BirgitS BirgitS skrev:
Tror du inte att det märks om företag i Ryssland försvinner från nätet?
Man har rätt bra koll på sånt där i it-säkerhetsbranschen. Stadigt utbyte av information mellan antivirusföretagen etc. oavsett i vilket land de hör hemma.
.
Nja, en sådan attack som hände nu var en zero day, alltså en okänd sårbarhet. De registreras inte av virusskydd eller liknande system inom normala ramar.

Andra attacker, t ex ransomware mörkas hela tiden, även inom offentliga sektorn i Sverige.

Att ryska företag kan mörka detta tror jag absolut.

Det hackas inte bara från Ryssland, det kommer från hela världen. Både statlig hacking och "privat" med vinstintresse kommer från hela världen.

Ett lyckat hack märks inte alls...
 
  • Gilla
Alfredo
  • Laddar…
BirgitS BirgitS skrev:
Tror du inte att det märks om företag i Ryssland försvinner från nätet?
Man behöver inte försvinna från nätet för att man blivit utsatt för någon form av dataintrång.

BirgitS BirgitS skrev:
Nu har ju Miljödata funnits i några årtionden, utan att ha blivit hackade förut, så uppenbarligen är de kunniga och gör vad de ska.
Med din tidigare argumentation kan man lika gärna dra slutsatsen att de har haft tur.

BirgitS BirgitS skrev:
För 15-25 år sen var det massor med privatpersoner som fick sina datorer infekterade eller hackade trots att deras Windows var uppdaterade. Det var mycket slump inblandat när det gällde vilka som klarade sig och vilka som åkte dit.
Den gemensamma nämnaren bortom slumpen beskriver du själv, de använde Windows i en dator exponerad mot internet.
 
  • Gilla
karlmb
  • Laddar…
BirgitS BirgitS skrev:
Nu har ju Miljödata funnits i några årtionden, utan att ha blivit hackade förut, så uppenbarligen är de kunniga och gör vad de ska.
Hur kan du veta det? Att det kom ut nu var väl för att de utsattes för en utpressning de inte var beredda att betala för Hade utpressarna krävt t.ex. 1000$ så hade de säkert betalt och du hade aldrig hört ett ord om det. Men du är av någon anledning säker på att de inte hackats under flera årtionden. Låter som du sysslar med damage control åt dem.
 
  • Gilla
karlmb
  • Laddar…
BirgitS
Alfredo Alfredo skrev:
Man behöver inte försvinna från nätet för att man blivit utsatt för någon form av dataintrång.
Jag vet det. Men det var ett exempel. Men Ryssland är inte tysta: https://marcusoscarsson.se/over-70-grupper-angriper-ryssland-det-okar/
Ukrainare och andra som stödjer deras sak håller ju på och attackerar Ryssland hela tiden.

Men den hackargrupp som låg bakom Miljödata-attacken och de bakom många andra stora attacker i västvärlden antas komma från Ryssland därför att just de grupperna undviker att attackera Ryssland, förutom att man tydligen kan hitta en del spår i koden som tyder ursprunget.
Om Tietoevry-attacken för 1,5 år sen: https://www.norran.se/nyheter/inrik...som-ligger-bakom-it-kaoset-i-sverige/jnexn88j
Från -22: https://computersweden.se/article/1275043/annu-en-hackargrupp-fran-ryssland-hangs-ut-pa-natet.html

Jag trodde det var rätt allmänt känt så därför skrev jag inte så mycket förut utan det var mer tänkt som en påminnelse.

Under augusti utfördes nästan 1800 cyberattacker mot Sverige varje vecka: https://computersweden.se/article/4056309/antalet-cyberattacker-i-sverige-fortsatter-att-oka.html
Förr eller senare lyckas en attack.
Alfredo Alfredo skrev:
Med din tidigare argumentation kan man lika gärna dra slutsatsen att de har haft tur.
Men lämnar man en massa säkerhetshål öppna länge så blir oddsen annorlunda. Nu har det väl inte framkommit något som tyder på att de skulle ha misskött datorsystemen.
Alfredo Alfredo skrev:
Den gemensamma nämnaren bortom slumpen beskriver du själv, de använde Windows i en dator exponerad mot internet.
Men det var endast en del av alla som använde Windows i en dator exponerad mot internet som råkade ut för något under åren innan 64-bitars Windows slog igenom helt. Jag råkade inte ut för något och det tror jag inte bara beror på att jag var säkerhetsmedveten och tog till skyddsåtgärder utan även på just tur. Man behövde tur också.
 
Denna attacken var ju riktad mot företaget och säkerligen planerad i minsta detalj. Att vara 100% säker från sådant skulle jag tro är omöjligt, i synnerhet i civila system.

På samma sätt som det inte går att skydda en byggnad till 100% från inbrott går det inte att skydda sig mot att bli hackad.

Man fokuserar på att minimera riskerna, minska skador vid attacker och hitta bäst balans mellan användarvänlighet, kostnad och säkerhet.
 
  • Gilla
BirgitS
  • Laddar…
BirgitS
Om attackgruppen DataCarry och vad de har gjort sen de blev kända i maj i år:
The group has already claimed multiple victims across diverse sectors including insurance, healthcare, real estate, retail, and aerospace in countries such as Latvia, Belgium, Türkiye, South Africa, Switzerland, Denmark, and the United Kingdom. The rapid emergence and multi-country reach signal a well-organized operation.
https://www.ransomlook.io/group/datacarry
Där då Miljödata är det senaste kända av de 13 uppräknade lyckade attackerna.

Det hänger inte på några enskilda offentliga tjänstemän att de lyckas. En av attackerna var mot ett företag som tillverkar kläder och utrustning för alpina sporter så det är verkligen inte bara sånt som har med den offentliga sektorn att göra.
 
BirgitS BirgitS skrev:
Jag vet det. Men det var ett exempel.
Med andra ord har du då naturligtvis inte en susning om hur mycket eller lite ryska maskiner utsätts för intrångsförsök. Men du argumenterar onekligen friskt åt alla håll:
BirgitS BirgitS skrev:
förutom Ryssland (hackarna brukar av någon anledning undvika att hacka ryska företag).
BirgitS BirgitS skrev:
Ukrainare och andra som stödjer deras sak håller ju på och attackerar Ryssland hela tiden.


BirgitS BirgitS skrev:
Under augusti utfördes nästan 1800 cyberattacker mot Sverige varje vecka:
Vad är din definition på en cyberattack?

BirgitS BirgitS skrev:
Nu har det väl inte framkommit något som tyder på att de skulle ha misskött datorsystemen.
Nej vad är väl en miljon personuppgifter på drift...
 
BirgitS
Alfredo Alfredo skrev:
Vad är din definition på en cyberattack?
Den som Computer Sweden och dess källa Check Point, och troligen regeringen, använder sig av. Jag tar upp regeringen eftersom de har en satsning om några 100 miljoner kronor i kommande budget just gällande cyberattacker.
Alfredo Alfredo skrev:
Nej vad är väl en miljon personuppgifter på drift...
Precis som gaidin skrev för en timme sen har det ju inte att göra med misskötsel.
Alfredo Alfredo skrev:
Med andra ord har du då naturligtvis inte en susning om hur mycket eller lite ryska maskiner utsätts för intrångsförsök.
Till skillnad från dig tydligen, så hänger jag med lite om vad som händer inom det området sen jag hade lite att göra med antivirusföretag, malware research etc. för 10-20 år sen.
 
BirgitS BirgitS skrev:
Precis som gaidin skrev för en timme sen har det ju inte att göra med misskötsel.
Det kan varken du eller han veta. Gissa kan vi naturligtvis alla.

BirgitS BirgitS skrev:
Till skillnad från dig tydligen, så hänger jag med lite om vad som händer inom det området
Det här var bland det roligare du skrivit... 😉
 
BirgitS BirgitS skrev:
Nu är det ju ett privat företag som har blivit hackade och utsatta för datastöld.
Det är ju du som håller på med en häxjakt så det är väl bara du som kan svara på den frågan.
Vilka krav har kunden ställt gällande cybersäkerhet på den här leverantören?
Samma som vid starten för 20 år sen?
Eller har uppdaterat kravbilden de senaste åren?
 
BirgitS BirgitS skrev:
Det hänger inte på några enskilda offentliga tjänstemän att de lyckas.
Hur vet du det?
Vilka krav har ställts på lev?
 
BirgitS
K karlmb skrev:
Vilka krav har kunden ställt gällande cybersäkerhet på den här leverantören?
Samma som vid starten för 20 år sen?
Eller har uppdaterat kravbilden de senaste åren?
Det var ett konstigt inlägg som någon sorts svar på det citerade inlägget. Så varför håller du på med en häxjakt gällande de drabbade kommunerna och inte gällande de ungefär 25 privata företag som också har drabbats?
K karlmb skrev:
Hur vet du det?
Vilka krav har ställts på lev?
Ungefär 25 privata företag har anlitat Miljödata och naturligtvis har deras anställdas data också läckt.
 
BirgitS BirgitS skrev:
Det var ett konstigt inlägg som någon sorts svar på det citerade inlägget. Så varför håller du på med en häxjakt gällande de drabbade kommunerna och inte gällande de ungefär 25 privata företag som också har drabbats?

Ungefär 25 privata företag har anlitat Miljödata och naturligtvis har deras anställdas data också läckt.
Det är ju inte något argument emot offentligt tjänstemannaansvar att även privata företag drabbats. Privata tjänstemän gör också fel ibland.
 
BirgitS
K karlmb skrev:
Det är ju inte något argument emot offentligt tjänstemannaansvar att även privata företag drabbats. Privata tjänstemän gör också fel ibland.
Ja, alla gör fel ibland men varför ska bara vissa straffas för felen?
Det är ju så jag uppfattar din argumentation i alla fall.
Varför bedriver du en häxjakt gällande kommunerna och inte de 25 privata företagen?
Det är väl lika synd om Biltemas anställda som om Stockholm stads anställda.
 
Att försöka skylla denna läckan på enskilda tjänstemän är bara trams.
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.