F fixarpelle skrev:
Jag har frågat i butiken i Visby och den informationen som personalen fått är att dom använder samma kassasystem som de med problem.
Blir lite sugen på att särskriva kassasystem i den meningen.
Enligt Coop så hade Gotland en extra brandvägg pga sjökabeln med internet till ön, vilket skulle gjort att de klarade sig.
 
Jonas Persson
För tjugo år sedan var en hacker en student med fel fokus i livet. Idag görs hack av grupper som fiansieras av stater eller på annat sätt har gott om resurser. De köper och säljer säkerhetshål eller hackade företag av varandra; någon upptäcker ett säkerhetshål som säljs vidare. De tar sig in i företags nätverk och lämnar i sin tur över till en annan grupp som under veckor eller månader rotar runt i IT-miljön och tankar ner värdefull information innan de avslutar med en ransomware-attack.

Detta är som sagt mycket välordnat och de tar sig in om de bara vill (läs, det finns pengar att hämta)

Tyvärr är detta bara början och det är mycket oroande.
 
  • Gilla
gefleborg och 2 till
  • Laddar…
Jonas Persson
blackarrow blackarrow skrev:
Enligt Coop så hade Gotland en extra brandvägg pga sjökabeln med internet till ön, vilket skulle gjort att de klarade sig.
Låter inte rätt, något hade de, men knappast en brandvägg mot resten av Sverige. En vanlig brandvägg skyddar inte mot denna attack. De kanske ligger på en annan instans av Vismas miljö som klarade sig bättre.
 
  • Gilla
RoAd och 1 till
  • Laddar…
blackarrow blackarrow skrev:
Enligt Coop så hade Gotland en extra brandvägg pga sjökabeln med internet till ön, vilket skulle gjort att de klarade sig.
Varför skulle man ha extra brandvägg pga en sjökabel? Alla transatlantiska Internetuppkopplingar går via sjökablar utan extra brandvägg.
 
Jonas Persson
T Thomas_Blekinge skrev:
Varför skulle man ha extra brandvägg pga en sjökabel? Alla transatlantiska Internetuppkopplingar går via sjökablar utan extra brandvägg.
Och vad nytta gör en brandvägg med skit på båda sidor?
Återigen, brandväggar var klassat som mycket säkert för tjugo år sedan, idag är det ett litet gupp för den som vill in.
 
Jonas Persson Jonas Persson skrev:
Låter inte rätt, något hade de, men knappast en brandvägg mot resten av Sverige. En vanlig brandvägg skyddar inte mot denna attack. De kanske ligger på en annan instans av Vismas miljö som klarade sig bättre.
Jag tvekade också först. Vad en reporter skriver att någon har sagt får man ta med en nypa salt.
Eftersom de gett sig på systemet för fjärrmanagering så bör inte en brandvägg hjälpa.
Men det är väl fullt möjligt att kan ha fått in ransomware med VSC fjärrstyrningen men att den inte gått att aktivera pga bra skrivna brandväggsregler. Som jag förstod så var det alla fjärrmanagerade datorer som drabbats. Vad mer än kassaapparaterna är det säkert ingen som riktigt vet. I alla fall ingen som pratar med journalister…
Servrar med lager, priset mm behöver inte vara drabbat, men kanske nedstängt som försiktighetsåtgärd tills man kontrollerat alla maskiner.
 
blackarrow blackarrow skrev:
Enligt Coop så hade Gotland en extra brandvägg pga sjökabeln med internet till ön, vilket skulle gjort att de klarade sig.
Jag tror det är lite väl enkelt formulerat men jag kan tänka mig att systemet skiljer lite.
Jag tror anledningen till det är alla strömavbrott och liknande som sker p.g.a sjökabeln för el vilket ställer högre krav på redundans troligtvis krävs även att det fungerar även om internetförbindelserna mot fastlandet bryts.
Gotland har varit väldigt drabbat av strömavbrott vilket kanske kan vara främmande för dom som inte bor/bott där.
På Gotland är det inte främmande med att saker ska fungera även om förbindelser bryts.
Jag har släktingar på ön och de dom berättat om strömavbrott (som visserligen blivit mer sällsynta) tidigare var extremt.
 
Jonas Persson
blackarrow blackarrow skrev:
Jag tvekade också först. Vad en reporter skriver att någon har sagt får man ta med en nypa salt.
Eftersom de gett sig på systemet för fjärrmanagering så bör inte en brandvägg hjälpa.
Men det är väl fullt möjligt att kan ha fått in ransomware med VSC fjärrstyrningen men att den inte gått att aktivera pga bra skrivna brandväggsregler. Som jag förstod så var det alla fjärrmanagerade datorer som drabbats. Vad mer än kassaapparaterna är det säkert ingen som riktigt vet. I alla fall ingen som pratar med journalister…
Servrar med lager, priset mm behöver inte vara drabbat, men kanske nedstängt som försiktighetsåtgärd tills man kontrollerat alla maskiner.
Vad som sker i trafiken mellan Kasaya VSA server och kassamaskin ser eller begränsar inte en brandvägg. Kasayas system må vara hackat pga ett säkerhetshål, men jag kan ta gift på att trafiken mellan klient och server är krypterad, säker och därmed än svårare att tyda för en burk på kabeln mellan de två.

Har tyvärr läst allt för mycket i nyhetsflödet om Coop som är skrivet av personer som inte vet vad de handlar om och därför uttrycker sig minst sagt konstigt.
 
hsd
Läste just om attacken, som helt enkelt satt kassasystemet ur funktion (kassan är trasig), det som görs nu är ominstallation kassa efter kassa och det är tydligen komplext och tidsödande, wisma ess om har 200 tekniker jobbandes med detta och det påstås att ingen information har gått förlorad eller på villovägar
 
Jonas Persson
1 123abc skrev:
Jag tror det är lite väl enkelt formulerat men jag kan tänka mig att systemet skiljer lite.
Jag tror anledningen till det är alla strömavbrott och liknande som sker p.g.a sjökabeln för el vilket ställer högre krav på redundans troligtvis krävs även att det fungerar även om internetförbindelserna mot fastlandet bryts.
Gotland har varit väldigt drabbat av strömavbrott vilket kanske kan vara främmande för dom som inte bor där.
På Gotland är det inte främmande med att saker ska fungera även om förbindelser bryts.
Med andra ord en egen instans som klarade sig mer pga av tur än skicklighet.
 
hsd
:surprised:
En tråd från 2016 har vaknat
;)
 
Jonas Persson Jonas Persson skrev:
Med andra ord en egen instans som klarade sig mer pga av tur än skicklighet.
Eller så var dom bättre förberedda för det som skedde.
 
Jonas Persson
hsd hsd skrev:
Läste just om attacken, som helt enkelt satt kassasystemet ur funktion (kassan är trasig), det som görs nu är ominstallation kassa efter kassa och det är tydligen komplext och tidsödande, wisma ess om har 200 tekniker jobbandes med detta och det påstås att ingen information har gått förlorad eller på villovägar
Den smala lyckan verkar vara att denna attack bara har handlat om att skicka ut ransomware. Det VERKAR som om man inte samlat in data innan man tryckte på knappen. Tyvärr kan man aldrig vara säker. Det finns en risk att de särbehandlat vissa miljöer innan de började kryptera.

Min personliga teori är att de fick bråttom. Det påstås att Kasaya kände till säkerhetshålet och var på väg att släppa den säkerhetsuppdatering som de just nu febrilt försöker få klar. Skulle den hunnit ut skulle allt arbete vara förgäves för hackarna - de fick göra det bästa möjliga av situationen och hoppas på lite pengar för att låsa upp de krypterade filerna.
 
Jonas Persson
1 123abc skrev:
Eller så var dom bättre förberedda för det som skedde.
Varför skulle Visma säkra upp Gotland? Visma är från Norge, inte Gotland ;)
 
Jonas Persson Jonas Persson skrev:
Varför skulle Visma säkra upp Gotland? Visma är från Norge, inte Gotland ;)
Jag tycker jag berör det i det tidigare inlägget du citerade.
Som ett tänkbart svar så har troligtvis kunden "Coop Gotland" andra krav oavsett vem leverantören är.
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.