Fairlane
Alfredo Alfredo skrev:
Och där har vi ett till fundamentalt fel.
Ja, men det är verkligheten.
Alfredo Alfredo skrev:
Men även om en vanlig användare kör ett godtyckligt program ska detta inte kunna leda till mer än förlust/manipulation av användarens data. Kan givetvis vara nog illa men sker exempelvis:

så finns det andra fundamentala fel.
En vanlig användare i Windows är admin på sin maskin när det gäller privatpersoner.
Alfredo Alfredo skrev:
Sen vet jag inte riktigt vart de ska "ta sig vidare" om vi pratar om en vanlig hemmaanvändare med sin "laptop", vilket jag får intrycket av att du gör när du skriver "vi talar om vanliga privatpersoner".
Till de enheter som kommunicerar med elnätsbolaget. Eller generellt till alla enheter inom nätverket, diskmaskin, tvättmaskin etc.
Alfredo Alfredo skrev:
Klart att de kan ha en NAS eller något liknande men i övrigt är väl platserna dit man kan "ta sig vidare" ofta ganska få, om ens några?
Se ovan.

Problemet som artikeln diskuterar är ju att privatpersoners enheter, som kommunicerar med elnätsbolagen, lätt kan bli hackade.

Lösningen från nätbolagens synvinkel är såklart att se till att inget skadligt kommer in i deras system även om kundens system är hackat. Det duger inte riktigt att säga "Om kundens system kan bli hackat så är det ett fundamentalt fel hos kunden så vi behöver inte ha några skyddsmekanismer på vår sida."
 
  • Gilla
pmd och 1 till
  • Laddar…
Fairlane Fairlane skrev:
Till de enheter som kommunicerar med elnätsbolaget. Eller generellt till alla enheter inom nätverket, diskmaskin, tvättmaskin etc.
Och stör detta elnätsbolaget har de rejäla problem.

Fairlane Fairlane skrev:
Lösningen från nätbolagens synvinkel är såklart att se till att inget skadligt kommer in i deras system även om kundens system är hackat. Det duger inte riktigt att säga "Om kundens system kan bli hackat så är det ett fundamentalt fel hos kunden så vi behöver inte ha några skyddsmekanismer på vår sida."
Vilket vi verkar ense om. 😀
 
Fairlane Fairlane skrev:
Problemet som artikeln diskuterar är ju att privatpersoners enheter, som kommunicerar med elnätsbolagen, lätt kan bli hackade.
Du bör nog läsa artikeln en gång till. Det handlade den nämligen inte alls om.
 
Fairlane Fairlane skrev:
Problemet som artikeln diskuterar är ju att privatpersoners enheter, som kommunicerar med elnätsbolagen, lätt kan bli hackade.
Läser man originalartikeln så handlar det inte alls om hackning av elbolagens system eller några system som kommunicerar med dom. Elbolagen kan påverkas av att privatpersoners prylar är hackade och kan styras så att det blir stora oönskade svängningar i elkonsumtionen. Men det är inte samma sak som att bli "hackad" enligt de definitioner jag känner till.
 
  • Gilla
lars_stefan_axelsson och 1 till
  • Laddar…
Alfredo Alfredo skrev:
..
Sen vet jag inte riktigt vart de ska "ta sig vidare" om vi pratar om en vanlig hemmaanvändare med sin "laptop", vilket jag får intrycket av att du gör när du skriver "vi talar om vanliga privatpersoner". Klart att de kan ha en NAS eller något liknande men i övrigt är väl platserna dit man kan "ta sig vidare" ofta ganska få, om ens några?
Underskatta inte värdet av det som finns i en hemdator.
Det finns gott om information som går att använda för att ta sig vidare. Man kan extrahera cachlagrade inloggningsuppgifter, t.ex till jobbmailen eller någon VPN. Otroligt värdefullt för en hotaktör.

Sen är det ju tyvärr så att folk i allmänhet återanvänder sina lösenord.. Så det är ganska vanligt att man kan ta sig vidare in i andra system med ett läckt lösenord från något gammalt hotmailkonto eller webbforum.
 
S SCB skrev:
Man kan extrahera cachlagrade inloggningsuppgifter, t.ex till jobbmailen eller någon VPN. Otroligt värdefullt för en hotaktör.
Att det teoretiskt är möjligt är en sak men finns det belagt att någon faktiskt funnit det värt att lägga resurser för att leta efter sådant som du beskriver?
S SCB skrev:
Sen är det ju tyvärr så att folk i allmänhet återanvänder sina lösenord.. Så det är ganska vanligt att man kan ta sig vidare in i andra system med ett läckt lösenord från något gammalt hotmailkonto eller webbforum.
Absolut ett problem men är det verkligen något av det du skriver om relevant för trådens ämne?

Att någon skulle komma åt ens jobbmail är naturligtvis oönskat men i de allra flesta fall får det ingen påverkan på elförsörjningen.
 
Att få kontroll över en anställds mail är väldigt värdefullt och utnyttjas flitigt för att ta sig djupare in i ett företags miljö.
Vi har lätt att lita på kollegor, något som utnyttjas aktivt i de flesta cyberangrepp. En länk eller fil har mycket större chans till klick om den kommer från någon "inom" organisationen.
Siffororna ändras hela tiden men det brukar talas om att ca 40% av alla cyberangrepp initieras via phishing där någon har fått tillgång till en företagsmail. Det är en enkel och tacksam metod att komma in.

Och är företaget ett energibolag så kan det gå snabbt från en hackad mail från någon som "bara" är underhållsarbetare till att man har total kontroll över hela anläggningen.
 
S SCB skrev:
Och är företaget ett energibolag så kan det gå snabbt från en hackad mail från någon som "bara" är underhållsarbetare till att man har total kontroll över hela anläggningen.
Återigen: Artikeln handlar inte om att elbolaget blir hackat.
 
  • Gilla
lars_stefan_axelsson
  • Laddar…
S SCB skrev:
Och är företaget ett energibolag så kan det gå snabbt från en hackad mail från någon som "bara" är underhållsarbetare till att man har total kontroll över hela anläggningen.
Jag är väldigt nyfiken på hur detta skulle gå till bortom Hollywoods filmskapande scener... Ett mails påstådda avsändaradress kan man ju hur som helst inte lägga någon vikt vid.
 
Nu visade det sig ju att trådens rubrik var lite missvisande men..

Visst stämmer det att man inte kan lita på avsändaradressen men folk gör det ändå.
Och har någon fått tag i dina inloggningsuppgifter och kan skicka mail där alla säkerhetslager såsom DMARC, SPF och DKIM visar grönt så lurar man i princip alla, såväl människor som system. Mailet är ju helt legitimt.

Det finns gott om exempel där verkligheten överträffar Hollywood. Ta t.ex SolarWinds 2020
https://en.wikipedia.org/wiki/2020_United_States_federal_government_data_breach

Eller Colonial Pipeline
https://en.wikipedia.org/wiki/Colonial_Pipeline_ransomware_attack
 
  • Gilla
Dilato
  • Laddar…
S SCB skrev:
Visst stämmer det att man inte kan lita på avsändaradressen men folk gör det ändå.
Men då kvittar det ju om man tagit över någons mailkonto eller om man bara förfalskar avsändaradressen. Mottagaren luras ju lika mycket i båda fallen.
 
Alfredo Alfredo skrev:
Men då kvittar det ju om man tagit över någons mailkonto eller om man bara förfalskar avsändaradressen. Mottagaren luras ju lika mycket i båda fallen.
Nja, det syns i mejlsystemen om ett mejl kommer inifrån organisationen eller utifrån.
De flesta använder väl inte gmail eller liknande i större företag.
 
Fairlane
useless useless skrev:
Läser man originalartikeln så handlar det inte alls om hackning av elbolagens system eller några system som kommunicerar med dom. Elbolagen kan påverkas av att privatpersoners prylar är hackade och kan styras så att det blir stora oönskade svängningar i elkonsumtionen. Men det är inte samma sak som att bli "hackad" enligt de definitioner jag känner till.
Precis. Artikeln blandar ihop en hel del saker. Man talar om Varbergs Energi och att de beställt en tjänst att kontrollera säkerheten. Sen blandar man in hur lätt det är att hacka konsumentprodukter, men det är egentligen en annan fråga.

Sen är det lite skrämmande hur dålig säkerhet det är på en massa apparater som är uppkopplade. En större kopieringsmaskin på ett kontor har säkerhet som är ett skämt.
 
G gaidin skrev:
det syns i mejlsystemen om ett mejl kommer inifrån organisationen eller utifrån.
Ja beroende på mailssystem kan det finnas mer eller mindre pålitliga indikationer. Att man inte ska lägga någon större vikt vid påstådd avsändaradress tycker jag dock är en väldigt sund utgångspunkt.
 
Alfredo Alfredo skrev:
Ja beroende på mailssystem kan det finnas mer eller mindre pålitliga indikationer. Att man inte ska lägga någon större vikt vid påstådd avsändaradress tycker jag dock är en väldigt sund utgångspunkt.
T ex exchange/outlook som är det ledande systemet släpper inte in spoofade adresser.
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.