Microsoft publicerar uppdatering om rysk hackerattack

Permalänk
Melding Plague

Microsoft publicerar uppdatering om rysk hackerattack

Microsoft rustar upp för att stå emot hackergruppen Midnight Blizzards fortsatta attacker.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

"Microsoft avslutar med att säga att man har ansträngt sig för att göra ännu större investeringar i säkerheten och att företaget nu är bättre rustat för att stå emot fortsatta attacker."

Tänk om det ändå var möjligt att göra dessa investeringar INNAN något sånt här inträffar...

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem

Det här kommer väl sluta med att var och en med Windows-installation kommer bli pinsamma medlemmar i något ryskt bot-nätverk.
Vore fint om Microsoft säkrade upp alla sina system tre gånger om och sen se till att dubbelsäkra och sedan ∞-säkra innan det är försent.

Permalänk
Medlem

Borde inte allt relaterat till internet rustas mer mot hackerattacker och överbelastnings attacker?

Undrar hur tänket är hos de som tillverkar routrar, mobiltelefoner, cpu/moderkort etc om det går att bygga bort vissa av dagens sårbarheter.

Kanske dags att bygga ett helt nytt internet som inte går att belasta på samma vis som dagens. Känns som vi är kvar på 90-talet med ett enda stort lapptäcke från dåtidens teknik.

Alla större IT företag borde samla sig och försöka hitta nya vägar och standarder. Internet 2.0

Visa signatur

AMD Ryzen 7 5700X 3,4GHz
Asus GeForce RTX 4070 Dual OC 12GB
Asus ROG Strix X570-E Gaming
G.Skill Trident Z Neo DDR4 3600MHz 32GB
Samsung 980 Pro Series 1TB

Permalänk
Medlem

Vissa saker kanske man inte ska ha kopplat till nätet alls. Då krävs fysisk närvaro för att få tillgång till materialet. Går inte på allt men kanske vissa saker?
Där jag jobbar har vi flera nät. ett par är bara interna och kan inte kommas åt utifrån då de helt saknar kontakt med internet.

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Glädjespridare

@Xverminator: Amen! 👍
@Aka_The_Barf: Värt att funderas på för alla organisationer. 👍

Det är väl just det där med ett fragmenterat lapptäcke som lett till många säkerhetshål, mycket skulle nog gynnas av lite mer centraliserad vidareutveckling.
Alternativt utveckling av metoder m.m. för mer och bättre "vertikal" delning av mål och framsteg kring utveckling som hittills skett "på isolerade öar" ("för" decentraliserat).

"Air gapping" känns väldigt mycket som en någorlunda fungerande nödlösning, och frågan är om det optimala skulle vara att mödosamt bygga om sådant som nätverksprotokoll från grunden, typ mer intelligenta grunder (dock ej onödigt resurskrävande "AI").

Permalänk
Medlem
Skrivet av underd0g76:

Det här kommer väl sluta med att var och en med Windows-installation kommer bli pinsamma medlemmar i något ryskt bot-nätverk.
Vore fint om Microsoft säkrade upp alla sina system tre gånger om och sen se till att dubbelsäkra och sedan ∞-säkra innan det är försent.

Ta det lugnt...
Vi är redan pinsamma medlemmar i en MS Windows bot-nätverk.

Permalänk
Medlem

Hehe, gå över till Linux

Permalänk
Medlem
Skrivet av Gender Bender:

"Microsoft avslutar med att säga att man har ansträngt sig för att göra ännu större investeringar i säkerheten och att företaget nu är bättre rustat för att stå emot fortsatta attacker."

Tänk om det ändå var möjligt att göra dessa investeringar INNAN något sånt här inträffar...

Jag tror inte riktigt du förstår problematiken. Det går inte att investera sig ur säkerhetsrisker. Företag som Microsoft investerar redan långt mer än andra företag (och myndigheter) i säkerhet, men budgeten är inte oändlig och du måste väga upp riskerna mot kostnaderna.

Permalänk
Medlem
Skrivet av underd0g76:

Vore fint om Microsoft säkrade upp alla sina system tre gånger om och sen se till att dubbelsäkra och sedan ∞-säkra innan det är försent.

På internet är det inget som man kan säga är helt säkert. Frågan är snarare om att motstå så länge som möjligt och hoppas på att man märker ovanlig aktivitet som en förvarning att fuffens är på gång. Du kan lägga hur mycket pengar som helst på säkerhet, men en aktör med tid, massiv finansiering, kunskap och många anlitade för jobbet är alltid en risk.

Dock kan man fråga sig om den information de kommit över verkligen behövt tillgång att vara online, istället för ett helt lokalt nätverk, och att det krävs fysisk tillgång med exempelvis säkerhetsnyckel. Då blir förmodligen infiltration eller social engineering den största faran. Men vad vet jag.

Visa signatur

Skrivet med hjälp av Better SweClockers
PC: Ryzen 9 5900X | RTX 4080 Super 16GB | G.Skill Trident Z Neo 64GB 3600MHz CL16 | 12TB NVMe SSD - 5TB SATA SSD = total 17TB SSD + Seagate IronWolf 10TB internal HDD | Synology DS920+ w/20GB RAM SHR 48TB
Skärmar: Acer Predator XB323UGX 32" 270Hz 1440p, Asus PG349Q 34" 120Hz 1440p UW, Asus PG279Q 27"
Foto:
Canon 80D & 60D + Canon 17-55/2.8 IS, Canon 10-22, Canon 70-200/2.8L IS II, Canon 100/2.8L IS Macro

Permalänk
Medlem
Skrivet av Aka_The_Barf:

Vissa saker kanske man inte ska ha kopplat till nätet alls. Då krävs fysisk närvaro för att få tillgång till materialet. Går inte på allt men kanske vissa saker?
Där jag jobbar har vi flera nät. ett par är bara interna och kan inte kommas åt utifrån då de helt saknar kontakt med internet.

Stuxnet är ett intressant exempel där hackare lyckas ta sig in i ett system och skapa stor skada på system som inte är kopplat alls till internet. Finns fler exempel än det så även om sladden inte är i så finns det risker.

Permalänk
Medlem
Skrivet av Lasrod:

Stuxnet är ett intressant exempel där hackare lyckas ta sig in i ett system och skapa stor skada på system som inte är kopplat alls till internet. Finns fler exempel än det så även om sladden inte är i så finns det risker.

Då måste de vara på plats för att lösa det, vilket gör det hela svårare.

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.