus på intrång.
Om man har något som absolut under inga omständigheter får gå ner. Så blir det inte bra om lösningen helt plötsligt går ner för att ett certifikat eller något slutade gälla. Tänk er ett flygplan som går in för landning, 500m ovanför backen upptäcker systemet att ett certifikat ej är giltigt och då stänger ner hela systemet. -Skitbra säkerhetstänk.

Detsamma är att hårdvara som måste vara igång 24/h dygnet, så kan den ändå gå ner. Det är problematisk om all hårdvara har olika lösenord, ur driftsäkerhetssynpunkt kan samma lösenord innebära att olika tekniker snabbare kommer in i den.

Min personliga erfarenhet är att mjukvara som under inga omständigheter får gå ner, ibland går ner för att kommunikation emot den fysiska licensnyckeln misslyckas. Alltså tillverkaren anser att skyddet emot att deras mjukvara skulle piratkopieras är så viktig, så de är beredd att låta system som absolut inte får gå ner gå ner bara för att deras kontroll strular.

Permalänk
Medlem
Skrivet av anon228747:

Det beror på en supply-chain attack mot mjukvaran Kaseya. Detta uppdagades igår och det har gått otroligt fort från att sårbarheten hittats till att ransomware installerats på drabbade maskiner runt om i världen

Är det ryssen tro?

Visa signatur

:: fisk

Permalänk
Medlem

Igår kunde man betala med Coop Scan & Pay på vår lokala Coop men idag var det helt stängt. Kanske har dom stängt ner alla system nu för att åtgärda.
Det enda man kunde köpa var jordgubbar utanför med kontanter så man behöver inte gå hungrig

Permalänk
Medlem
Skrivet av pv2b:

Efter det här så lär man ju inse allvaret, förstå att den här typen av attacker kostar mycket pengar, och att de gör samhället väldigt sårbart på något så grundläggande som matförsörjning, och lägga en bunt med pengar och energi på att ta fram en lång åtgärdslista på att lösa problemen för att sedan inte göra någonting.

Kan bara hålla med.
Dom inser säkert problemet och kommer kasta pengar på det, men om 3 år så är det glömt igen. Precis som på de flesta andra bolag.
Men, det verkar ändå ske ett litet uppvaknande inom offentlig sektor runt IT-säkerhet....nu är ju inte Coop det men ändå.
Alltid skönt att slänga in något positivt i ett inlägg

Permalänk
Inaktiv
Skrivet av fisk:

Är det ryssen tro?

Jepp!

https://en.wikipedia.org/wiki/REvil

Permalänk
Medlem
Skrivet av anon228747:

Det beror på en supply-chain attack mot mjukvaran Kaseya. Detta uppdagades igår och det har gått otroligt fort från att sårbarheten hittats till att ransomware installerats på drabbade maskiner runt om i världen

Bra info, tack.

edit: Kanske är detta?

https://www.kaseya.com/potential-attack-on-kaseya-vsa/

Permalänk
Medlem

Så här går det om man lägger alla sina ägg i samma korg.
Rätt åt dem som inte tar emot kontanter.
Cash is STILL King.

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Medlem
Skrivet av reverend benny:

Det verkar vara relaterat.

https://www.mynewsdesk.com/se/upstream/pressreleases/kaseya-s...

Visa signatur

3900X, RX 6700 XT, 32gb RGB RAM.

Permalänk
Medlem
Skrivet av pv2b:

Men vad bra att man har kontanter, så att man kan handla om det är kris.

Går det även när kassan och butiken är stängd? 🤓

Permalänk
Medlem
Skrivet av Fenrisulvfan:

Så här går det om man lägger alla sina ägg i samma korg.
Rätt åt dem som inte tar emot kontanter.
Cash is STILL King.

Gick det bra att betala med kontanter på Coop?

Permalänk
Medlem

Tror ni Extenda Retail kommer behöva betala ransom eller lyckas fixa ändå?
REvil har jue krävt $50m tidigare. Senaste fick dom $11m i ransom "JBS paid a $11 million ransom in Bitcoin to REvil."
https://en.wikipedia.org/wiki/REvil

Permalänk
Medlem

Konsulterna på Upstream får jobba helg

Permalänk
Medlem

Vore kul att få lite mer detaljer. Vad gör Extenda Retail? Vad är det för attack osv

Skrivet av reverend benny:

Konsulterna på Upstream får jobba helg

Mycket övertid idag 😁

Permalänk
Skrivet av Fenrisulvfan:

Så här går det om man lägger alla sina ägg i samma korg.
Rätt åt dem som inte tar emot kontanter.
Cash is STILL King.

Argumentet fallerar då inte kontanter heller fungerar. Lösningen på problemet är att inte använda sig av IT-system, där detta i sin tur skapar en massa andra problem. ​
Och man kan fortsätta detta argument emot de som använder sig av ström vid strömavbrott. Så går det när man förlitar sig på ström. Kylanläggningar som använder sig av isblock is still the king. Då de fungerar utan ström. Lite jobbigt att frakta is på sommaren bara.

Permalänk
Medlem

De kan kasta hur mycket pengar som helst på säkerheten, men det kommer aldrig finnas något system som är till 100% säkert, och ju fler saker vi digitaliserar, desto mer saker finns det som är sårbara och kan hackas.

även över 200 amerikanska företag blev drabbade av cyberattack idag https://www.bbc.com/news/world-us-canada-57703836 (samma system som coop)

Visa signatur

I5 9600k@stock / Cooler Master Evo 212 / Gigabyte Z390 Gaming X / Corsair Vengeance LPX 16GB DDR4 3000MHz / MSI RTX2070 Gaming Z / EVGA 550 BQ / Asus VG27BQ 27" 165Hz

Ryzen 5 5600x@stock / Asus Rog Strix X570-E Gaming / Corsair Vengeance RGB Pro 16GB 3600MHz CL18 / MSI RTX3070 Suprim X / BeQuiet Pure Power 11 600W / Asus VG278Q 27" 144Hz

Permalänk
Skrivet av CubaCola:

De kan kasta hur mycket pengar som helst på säkerheten, men det kommer aldrig finnas något system som är till 100% säkert, och ju fler saker vi digitaliserar, desto mer saker finns det som är sårbara och kan hackas.

även över 200 amerikanska företag blev drabbade av cyberattack idag https://www.bbc.com/news/world-us-canada-57703836 (samma system som coop)

System som ej är digitaliserade är också sårbara.
Jag tycker man kan säga att ju fler system vi skapar, ju fler system kan angripas.

Problemet med digitalisering är att den är så ny och det är så otroligt lite fokus på säkerhet. Men digitaliseringen har i många områden lett till högre driftsäkerhet och systemen fungerar bättre. Det stora problemet är att det är för lätt med stora angrepp nu.

Permalänk
Medlem

Det kunde man väl ge sig fan på. Kul att folk försöker låtsas att kontanter är viktiga...

En fråga... hur FAN hade ni tänkt handla med kontanter i en STÄNGD butik? Speler ingen roll om man vill betala med kort, kontanter, monopolpengar eller hockeybilder. Är butiken stängd så är den liksom stängd. Ingen kan handla.

Att i dagens samhälle ändå hålla öppet och säga "ner tyvärr, vi tar bara kontanter" skulle vara en spark i ansiktet på de flesta så att någon butik någonsin skulle våga sig på sådana dumheter har jag svårt att tro.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Måste dom attackera affären som ligger närmast där jag bor ICA Maxi ligger ju i utkanten av stan
Tur att jag har ett helt rispaket ifall det skulle krisa sig

Visa signatur

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Permalänk
Medlem
Skrivet av Baxtex:

Vore kul att få lite mer detaljer. Vad gör Extenda Retail? Vad är det för attack osv

Mycket övertid idag 😁

Som jag har förstått det så gör Kaseya mjukvara för att administrera och övervaka IT-infrastruktur.
Kaseya har blivit attackerat av ransomware och det har då spridit sig vidare till Kaseyas kunder däribland Coop då det finns finns en koppling mellan Kaseyas och kundernas it-miljöer som gjorde att det kunde sprida sig vidare.

Visa signatur

3900X, RX 6700 XT, 32gb RGB RAM.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Argumentet fallerar då inte kontanter heller fungerar. Lösningen på problemet är att inte använda sig av IT-system, där detta i sin tur skapar en massa andra problem. ​
Och man kan fortsätta detta argument emot de som använder sig av ström vid strömavbrott. Så går det när man förlitar sig på ström. Kylanläggningar som använder sig av isblock is still the king. Då de fungerar utan ström. Lite jobbigt att frakta is på sommaren bara.

Kontanter fungerar utmärkt, sen finns det ju snobbar som ändå vill hålla stängt då dem inte klarar av huvudräkning.
Jag vet inte vad du lägger in i IT-system, men det kan väl inte vara så svårt att ha segregerade IT-system där varje fysisk butik har ett lokalt nätverk eller är dem för skrajja att folk ska piratkopiera deras priser?

Visa signatur

*5600|B350M-A|32GB|A750|GX750W|Core V21|280AIO|1TB+2TB.

AMD Ryzen 5(Zen3) @4891|Asus Prime|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2740MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 3.0x2 Kingston A1000 1500/1000 + 2,5" HDD Toshiba 1TB & Samsung 1TB i RAID 0.

Permalänk
Medlem

Som man bäddar får man ligga. Ledningen på Coop såg en ypperlig chans att spara pengar så att mer kan gå ner i deras egna fickor genom att snåla med säkerheten och göra det så smidigt som möjligt för sig. Att koppla upp kassasystemet mot internet måste vara näringslivets motsvarighet till att inte ha skärmlås på telefonen. Smidigt och osäkert.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem

Alla dessa "cyberattacker" kommer leda till att vi "behöver" ett kraftigt begränsat internet, exempelvis med krav på ID.

https://odysee.com/@ComputingForever:9/The-Cyber-Attack-Narra...