Gigabyte utsatta för ransomware-attack

Permalänk
Melding Plague

Gigabyte utsatta för ransomware-attack

Hackare kom över 112 GB känslig information, inklusive dokument belagda med sekretessavtal från AMD och Intel.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem
Permalänk
Medlem

Om dokumenten är så känsliga, varför finns de då på ett nätverk som är kopplat mot utsidan? Eller har någon tagit sig in i intranätet?

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Lutar åt att de får slanta upp. Även om personerna bakom grips och lagförs så finns ju liksom informationen där. Förmodligen rör det väl dig om ännu ej kända produkter, bakdörrar, och annat som de inte vill att konsumenter skall känna till så både AMD och Intel lär ju följa detta noggrant.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Förr tyckte jag att nätattacker och storskaliga virusattacker var något exotiskt, nästan häftigt - inte nu längre, det händer för ofta.

Visa signatur

If nobody hates you, you’re doing something wrong.

Permalänk
Medlem
Skrivet av Ozzed:

Lutar åt att de får slanta upp. Även om personerna bakom grips och lagförs så finns ju liksom informationen där. Förmodligen rör det väl dig om ännu ej kända produkter, bakdörrar, och annat som de inte vill att konsumenter skall känna till så både AMD och Intel lär ju följa detta noggrant.

Problemet är att dom lär ju inte veta om dom faktiskt får tillbaka enda kopian på informationen, eller om dom behåller det och kommer tillbaka senare och begär mer pengar... Eller bara släpper ut det, för att dom kan.

Visa signatur

//Gelantious
I heard life sucks, that''s why I''m glad I don''t have one.

Permalänk
Medlem

Varför lägger man företagshemligheter på en server som överhuvudtaget går att nå via nätet? Det är lika dumt som att styra den Internationella rymdstationen med hjälp av Windows.

Permalänk
Medlem

gigabyte är tyvärr inte ett företag som jag får kompetensvibbar från, allt från taskigt programmerade bios som trycker ut högre volt än vad spec'd till nätagg som exploderar (https://www.youtube.com/watch?v=aACtT_rzToI).

känns som ett företag man kanske skall hålla sig bort från, det ända bra jag hört om dem är att deras high end moderkort har bra hårdvara, men vad är bra hårdvara om biosen suger?

Permalänk

Grundproblemet är att det är för enkelt att kunna få betalt anonymt. Innan det var så enkelt hade vi inte mycket utpressningar trots att lösenord var 12345 på vpn.

Man kan prata om öka säkerheten, isolera system etc. Där detta i sin tur kommer med ett gäng problem. Men när utpressare kan kräva väldigt många miljoner och enkelt få dem anonymt, ja då kommer också de satsa på att knäcka system. Och knäcka vissa system är enklare än vad man tror då det ofta är runt 100 personer som har totalkännedom om anläggningen och fulla behörigheter. Svårigheten för dem är endast att göra det anonymt.

Ta klassiska 80tals filmer där utpressare kräver pengar. Den största svårigheten för dem var att komma undan med pengarna. Då polisen hade span på dem. Jag minns en film där de skulle lägga pengar i en postlåda, polisen spanade och upptäckte att banditen gick i avloppsystemet och tog pengarna underifrån. Om filmen skulle vara inspelad år 2020. Banditen smsar, sätt in pengar på denna bitcoinadress.

Så min poäng är vid utpressning har det historisk varit att komma undan med pengarna som har varit det största hindret. Inte det andra som de utpressar med.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Grundproblemet är att det är för enkelt att kunna få betalt anonymt. Innan det var så enkelt hade vi inte mycket utpressningar trots att lösenord var 12345 på vpn.

Man kan prata om öka säkerheten, isolera system etc. Där detta i sin tur kommer med ett gäng problem. Men när utpressare kan kräva väldigt många miljoner och enkelt få dem anonymt, ja då kommer också de satsa på att knäcka system. Och knäcka vissa system är enklare än vad man tror då det ofta är runt 100 personer som har totalkännedom om anläggningen och fulla behörigheter. Svårigheten för dem är endast att göra det anonymt.

Ta klassiska 80tals filmer där utpressare kräver pengar. Den största svårigheten för dem var att komma undan med pengarna. Då polisen hade span på dem. Jag minns en film där de skulle lägga pengar i en postlåda, polisen spanade och upptäckte att banditen gick i avloppsystemet och tog pengarna underifrån. Om filmen skulle vara inspelad år 2020. Banditen smsar, sätt in pengar på denna bitcoinadress.

Så min poäng är vid utpressning har det historisk varit att komma undan med pengarna som har varit det största hindret. Inte det andra som de utpressar med.

Haha, grundproblemet är definitivt INTE att det är lätt att få betalt hyfsat anonymt.
Det är för mycket Zero Day "buggar" där ute i etern som utnyttjas av både regeringar och hackers, programvara och nätverk pushas ut utan att folk har koll. Att det sen är lättare idag att ta emot bitcoin än kontanter har ju bara flyttat kriminellas fokus från värdetransportrånen till kapning online. Tror FBI mfl föredrar bitcoin som faktiskt går att spåra transaktioner i all oändlighet snarare än kontanter som så fort de tappar syn på är det helt spårlöst borta.

Det faktum att det ligger information som är så "känslig" på servrar som går att komma åt för en sån grupp är ju också katastrof.

summa summarum: det riktiga grundproblemet är nog att människor sitter bakom spakarna...

Permalänk
Medlem

Man kan ju bara spekulera hur Gigabyte har satt upp sin nät och servermiljö, men mycket går att förhindra med MFA/Begränsad åtkomst (rätt personer ska komma åt rätt saker)/Segmentering.

Visa signatur

< :: Intel i9 9900ks@5.0Ghz/Ring@4.5Ghz | 32Gb DDR4@3600Mhz | Geforce RTX 4070 :: >

Permalänk
Medlem
Skrivet av Gelantious:

Problemet är att dom lär ju inte veta om dom faktiskt får tillbaka enda kopian på informationen, eller om dom behåller det och kommer tillbaka senare och begär mer pengar... Eller bara släpper ut det, för att dom kan.

Såg någon dokumentär om detta och ransomscums som får in stora pengar på detta måste mer eller mindre hålla sina ord. Om dom får pengar och ändå inte återställer/använder stulen data så är dom i framtiden rökta. Finns ju ingen som skulle betala ett öre om dom ändå bröt sina löften.
Dom intervjuade någon som sa att ransomware gruppernas "kundtjänst" vä väldigt "kundvänliga" och tillmötesgående.

Visa signatur

Skärm: Acer XB271 HU, Keyboard: Corsair k95
Moderkort: Asus Prime-A Z690, GPU: RTX 4080
CPU: Intel i7 13700k, Ram: 32Gb DDR5 6000Hz
Chassi: Lian Li Lancool 3, Högtalare: ALTEC LANSING 5.1 THX
Disk 1: WD 850x 1Tb, Disk 2: WD 850x 2Tb,PSU: Seasonic Prime 1000w

Permalänk
Medlem

Jag har svårt att tycka synd om företag, organisationer och liknande som har känslig information på datorer med koppling mot nätet. Allt borde vara fysiskt bortkopplat om det är så pass känsligt att det inte får läcka ut.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av cyklonen:

Jag har svårt att tycka synd om företag, organisationer och liknande som har känslig information på datorer med koppling mot nätet. Allt borde vara fysiskt bortkopplat om det är så pass känsligt att det inte får läcka ut.

Det hjälper ej, jag vet ej internetslutna system som har blivit attackerade. Lösningen är sluta upp med att använda datorer, gå tillbaka till gamla reläsystem som fungerar och går att lita på.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Det hjälper ej, jag vet ej internetslutna system som har blivit attackerade. Lösningen är sluta upp med att använda datorer, gå tillbaka till gamla reläsystem som fungerar och går att lita på.

Ja, naturligtvis går det att attackera även oanslutna system, t ex genom att använda "social engineering" eller genom att lura in smittade USB-minnen, men det kräver en fysisk närvaro vid företagets lokaler och är knappast nåt som den här typen av skurkar sysslar med. Det är mer sånt som används av underrättelseorganisationer för att spionera på "främmande makt" eller för att komma över företagshemligheter. Jag tvivlar starkt på att sånt används av folk som sysslar med utpressning för pengar.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av talonmas:

Om dokumenten är så känsliga, varför finns de då på ett nätverk som är kopplat mot utsidan? Eller har någon tagit sig in i intranätet?

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem

Gigabyte kan nog lita på att vid en betalning så kommer dokumenten inte säljas/spridas, denna sorts brottslingar lever på sitt rykte. Sen vet de ju också att om de betalar så målar de en gigantisk måltavla på sig.
I mitt tycke så är rätt val att bara ta smällen och låta brottslingarna göra vad de vill med skiten.

Permalänk
Medlem

Nyfiken på hur många av alla hackade bolag som anlitar externa pentestare då och då.

Permalänk

Inte nog med det där moderkorttillverkarnas egna mjukvara tex Gigabyte vars mjukvara till sina moderkort kom med flera sårbarheter förra året.

Permalänk
Medlem
Skrivet av Gelantious:

Problemet är att dom lär ju inte veta om dom faktiskt får tillbaka enda kopian på informationen, eller om dom behåller det och kommer tillbaka senare och begär mer pengar... Eller bara släpper ut det, för att dom kan.

Om de faktiskt får betalt för att hålla tyst men sedan släpper informationen ändå så undergräver de "förtroendet" för gela branchen, och då kommer inte andra kunna göra samma sak mot andra företag i framtiden. Och då finns ju risken att de får påhälsning av andra kriminella som blir sura på dem.

Vill man vara helt säker på att de ska hålla tyst är det enda sättet att döda dem, innan de fått chansen att börja snacka, och det finns inte många jurisdiktioner där man får gör så.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av Vernt:

Gigabyte kan nog lita på att vid en betalning så kommer dokumenten inte säljas/spridas, denna sorts brottslingar lever på sitt rykte. Sen vet de ju också att om de betalar så målar de en gigantisk måltavla på sig.
I mitt tycke så är rätt val att bara ta smällen och låta brottslingarna göra vad de vill med skiten.

gigabyte ska inte betala ett öre.
om dem gör det så kommer buset bara tillbaka efter mer pengar.
som du vet

Visa signatur

rx 7800 xt

Permalänk
Medlem
Skrivet av cyklonen:

Jag har svårt att tycka synd om företag, organisationer och liknande som har känslig information på datorer med koppling mot nätet. Allt borde vara fysiskt bortkopplat om det är så pass känsligt att det inte får läcka ut.

I en ideal värld vill man ju göra som du säger. Problemet är att företag ofta står inför valet att ha känslig information på ett imperfekt system, eller att inte kunna jobba effektivt. Valet blir nästan varje gång att lösningen för bäst produktivitet väljs och sedan görs säkerheten så bra det går utan att påverka produktiviteten nämnvärt.

On topic: Detta lär svida för Gigabyte, oavsett utkomst. Vitena för att läcka den informationen de sitter på kan vara brutal.

Permalänk
Medlem
Skrivet av Nautilus011:

Såg någon dokumentär om detta och ransomscums som får in stora pengar på detta måste mer eller mindre hålla sina ord. Om dom får pengar och ändå inte återställer/använder stulen data så är dom i framtiden rökta. Finns ju ingen som skulle betala ett öre om dom ändå bröt sina löften.
Dom intervjuade någon som sa att ransomware gruppernas "kundtjänst" vä väldigt "kundvänliga" och tillmötesgående.

Det beror nog lite på vem man har som mål, riktar man sig mot privatpersoner och dylikt så att man behöver kvantitet för att få in några större summor så behöver man förstås visa att man är "pålitlig". Men handlar det om ett stort företag som Gigabyte kanske man kan håva in tillräckligt med pengar för att inte behöva fundera på framtida attacker.

Sen är det skillnad på att återställa filer och spridning av känslig information. Återställning av filer är en engångsprocess: man betalar, filerna återställs, klart. Handlar det däremot om att sprida känslig information så kan man aldrig säkerställa att informationen är säker, har den väl läckt så är den utom kontroll. Utpressarna kanske återkommer senare med krav på mer pengar, eller så händer något sånt här och någon läcker informationen för att hämnas på resten av gruppen.

Så jag har svårt att se att Gigabyte skulle betala något, de kan aldrig vara säkra på vem som har tillgång till informationen oavsett.

Permalänk
Medlem

Detta påminner alla kidnappningar av kända personer på sjuttiotalet. Om alla hade betalt kidnapparna och de hade kommit undan hade detta också fortsatt och ökat explosionsartat. Det hade säkert hänt om kryptovalutorna fanns då. Det kommer säkert att dyka upp fler typer av brottslingar som drar nytta av kryptovalutornas ospårbarhet. Och många kommer att drabbas hårt. Både privatpersoner och företag.

Det finns två sätt att komma tillrätta med detta.

1. Betala inte! Gör det till och med olagligt med ofantligt höga böter om man väljer att betala utpressare! Den som betalar för att få tillbaka sina uppgifter banar väg för nästa utpressning. Betalar ingen finns det ingen mening att fortsätta eftersom de enbart gör det för att tjäna pengar. Man hörde ofta tidigare att myndigheter och företag inte förhandlar med kidnappare och terrorister, men vid informationsutpressning är det en helt annan sak. Konstigt.. Informationsutpressarna är ju inget annat än terrorister. Kidnappningar av personer och liknande brott kommer troligtvis också att öka framöver eftersom kryptovalutorna gör det möjligt att komma undan.

2. Förbjud ospårbara kryptovalutor internationellt. Tillåt bara handel med spårbara kryptovalutor. Detta är inget enkelt alternativ men vill man inte se ökad brottslighet med främst utpressning är detta alternativet. Har vi otur kommer alla typer av brott med pengar som krav att öka eftersom man kan begära betalt med kryptovalutor. Förr tog polisen oftast brottslingen när de skulle hämta eller ta ut sina pengar men de möjligheterna är borta eftersom pengarna försvunnit som alternativ för att spåra brottslingen. Tack vare kryptovalutorna har det blivit enklare att komma undan med brott.

Permalänk
Medlem
Skrivet av Ceji:

Detta påminner alla kidnappningar av kända personer på sjuttiotalet. Om alla hade betalt kidnapparna och de hade kommit undan hade detta också fortsatt och ökat explosionsartat. Det hade säkert hänt om kryptovalutorna fanns då. Det kommer säkert att dyka upp fler typer av brottslingar som drar nytta av kryptovalutornas ospårbarhet. Och många kommer att drabbas hårt. Både privatpersoner och företag.

Det finns två sätt att komma tillrätta med detta.

1. Betala inte! Gör det till och med olagligt med ofantligt höga böter om man väljer att betala utpressare! Den som betalar för att få tillbaka sina uppgifter banar väg för nästa utpressning. Betalar ingen finns det ingen mening att fortsätta eftersom de enbart gör det för att tjäna pengar. Man hörde ofta tidigare att myndigheter och företag inte förhandlar med kidnappare och terrorister, men vid informationsutpressning är det en helt annan sak. Konstigt.. Informationsutpressarna är ju inget annat än terrorister. Kidnappningar av personer och liknande brott kommer troligtvis också att öka framöver eftersom kryptovalutorna gör det möjligt att komma undan.

2. Förbjud ospårbara kryptovalutor internationellt. Tillåt bara handel med spårbara kryptovalutor. Detta är inget enkelt alternativ men vill man inte se ökad brottslighet med främst utpressning är detta alternativet. Har vi otur kommer alla typer av brott med pengar som krav att öka eftersom man kan begära betalt med kryptovalutor. Förr tog polisen oftast brottslingen när de skulle hämta eller ta ut sina pengar men de möjligheterna är borta eftersom pengarna försvunnit som alternativ för att spåra brottslingen. Tack vare kryptovalutorna har det blivit enklare att komma undan med brott.

1. Helt rätt, Betala inte.

2. Alltså.. var du på samma sida om myntet i internets tidiga år? Ville du förbjuda internet från att ge möjligheten att ladda ner musik, filmer ska bara va på DVD och så vidare?.. Antar du både kollar film på streaming och lyssnar musik digitalt idag? De kriminella ligger alltid steget före resten av samhället. Dock Jäkligt tråkigt att några råkar illa ut och sen har mage att hosta upp pengarna de kriminella kräver.

Att de kriminella använder krypto är bara för det är dit världen är på väg, oavsett regler och lätthet att komma undan. Säg mig hur någon annars ska kunna skicka ett par miljoner över gamla bankvärlden idag? Det är nästintill omöjligt mellan olika länder etc pga banker och företag mm vill tjäna sin hacka emellan. Det som öppnats upp med krypto är möjligheten till pengatransaktioner utan staters/bankers inblandning. Rätt eller fel? vad vet jag. Men jag tror att ID-koppling till de ställen där du kan använda krypton är den rätta vägen. Dvs om du vill växla till fiat eller köpa produkter för det.

Att förbjuda framtiden har aldrig varit något konstruktivt i min mening.. men vad vet jag.