Anmäl dig till Roborock Challenge!

Hackargruppen Akira hotar läcka personalfiler från kommun

Permalänk
Melding Plague

Hackargruppen Akira hotar läcka personalfiler från kommun

I ett inlägg på darknet säger gruppen att de ska läcka över 200 GB av avtal, kontrakt, personalfiler och sekretessbelagda dokument.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Gör det inte att det blir svårare att få betalt? Det är väl det som dagens hackare är ute efter? Eller är det riktiga gamla idealister?

Visa signatur

"Jag är så gammal att jag brukade styra med piltangenterna"
StoppaCopySwede
Fraktrfitt:Inet

Permalänk
Medlem

Skulle ju vara kul att få läsa ett gäng av deras avtal.
Inte Bjuvs specifikt då utan offentlig sektors specifikt.
Så många ramavtal jag lämnat på olika upphandlingar som är konstigare än det förra där man inte blir förvånad när man senare i tidningar läser om fusk i fakturering eller extremt dyra arbeten.
Mycket för att avtalen inte skriva för att företagare skall kunna arbete efter dem på ett schysst sätt för att tjäna pengar.

Permalänk
Medlem
Skrivet av Triton242:

Skulle ju vara kul att få läsa ett gäng av deras avtal.
Inte Bjuvs specifikt då utan offentlig sektors specifikt.
Så många ramavtal jag lämnat på olika upphandlingar som är konstigare än det förra där man inte blir förvånad när man senare i tidningar läser om fusk i fakturering eller extremt dyra arbeten.
Mycket för att avtalen inte skriva för att företagare skall kunna arbete efter dem på ett schysst sätt för att tjäna pengar.

Är inte avtal offentliga? (jag vet inte)
Om en kommun har avtal som INTE är offentliga är det helt galet med tanke på att hela snurran är skattefinansierad.

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Nuvarande stationär: 7800X3D, 128Gb ram, 4Tb nvme, 3x8Tb sata-ssd, 4070 Ti S

Permalänk
Medlem
Skrivet av Trihxeem:

Är inte avtal offentliga? (jag vet inte)
Om en kommun har avtal som INTE är offentliga är det helt galet med tanke på att hela snurran är skattefinansierad.

Tror inte ramavtal är offentliga bara upphandlings förfrågan

Vet att Stockholm hamnar har elektriker som debiterar långt under vad minimum lön+avgifter är. Hur de får ihop allt är ett mysterium 😊

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem

Akira är väll en del av Putins nerdarmé? Då är syftet att sabotera och skapa oreda. Inte att tjäna pengar.

Permalänk
Medlem
Skrivet av Swedishchef_90:

Tror inte ramavtal är offentliga bara upphandlings förfrågan

Vet att Stockholm hamnar har elektriker som debiterar långt under vad minimum lön+avgifter är. Hur de får ihop allt är ett mysterium 😊

Jo, ramavtalen är offentliga.

Permalänk
Medlem
Skrivet av DasIch:

Jo, ramavtalen är offentliga.

Är väl bara mot offentliga sektorn?
Våra ramavtal är inte offentliga då de lyder under sekretess

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem
Skrivet av Swedishchef_90:

Tror inte ramavtal är offentliga bara upphandlings förfrågan

Vet att Stockholm hamnar har elektriker som debiterar långt under vad minimum lön+avgifter är. Hur de får ihop allt är ett mysterium 😊

Alla avtal en kommun har går at begära ut. Ibland kan det göras en sekretessbedöming när en allmän handling ska ges ut där vissa delar kan maskas men i stort så är de flesta avtal helt öppna.

I princip allt som inte är ett arbetsdokument (typ anteckningar) kan begäras ut under offentlighetsprincipen.

Permalänk
Medlem
Skrivet av 2pac:

Akira är väll en del av Putins nerdarmé? Då är syftet att sabotera och skapa oreda. Inte att tjäna pengar.

Jo. Rimlig tajming för ett litet raseriutbrott med tanke på att Sveriges Natomedlemskap förväntas vara fullbordat innan veckan är slut. Finska myndigheter upplevde ett ökat antal DDoS-attacker i samband med Natointrädet också.

Visa signatur

Asus ROG STRIX B550-F | Ryzen 9 5900X | be quiet! Dark Rock Pro 4 | Asus RTX 3070 Ti | 32GB Corsair Vengeance 3600MHz | Corsair RM650x | Corsair Carbide Air 540

Permalänk

om jag varit it-tekniker hade jag kunnat bygga en säker infrastruktur

inte en enda körbar fil hade bitit på det

Permalänk
Medlem
Skrivet av Swedishchef_90:

Är väl bara mot offentliga sektorn?
Våra ramavtal är inte offentliga då de lyder under sekretess

Jag förstår inte riktigt vad du menar. Offentlighetsprincipen gäller offentlig sektor och offentliga handlingar kan begäras ut hos den myndighet som förvarar dem.

Permalänk
Avstängd

Kommer folk få reda på vad jag har sagt hos psykologen nu?

Permalänk
Medlem
Skrivet av KennethMolund:

Kommer folk få reda på vad jag har sagt hos psykologen nu?

Borde vara tjänstefel om psykologer dikterar ner sina samtal till en icke krypterad tjänst som ligger tillgänglig mot nätet. Med det sagt så är det väl en risk att det är precis så dom inte gör. 🤷‍♂️

Permalänk
Avstängd
Skrivet av tonii:

Borde vara tjänstefel om psykologer dikterar ner sina samtal till en icke krypterad tjänst som ligger tillgänglig mot nätet. Med det sagt så är det väl en risk att det är precis så dom inte gör. 🤷‍♂️

Antagligen är det så.

Inte bra för mina nära och kära att få reda på att jag tänder på furry.

Permalänk
Medlem

Ännu en kostnad för kommunen, finns ingen anledning att böja sig för tomma hot, informationen är redan ute och går inte stoppa tillbaks.

Visa signatur

*5800X|B550M|64GB|RX7800XT|GX750W|Core V21|280AIO|2TB+2TB|1440p 240Hz

AMD Ryzen 7 @4,95GHz|Gigabyte Aorus Elite(rev1.3)|Corsair 2x32 LPX Vengeance 2666C16 @3600C20|Asus DUAL OC @990mV, 3,2/2,6GHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 4.0x4 Samsung 980 Pro 7000/5100 + 2,5" HDD Toshiba 1TB & Seagate 1TB i RAID 0|Acer Nitro XV272Uz 27" IPS 270Hz @240Hz.

Permalänk
Medlem
Skrivet av 2pac:

Akira är väll en del av Putins nerdarmé? Då är syftet att sabotera och skapa oreda. Inte att tjäna pengar.

Hahaha
- Nato! Ne nu jävlar. Nu ska Bjuvs kommun få se på fan. 🤷

Permalänk

Trodde desto fler attacker skulle kommit i söndags, slog nästan vad med min sambo. Men jag tror nog detta hack och sjukhushacket i Stockholm är början, hoppas för egen del att inte typ BankID går på knäna.

Permalänk
Medlem
Skrivet av Boss302:

Hahaha
- Nato! Ne nu jävlar. Nu ska Bjuvs kommun få se på fan. 🤷

Syftet är ju att precis som tex en terrorattack skapa så stor oro/oreda som möjligt, inte nödvändigtvis direkt skada. Eftersom nationella medier rapporterar om detta - och vi pratar ju om det här - så räcker det med en liten kommun för att ändå uppnå syftet.

Permalänk
Medlem
Skrivet av Orisons:

Gör det inte att det blir svårare att få betalt? Det är väl det som dagens hackare är ute efter? Eller är det riktiga gamla idealister?

Jag förutsätter att tanken är att *hotet* ska öka chansen att få betalt. Men när de väl läckt informationen så är det ju klart med det...

Det verkar ju rent allmänt vara populärt att ha flera möjliga vägar att försöka få betalt... Om man då t.ex. både lämnat datan i krypterad form och tagit med sig en kopia så kan man ju först försöka få betalt för att låsa upp datan och sedan även försöka få betalt för att inte sprida den för vinden.

Skrivet av 2pac:

Akira är väll en del av Putins nerdarmé? Då är syftet att sabotera och skapa oreda. Inte att tjäna pengar.

Det kan absolut finnas en sådan komponent i det hela.
Det som känns mer svårbedömt är väl var gränsen går mellan "de har sin egen affärsidé och vi är nöjda så länge de bråkar med rätt länder" och "vi finansierar deras verksamhet, de har inget behov av att tjäna pengar".

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av DasIch:

Jag förstår inte riktigt vad du menar. Offentlighetsprincipen gäller offentlig sektor och offentliga handlingar kan begäras ut hos den myndighet som förvarar dem.

Ramavtal sker mot andra än enbart offentliga sektorn?
Vi jobbar mot sekretess och är tveksam att det är offentlig handling?

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem
Skrivet av Triton242:

Skulle ju vara kul att få läsa ett gäng av deras avtal.
Inte Bjuvs specifikt då utan offentlig sektors specifikt.
Så många ramavtal jag lämnat på olika upphandlingar som är konstigare än det förra där man inte blir förvånad när man senare i tidningar läser om fusk i fakturering eller extremt dyra arbeten.
Mycket för att avtalen inte skriva för att företagare skall kunna arbete efter dem på ett schysst sätt för att tjäna pengar.

Det är jo för hur billigt det är bedömningen värderas högst i avtalen och de vinner. Så försöker alla företag hitta hål där de kan tjäna extra pengar och dra ner priset på de tjänster som står i avtalet. För priserna för de tjänsterna går inte runt för något företag.
Så de lägger så låga priser som möjligt för att vinna avtalet och sen räknar med att tjäna pengar på allt de extra som de vet de kan sälja in

Permalänk
Medlem
Skrivet av Swedishchef_90:

Ramavtal sker mot andra än enbart offentliga sektorn?
Vi jobbar mot sekretess och är tveksam att det är offentlig handling?

Gäller det ramavtal mellan offentliga och privata aktörer så är huvudregeln att handlingarna är allmänna.

Permalänk
Medlem
Skrivet av DasIch:

Gäller det ramavtal mellan offentliga och privata aktörer så är huvudregeln att handlingarna är allmänna.

Det stämmer nog 😊

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem
Skrivet av Swedishchef_90:

Tror inte ramavtal är offentliga bara upphandlings förfrågan

Vet att Stockholm hamnar har elektriker som debiterar långt under vad minimum lön+avgifter är. Hur de får ihop allt är ett mysterium 😊

Mysterium eller inte, när du tar timpris x antal timmar. Sänk en siffra och höj en annan, där den ena siffran påverkar om du får avtalet.

Visa signatur

 MSI GeForce RTX 4080 Super
AMD Ryzen 9700X
Kingston BEAST 64GB 6000Mhz
Kingston RENEGADE 4TB

Permalänk
Medlem
Skrivet av Orisons:

Gör det inte att det blir svårare att få betalt? Det är väl det som dagens hackare är ute efter? Eller är det riktiga gamla idealister?

Chansen att få betalt är nog rätt minimal oavsett, för även om man betalar så finns det ju inget som hindrar hackarna från att ändå läcka filerna eller kräva ännu mer pengar.

Permalänk
Medlem
Skrivet av Spawnbadboy:

Det är jo för hur billigt det är bedömningen värderas högst i avtalen och de vinner. Så försöker alla företag hitta hål där de kan tjäna extra pengar och dra ner priset på de tjänster som står i avtalet. För priserna för de tjänsterna går inte runt för något företag.
Så de lägger så låga priser som möjligt för att vinna avtalet och sen räknar med att tjäna pengar på allt de extra som de vet de kan sälja in

Nu har det börjat dyka upp annorlunda varianter än just den du nämner.

Har räknat på ett lösningsoriterat ramavtal förra veckan.
Där skulle du man lösa ett problem som beställaren ställt upp.

Man fick poäng efter hur väl man löst problemet, hur man beskrivit lösningen och självklart med en ekonomisk beskrivning om installationstid och eventuell besparing.
Det fanns alltså flera sätt attackera problemet på och mycket gick ut på att kunskap var viktigt.

Permalänk
Medlem
Skrivet av KennethMolund:

Kommer folk få reda på vad jag har sagt hos psykologen nu?

Vi kommer veta dina innersta spöken och mardrömmar!

Permalänk
Medlem

Finns det någon taktisk anledning till att fortfarande ha internetsladden kvar i Rysslands hårddisk?
Man borde ju jobba för att NATO ska bryta kontakten om de fortsätter.

Visa signatur

www.fckdrm.com - DRM år 2025? Ha pyttsan.

Permalänk
Medlem

Intressant att Svenska Freds hänger på Sweclockers, tur att de bara är en väldigt högljudd men liten minoritet. Norge och Danmark har varit medlemmar i Nato i typ 75 år, och de verkar rätt så nöjda.

OnT: Vi får hoppas att upprustningen av totalförsvaret kommer råda bot på såna här attacker, och att mer fokus på cybersäkerhet kommer att genomsyra även kommuner och regioner.