tråd om it attacker

EN brun böna
Inlägg: 979
Blev medlem: 05 maj 2019 20:29

Re: tråd om it attacker

Inlägg av EN brun böna »

Användarens profilbild
bastard
Inlägg: 10737
Blev medlem: 25 apr 2019 23:20
Ort: South of Heaven

Re: tråd om it attacker

Inlägg av bastard »

https://omni.se/rysk-it-attack-mot-kalm ... e/a/veaXjj

"Rysk it-attack mot Kalmar – kommunen upp i stabsläge
Kalmar har utsatts för en rysk it-attack bekräftar kommunen för lokala medier. P4 Kalmar rapporterar att angreppet orkestreras av samma ryska grupp som legat bakom tidigare liknande attacker.

Redan på tisdagsmorgonen kom indikationer om att en attack var på gång. Kommunens serversystem stängdes då ner för att hindra intrång.

– Interna system påverkas, men vi kan jobba i molntjänster. Som det ser ut just nu har vi koll på att kritiska system fungerar och kan användas, säger Kalmar kommuns kommunikationschef Nico Werge till TT.

I januari utsattes it-leverantören Tietoevry för ett angrepp av den ryska hackergruppen Akira.#
"
kiss, keep it simple stupid
funderar om inte Thanos hadde rätt ändå
Användarens profilbild
bastard
Inlägg: 10737
Blev medlem: 25 apr 2019 23:20
Ort: South of Heaven

Re: tråd om it attacker

Inlägg av bastard »

https://omni.se/ryssland-blockerar-vpne ... t/a/15Kd1K

"Ryssland blockerar VPN:er: ”Portal till helvetet”
Ryska myndigheter kommer ”med största sannolikhet” att blockera VPN-tjänster med start i mars, säger Jekaterina Mizulina som leder en rysk internetorganisation som står Kreml nära. Det rapporterar oberoende Moscow Times.

Med hjälp av virtuella privata nätverk kan ryssar i dag komma åt utländska sajter som annars är blockerade i Ryssland.

– VPN-tjänster, framförallt de som är gratis, är en portal till helvetet, sa Mizulina till en grupp gymnasieelever i Jekaterinburg.

Användandet av VPN:er har skjutit i höjden efter att ryska myndigheter stängde av tillgången till flera internationella och sociala medier i samband med den fullskaliga invasionen av Ukraina 2022."

ok, kom ihåg det ny, vpn är den nya portalen till helvetet

tja, visste väl att AI blir dom nya gudarna, så det ska väl finnas en ond sådan med som huserar i helvetet (:)
kiss, keep it simple stupid
funderar om inte Thanos hadde rätt ändå
Användarens profilbild
bastard
Inlägg: 10737
Blev medlem: 25 apr 2019 23:20
Ort: South of Heaven

Re: tråd om it attacker

Inlägg av bastard »

https://omni.se/usa-hackare-har-haft-ti ... r/a/kElz9j

"USA: Hackare har haft tillgång till infrastruktur i fem år
Amerikanska säkerhetstjänster uppger att kinesiska hackare som bland annat planerat en kampanj mot transporthubbar i USA har haft tillgång till kritisk amerikansk infrastruktur i över fem års tid. Det rapporterar CNN.

Hackarna uppges ha försökt positionera sig inför en attack som skulle kunna lamslå distributionen av både vatten och el i USA, något som enligt FBI skulle kunna ske vid eventuell USA-respons på ett kinesiskt anfall mot Taiwan.

Säkerhetstjänsterna slog larm om saken och informerade kongressen redan förra veckan."

suck :smack:
kiss, keep it simple stupid
funderar om inte Thanos hadde rätt ändå
Användarens profilbild
bastard
Inlägg: 10737
Blev medlem: 25 apr 2019 23:20
Ort: South of Heaven

Re: tråd om it attacker

Inlägg av bastard »

https://www.dn.se/sverige/cyberattacken ... -till-fax/

"Nästan tre veckor efter cyberattacken mot it-företaget Tietoevry beställs medicinen till Akademiska sjukhuset i Uppsala fortfarande via papper, penna och fax. DN har kartlagt hur företag, sjukvård och myndigheter drabbades i vad som kan vara den största digitala utpressningsattacken i Sverige hittills.

I ett medicinrum på Akademiska sjukhuset i Uppsala ligger en tjock bunt papper. Det är de senaste veckornas medicinbeställningar till avdelningen för thoraxintensivvård, dit patienter kommer efter långa hjärt- och lungoperationer.

Patienterna behöver blodtrycksmediciner, antibiotika och smärtstillande. Sedan flera veckor har inga läkemedel kunnat beställas med det vanliga, elektroniska systemet.

I stället har man fått ta till en reservrutin: Papper, penna – och faxmaskin eller e-post.
Så har det varit sedan cyberattacken mot it-företaget Tietoevry i mitten av januari. Beställningssystemet för medicin till Akademiska sjukhuset och hela Region Uppsala var ett av de som påverkades och stängdes ned.

– Jag lägger en ny beställning så gott som dagligen. Vi har fått utbilda sjuksköterskor i hur man beställer manuellt på blankett och hur man använder faxen. Det är ju delvis en generationsfråga, säger Anna Ludvigsen, avdelningsfarmaceut.

Ingen patient har farit illa, det är både Anna Ludvigsen och regionens ledning noga med. Både medicin och varor som munskydd och handskar har kunnat beställas. Leveranserna har kommit i tid, trots att leverantören varnade för förseningar.

Däremot finns det andra nackdelar: En kontrollrutin där en person lägger beställningen och en annan godkänner måste frångås. Det blir svårare att se vilken medicin leverantören har i lager.

På thoraxintensiven är man nu inne på tredje veckan med det pappersbaserade reservsystemet. Vid DN:s besök så är samtliga åtta platser belagda.

– Ingen vet när systemet kommer tillbaka. Enligt vad jag förstår så arbetar de dag och natt, säger den biträdande avdelningschefen Margita Skog.

Fredagskvällen den 19 januari verkade allt som vanligt. Tidningarna skrev om astronauten Marcus Wandt som just hade skjutits upp i rymden. På tv visades semifinalen i På spåret. Någon gång under den följande natten slog en mycket omfattande cyberattack till. Det skedde mot en av serverhallarna hos Tietoevry, ett stort finskt it-företag med omfattande verksamhet i Sverige.

Under de närmaste timmarna skulle företag, myndigheter, kommuner och regioner se hur deras viktiga it-system för löner, handel och verksamhet slutade fungera.


På lördagen började omfattningen klarna: Filmstaden kunde inte sälja biobiljetter. Stadiums och Rustas webbplatser låg nere. Lantbruksbutikkedjan Granngården kunde inte ens öppna sina butiker. Flera kommuner fick problem. Ett lönesystem som används av 126 myndigheter, bland annat riksdagen, hade slagits ut.

– Sett till bredden på konsekvenserna är attacken den största ransomware-attacken som har drabbat det svenska samhället, säger Karl Emil Nikka, it-säkerhetsspecialist som har följt intrånget noga.

– Den största hittills, tillägger han.

Det är svårt att tänka sig något värre offer för en destruktiv cyberattack än sjukhus. Sådana attacker har skett. Ett sådant fall inträffade i USA 2019, när en gravid kvinna anlände till ett sjukhus i Alabama för att föda. Förlossningen fick komplikationer, och barnet dog. Vad hon inte hade fått veta när hon anlände var att sjukhuset just hade drabbats av ransomware, och enligt en stämningsansökan hon riktade mot sjukhuset så bidrog det till barnets död. Fallet har dock inte prövats som brottsmål.

I Region Uppsala, med ett av landets största sjukhus, gick det första larmen på lördagsmorgonen.

Jan Stangebye, säkerhets- och beredskapschef i regionen, var en av de första att informeras. Han är först tveksam till att berätta om attacken närmare.

– Det är ingen hemlighet att det har inträffat en rysk hackarattack. Ju mer vi berättar om vilka system som drabbades och vad effekterna blev, desto mer information ger vi våra motståndare som sitter på andra sidan. Vi skulle ge dem en gratis utvärdering av attacken, säger han.

Men klart är att helgen blev hektisk. Direkt på lördagen sattes en analysgrupp samman. På söndagen vid lunch sammanträdde regionens högsta tjänstemannaledning. Regionen gick upp i stabsläge, en krisorganisation som kan ta snabbare beslut än den ordinarie.

– Det första vi gjorde var att koppla loss oss från leverantören, genom att stänga ner förbindelsen.



Att attacken skedde en fredagsnatt kan ha haft en fördel. Under helgen var verksamheten lugnare. Det gav regionen tid att förbereda reservrutiner, så det fanns en plan på måndagsmorgonen. Som att beställa smärtstillande till intensivvården via fax. I ett fall akutprogrammerade regionens it-avdelning ihop ett nytt, alternativt beställningssystem för sådant som munskydd och handskar. Det tog 48 timmar.

För två år sedan spikade regionen en plan för hur sjukvården ska kunna drivas under krig eller en allvarlig kris. I 90 dagar ska Region Uppsala klara vårduppdraget, även under så svåra förhållanden, är målet. Cyberattacken kan inte jämföras med ett krig, men den blev ändå en övning och ett tillfälle att se hur nödrutiner fungerar i praktiken.

– Vi dimensionerar för krig, det mest fruktansvärda man kan ställas för. Då klarar vi även en it-störning som påverkar ett antal system, säger Jan Stangebye.

Han vill inte kommentera hur Tietoevry har skött it-säkerheten för sina kunder, eftersom en utredning av det lär följa.
kiss, keep it simple stupid
funderar om inte Thanos hadde rätt ändå
Användarens profilbild
bastard
Inlägg: 10737
Blev medlem: 25 apr 2019 23:20
Ort: South of Heaven

Re: tråd om it attacker

Inlägg av bastard »

https://omni.se/hackare-har-kommit-over ... a/a/zEvgMw

"Hackare har kommit över 20 år av Tietoevrys data
Den ryska hackergruppen Akira har kommit åt it-leverantören Tietoevrys säkerhetskopior efter cyberattacken i slutet av januari, rapporterar DN. Säkerhetskopiorna sträcker sig för vissa kunder 20 år tillbaka i tiden. Datan har förstörts, vilket drabbat flera myndigheter, företag och kommuner som är kunder hos it-leverantören.

En kommun som är hårt drabbad är Vellinge, där systemet för löner, sophantering och journaler slagits ut.

– Det är Tietoevrys ansvar att säkerställa avtalsenlig hantering av backuperna. Vi har fått knapphändig information om hur de har hanterats, säger kommunens it-chef Thomas Jarbo.

Tietoevry avböjer att kommentera DN:s artikel och hänvisar till ”kundsekretess och säkerhetsskäl”."
kiss, keep it simple stupid
funderar om inte Thanos hadde rätt ändå
Användarens profilbild
bastard
Inlägg: 10737
Blev medlem: 25 apr 2019 23:20
Ort: South of Heaven

Re: tråd om it attacker

Inlägg av bastard »

https://www.dn.se/sverige/20-ar-av-data ... etskopior/

"Mer än tre veckor efter cyberattacken mot Tietoevry står det klart: Mängder med säkerhetskopior förstördes och kommer inte kunna återskapas. Detta trots att avtalet säger att Tietoevry ansvarar för säkerhetskopior, enligt flera kunder.

– Det är Tietoevrys ansvar att säkerställa avtalsenlig hantering av backuperna, säger Thomas Jarbo, it-chef på Vellinge kommun.

Hackarattacken natten mot den 20 januari medförde att en lång rad av it-företaget Tietoevrys kunder fick sina it-system och filer förstörda. Attacken, med så kallat ransomware eller utpressningsvirus, gick ut på att kryptera data och kräva offret på pengar för att låsa upp dem.

Kunderna är företag, kommuner, regioner och myndigheter som anlitar Tietoevry för att driva deras servrar och it-system. Efter attacken inleddes det mödosamma arbetet med att återställa det som hade skadats. I många fall betyder det att ta fram den senaste säkerhetskopian, som Tietoevry enligt avtalet ska ha sparat.

– Aktuella, intakta och återställningsbara säkerhetskopior är helt avgörande efter en ransomwareattack, säger it-säkerhetsspecialisten Karl Emil Nikka, som har följt attackens efterspel.

Men i många fall var det omöjligt. Hackarna hade inte bara kommit åt kundernas servrar, utan även säkerhetskopiorna. Även de var krypterade och därmed helt oanvändbara.

Nu, mer än tre veckor efter attacken, ser många dem som förlorade för alltid.

En av de drabbade är Tandvårds- och läkemedelsförmånsverket, myndigheten som beslutar om vilka läkemedel som ska ingå i högkostnadsskyddet. Bland annat är myndighetens hela diarium borta, något P4 Sjuhärad har rapporterat om.

De äldsta delarna finns delvis i pappersformat, men det digitala register som gjorde dem sökbara är borta. Allt från 2016 är helt försvunnet. Totalt rör det sig om över 20 års data. Nu ska myndigheten försöka lappa och laga från olika källor.

– Vi kommer aldrig kunna återskapa det som det var, säger Maria Bjurö, kommunikationschef på myndigheten.

Tandvårds- och läkemedelsförmånsverket ansvarar också för att det är läkemedlet med lägst pris som lämnas ut på apoteken och att det kan levereras i tillräcklig mängd från läkemedelsbolagen. It-system för att samordna det slogs också ut, och nu måste allt hanteras manuellt.

Vi försöker sätta samman dem med data från kringliggande system. Det är som att lägga ett tiotusenbitarspussel.
– Vi har ett avtal med Tietoevry där det framgår att det ska finnas säkerhetskopior. Nu får vi utreda vad som har hänt. Vi har inte alla svar än, utan fokuserar på att få upp våra system. Det kommer bli en process framåt, säger Maria Bjurö.

Vellinge kommun hör till de värst drabbade. En lång rad it-system slogs ut. Löner, journaler för äldreomsorg, sophantering. För en del är även säkerhetskopiorna förstörda.

– Vi försöker sätta samman dem med data från kringliggande system. Det är som att lägga ett tiotusenbitarspussel, säger Thomas Jarbo, kommunens it-chef."


:roll: :wall: :bam: :smack: (:) :smack: :smack: :smack: :smack: :smack: :smack: :smack: :smack:
kiss, keep it simple stupid
funderar om inte Thanos hadde rätt ändå
Användarens profilbild
Marie
Inlägg: 2856
Blev medlem: 29 apr 2019 21:28
Ort: Linköping

Re: tråd om it attacker

Inlägg av Marie »

:lol: :lol: :lol: :lol:

helt otroligt.. Vem fan har backupperna åtkomliga online.. De ska vara offline eller åtminstone airgappade

Jag hoppas de lärde sig något :mrgreen:

Det är ganska bra att sådant här händer.. förutsättning att de lär sig att outsourcing är DÅLIGT och att de lär sig att ha separerad backuplösning.

Edit.
Detta är varför jag försöker ha allt tillgängligt offline, så när de hackat internet och alla streaming tjänster ligger nere och vi inte ens kan nå krisinformation.se.... Då lutar jag mig tillbaka och har iso filer för installationer, programvaror, filmer, serier tillgängligt för att klara mig offline i åratal. :-g 8-)
Marie: Ingenting är omöjligt, det omöjliga tar bara lite längre tid att genomföra.
Under belägring: "Assumption is the mother of all fuck ups" = kolla fakta/fråga
Road House: "Always be nice..... until it's time to not be nice"
Användarens profilbild
bastard
Inlägg: 10737
Blev medlem: 25 apr 2019 23:20
Ort: South of Heaven

Re: tråd om it attacker

Inlägg av bastard »

speciellt detta stör mig otroligt mycket

https://www.dn.se/sverige/tietoevry-eft ... -sakerhet/

"Tietoevry efter attacken: Inga brister i vår it-säkerhet"

tja, finns det fungerande backupper ??
om inte, djävligt stora brister i it säkerheten
kiss, keep it simple stupid
funderar om inte Thanos hadde rätt ändå
Användarens profilbild
Marie
Inlägg: 2856
Blev medlem: 29 apr 2019 21:28
Ort: Linköping

Re: tråd om it attacker

Inlägg av Marie »

Problemet är de under cheferna.. De vågar inte påpeka fel o brister.. där av finns inga fel o brister som i DN uttalandet där..
synd att det var låst artikel, för det hade varit intressant att läsa

Företag behöver folk som vågar tala ut om brister o korkade saker
De behöver anställa mig så kommer de ha bra säkerhet sedan. :mrgreen:
Marie: Ingenting är omöjligt, det omöjliga tar bara lite längre tid att genomföra.
Under belägring: "Assumption is the mother of all fuck ups" = kolla fakta/fråga
Road House: "Always be nice..... until it's time to not be nice"
Skriv svar

Återgå till "Digitalt tekniksnack"