5 665 läst ·
84 svar
6k läst
84 svar
Varning: Enkelt att hacka våra elnät
Fairlane
Medlem
· Stockholms Län
· 17 778 inlägg
Fairlane
Medlem
- Stockholms Län
- 17 778 inlägg
Ja, men det är verkligheten.Alfredo skrev:
En vanlig användare i Windows är admin på sin maskin när det gäller privatpersoner.Alfredo skrev:
Till de enheter som kommunicerar med elnätsbolaget. Eller generellt till alla enheter inom nätverket, diskmaskin, tvättmaskin etc.Alfredo skrev:
Se ovan.Alfredo skrev:
Problemet som artikeln diskuterar är ju att privatpersoners enheter, som kommunicerar med elnätsbolagen, lätt kan bli hackade.
Lösningen från nätbolagens synvinkel är såklart att se till att inget skadligt kommer in i deras system även om kundens system är hackat. Det duger inte riktigt att säga "Om kundens system kan bli hackat så är det ett fundamentalt fel hos kunden så vi behöver inte ha några skyddsmekanismer på vår sida."
Och stör detta elnätsbolaget har de rejäla problem.Fairlane skrev:
Vilket vi verkar ense om. 😀Fairlane skrev:
Lösningen från nätbolagens synvinkel är såklart att se till att inget skadligt kommer in i deras system även om kundens system är hackat. Det duger inte riktigt att säga "Om kundens system kan bli hackat så är det ett fundamentalt fel hos kunden så vi behöver inte ha några skyddsmekanismer på vår sida."
Läser man originalartikeln så handlar det inte alls om hackning av elbolagens system eller några system som kommunicerar med dom. Elbolagen kan påverkas av att privatpersoners prylar är hackade och kan styras så att det blir stora oönskade svängningar i elkonsumtionen. Men det är inte samma sak som att bli "hackad" enligt de definitioner jag känner till.Fairlane skrev:
Underskatta inte värdet av det som finns i en hemdator.Alfredo skrev:
..
Sen vet jag inte riktigt vart de ska "ta sig vidare" om vi pratar om en vanlig hemmaanvändare med sin "laptop", vilket jag får intrycket av att du gör när du skriver "vi talar om vanliga privatpersoner". Klart att de kan ha en NAS eller något liknande men i övrigt är väl platserna dit man kan "ta sig vidare" ofta ganska få, om ens några?
Det finns gott om information som går att använda för att ta sig vidare. Man kan extrahera cachlagrade inloggningsuppgifter, t.ex till jobbmailen eller någon VPN. Otroligt värdefullt för en hotaktör.
Sen är det ju tyvärr så att folk i allmänhet återanvänder sina lösenord.. Så det är ganska vanligt att man kan ta sig vidare in i andra system med ett läckt lösenord från något gammalt hotmailkonto eller webbforum.
Att det teoretiskt är möjligt är en sak men finns det belagt att någon faktiskt funnit det värt att lägga resurser för att leta efter sådant som du beskriver?S SCB skrev:
Absolut ett problem men är det verkligen något av det du skriver om relevant för trådens ämne?S SCB skrev:
Att någon skulle komma åt ens jobbmail är naturligtvis oönskat men i de allra flesta fall får det ingen påverkan på elförsörjningen.
Att få kontroll över en anställds mail är väldigt värdefullt och utnyttjas flitigt för att ta sig djupare in i ett företags miljö.
Vi har lätt att lita på kollegor, något som utnyttjas aktivt i de flesta cyberangrepp. En länk eller fil har mycket större chans till klick om den kommer från någon "inom" organisationen.
Siffororna ändras hela tiden men det brukar talas om att ca 40% av alla cyberangrepp initieras via phishing där någon har fått tillgång till en företagsmail. Det är en enkel och tacksam metod att komma in.
Och är företaget ett energibolag så kan det gå snabbt från en hackad mail från någon som "bara" är underhållsarbetare till att man har total kontroll över hela anläggningen.
Vi har lätt att lita på kollegor, något som utnyttjas aktivt i de flesta cyberangrepp. En länk eller fil har mycket större chans till klick om den kommer från någon "inom" organisationen.
Siffororna ändras hela tiden men det brukar talas om att ca 40% av alla cyberangrepp initieras via phishing där någon har fått tillgång till en företagsmail. Det är en enkel och tacksam metod att komma in.
Och är företaget ett energibolag så kan det gå snabbt från en hackad mail från någon som "bara" är underhållsarbetare till att man har total kontroll över hela anläggningen.
Jag är väldigt nyfiken på hur detta skulle gå till bortom Hollywoods filmskapande scener... Ett mails påstådda avsändaradress kan man ju hur som helst inte lägga någon vikt vid.S SCB skrev:
Nu visade det sig ju att trådens rubrik var lite missvisande men..
Visst stämmer det att man inte kan lita på avsändaradressen men folk gör det ändå.
Och har någon fått tag i dina inloggningsuppgifter och kan skicka mail där alla säkerhetslager såsom DMARC, SPF och DKIM visar grönt så lurar man i princip alla, såväl människor som system. Mailet är ju helt legitimt.
Det finns gott om exempel där verkligheten överträffar Hollywood. Ta t.ex SolarWinds 2020
https://en.wikipedia.org/wiki/2020_United_States_federal_government_data_breach
Eller Colonial Pipeline
https://en.wikipedia.org/wiki/Colonial_Pipeline_ransomware_attack
Visst stämmer det att man inte kan lita på avsändaradressen men folk gör det ändå.
Och har någon fått tag i dina inloggningsuppgifter och kan skicka mail där alla säkerhetslager såsom DMARC, SPF och DKIM visar grönt så lurar man i princip alla, såväl människor som system. Mailet är ju helt legitimt.
Det finns gott om exempel där verkligheten överträffar Hollywood. Ta t.ex SolarWinds 2020
https://en.wikipedia.org/wiki/2020_United_States_federal_government_data_breach
Eller Colonial Pipeline
https://en.wikipedia.org/wiki/Colonial_Pipeline_ransomware_attack
Nja, det syns i mejlsystemen om ett mejl kommer inifrån organisationen eller utifrån.Alfredo skrev:
De flesta använder väl inte gmail eller liknande i större företag.
Fairlane
Medlem
· Stockholms Län
· 17 778 inlägg
Fairlane
Medlem
- Stockholms Län
- 17 778 inlägg
Precis. Artikeln blandar ihop en hel del saker. Man talar om Varbergs Energi och att de beställt en tjänst att kontrollera säkerheten. Sen blandar man in hur lätt det är att hacka konsumentprodukter, men det är egentligen en annan fråga.useless skrev:
Läser man originalartikeln så handlar det inte alls om hackning av elbolagens system eller några system som kommunicerar med dom. Elbolagen kan påverkas av att privatpersoners prylar är hackade och kan styras så att det blir stora oönskade svängningar i elkonsumtionen. Men det är inte samma sak som att bli "hackad" enligt de definitioner jag känner till.
Sen är det lite skrämmande hur dålig säkerhet det är på en massa apparater som är uppkopplade. En större kopieringsmaskin på ett kontor har säkerhet som är ett skämt.