Akira har tjänat en halv miljard kronor på ransomware-attacker

Permalänk
Melding Plague

Akira har tjänat en halv miljard kronor på ransomware-attacker

Förra året drog hackarna bakom Tietoevry-attacken in nästan en halv miljard kronor från 250 digitala offer.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Man som sysadmin kan införa hur mycket superduper säkerhetsåtgärder som helst med firewalls å annat gött, men det kommer ändå bli att Gerda på ekonomi vill se den där roliga kattbilden som hon fått skickat till sig från "Anette på HR <notvirus@youarefooled.com>".

Permalänk

Plan B om något händer vad gör man då. När jag var liten kunde det bli strömavbrott i en hel vecka, man ska då vara så väl förberedd så man ändå kan fortsätta med sin affärsverksamhet utan avbrott.

Begränsa information/tillgänglighet. Praktisk exempel. Säg man har ett låst garage, bara en handfull personer kommer in. Något har blivit stulet. Ja, troligen är någon av dessa handfull personer den skyldiga.
Samma garage som står helt olåst, skolklasser och annat är på besök. Ja, glöm att hitta den skyldiga.

Ett problem idag är dessutom att folk byter jobb konstant hela tiden, varvid det naturligt blir många personer som får information.

Permalänk
Medlem
Skrivet av JBerger:

Man som sysadmin kan införa hur mycket superduper säkerhetsåtgärder som helst med firewalls å annat gött, men det kommer ändå bli att Gerda på ekonomi vill se den där roliga kattbilden som hon fått skickat till sig från "Anette på HR <notvirus@youarefooled.com>".

Så är det. Därför man också har backup med fungerande restore som inte är nåbar för Gerda på ekonomi att fucka upp med ransomware. Så att man kan läsa tillbaka Gerdas grejer och kanske hennes avdelning i värsta fall men tack vare säkerhetsåtgärderna så spred det sig inte till utanför hennes bubbla utan stannade som absolut värst Gerda och hennes avdelnings gemensama filer.

Visa signatur

Dator 1: ROG STRIX B560-F | Intel i7-11700K | GeForce RTX 3080 FE | 32GB DDR4-3200 | 2+1TB
Dator 2: Asus P7H55D-M Pro | Intel i5 650 | Onboard GPU | 16GB DDR3-1333 | 32TB
Dator 3: ASRock E350M1 | AMD E-35 | Onboard GPU | 4GB DDR3-1333 | 32TB
Dator 4: Asus E45M1-I Deluxe | AMD E-450 | Onboard GPU | 8 GB DDR3-1333 | 16TB
Dator 5: Gigabyte H55N-USB3 | Intel i3 530 | Onboard GPU | 4GB DDR3-1066 | 1TB

Permalänk
Medlem

Man har valt fel yrke helt klart.

Permalänk
Medlem
Skrivet av car2ns:

Så är det. Därför man också har backup med fungerande restore som inte är nåbar för Gerda på ekonomi att fucka upp med ransomware. Så att man kan läsa tillbaka Gerdas grejer och kanske hennes avdelning i värsta fall men tack vare säkerhetsåtgärderna så spred det sig inte till utanför hennes bubbla utan stannade som absolut värst Gerda och hennes avdelnings gemensama filer.

Någon tyckte dock att det var dyrt o besvärligt med it o outsourca det till någon indisk firma.

Permalänk
Medlem
Skrivet av Baxtex:

Man har valt fel yrke helt klart.

Jag bytter när jag insåg vilket monumentalt arbete som krävs för att skydda sig från sånt där i de flesta företag.

Du måste övertyga VDn att det finns en hotbild. Att konsekvenserna är dyra. Att även om sannolikheten är låg så när det händer är det skitdyrt. Sen ska den massiva kostnaden godkännas nu, inte över 10 år. Alla anställda ska utbildas och instrueras. Alla processer ska ändras. Du själv ska multipliceras. Alla andra mellanchefer som sätter sig emot dig pga. sin egen karriär ska övertalas.

Visa signatur

Whales are nice!

Permalänk
Medlem

Vissa hävdar ju att kriminalitet inte lönar sig, det beror ju på helt och hållet vilken sorts kriminalitet.

Permalänk
Medlem
Skrivet av Petersv:

Vissa hävdar ju att kriminalitet inte lönar sig, det beror ju på helt och hållet vilken sorts kriminalitet.

Jag tycker vi läser om rätt mycket kriminalitet som lönar sig.

Springnotor
Cykelstölder
ID-stöld
Företagskapning
Skattesmitning
Ockerhyra
Politiker
Använda skattemedel för att tillskanska sig själv och sina polares företag

Visa signatur

Whales are nice!

Permalänk
Medlem
Skrivet av JBerger:

Man som sysadmin kan införa hur mycket superduper säkerhetsåtgärder som helst med firewalls å annat gött, men det kommer ändå bli att Gerda på ekonomi vill se den där roliga kattbilden som hon fått skickat till sig från "Anette på HR <notvirus@youarefooled.com>".

Men… det är ju en kattbild!!

Permalänk
Medlem
Skrivet av DaCapo_X:

Men… det är ju en kattbild!!

Måste hålla med om att det är helt befogat och värt risken om det handlar om katter.

Permalänk
Medlem
Skrivet av JBerger:

Man som sysadmin kan införa hur mycket superduper säkerhetsåtgärder som helst med firewalls å annat gött, men det kommer ändå bli att Gerda på ekonomi vill se den där roliga kattbilden som hon fått skickat till sig från "Anette på HR <notvirus@youarefooled.com>".

Oftast många trappsteg kvar från initial access tills man har en gedigen ransomware-attack tur nog!

Visa signatur

Jag är inte intresserad om jag har rätt eller fel, jag gillar diskussion :)

Permalänk
Medlem

Kanske de skulle göra det olagligt att betala ransomware. Typ böter på 100x vad ransom kostar. Så ingen betalar. Om ingen betalar så slutar de väl med attackerna.

Visa signatur

Asus B650 TUF, Ryzen 7600X, 32GB 6000mhz DDR5, Corsair RM1000X, Powercolor 6900XT Red Devil Ultimate, 360mm Corsair AIO, MSI Velox 100P Airflow. Kingston KC3000 M.2.

Permalänk
Medlem

Förvånande om inte Akira såg till att få ut något ifrån attacken på Tietoevry , då det är hela syftet.
Antagligen så har Tietoevry och/eller någon av deras kunder inte helt kommunicerat vad som verkligen skedde.

"Till skillnad från liknande cyberattacker kommunicerade inte gruppen med Tietoevry eller någon av de drabbade organisationerna. Inga pengar utpressades heller från leverantören eller deras kunder"

Är det samma som att råna en bank, men aldrig ta något, typ... Inte officiellt, då ägaren till det man tar inte kan/vill erkänna att den haft det i sina ägor.

---

Som vanligt så är inget säkrare än den svagaste länken, människan.
Hur man nu skall lyckas med att säkra upp den biologiska buggen...

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem
Skrivet av dagas:

Kanske de skulle göra det olagligt att betala ransomware. Typ böter på 100x vad ransom kostar. Så ingen betalar. Om ingen betalar så slutar de väl med attackerna.

Lysande idé!

I verkligheten så slutar dock det med att företagen betalar under bordet, och att man håller tyst om det. Blir sedan företaget lurad och inte får sin information upplåst så kommer det ju inte komma ut, då detta är ju ett erkännande och skulle leda till ordentliga böter.

Kanske även skall förbjuda att betala lösensummor för kidnappningar också? Det kommer ju verkligen få anhöriga att inte kontakta polisen. Eller böter för beskyddarverksamhet? Att inte Italien tänkt på det, skulle ju balansera deras budget på nolltid.

Att beskylla och straffa offer kanske inte är det bästa trots allt.

Permalänk
Medlem
Skrivet av Bengt-Arne:

Förvånande om inte Akira såg till att få ut något ifrån attacken på Tietoevry , då det är hela syftet.
Antagligen så har Tietoevry och/eller någon av deras kunder inte helt kommunicerat vad som verkligen skedde.

"Till skillnad från liknande cyberattacker kommunicerade inte gruppen med Tietoevry eller någon av de drabbade organisationerna. Inga pengar utpressades heller från leverantören eller deras kunder"

Är det samma som att råna en bank, men aldrig ta något, typ... Inte officiellt, då ägaren till det man tar inte kan/vill erkänna att den haft det i sina ägor.

---

Som vanligt så är inget säkrare än den svagaste länken, människan.
Hur man nu skall lyckas med att säkra upp den biologiska buggen...

Jag säger så här.
Akira är en Rysk hackergrupp.

Tietoevry är ett finskt bolag med omfattande verksamhet i Sverige och Norge samt en drös andra länder, men främst dessa tre.

Finland och Sverige hade nyligen anslutit till NATO eller var på väg in.

Många av Tietoevrys kunder är statliga myndigheter.

Man vet att det finns ett samarbete mellan Akira och Kreml.

Jag tror du börjar se varför någon lösensumma aldrig efterfrågades. Du har här ett exempel på cyberkrigföring. Maximal skada var målet. Inte pengar.

Permalänk
Medlem
Skrivet av SSB:

Jag säger så här.
Akira är en Rysk hackergrupp.

Tietoevry är ett finskt bolag med omfattande verksamhet i Sverige och Norge samt en drös andra länder, men främst dessa tre.

Finland och Sverige hade nyligen anslutit till NATO eller var på väg in.

Många av Tietoevrys kunder är statliga myndigheter.

Man vet att det finns ett samarbete mellan Akira och Kreml.

Jag tror du börjar se varför någon lösensumma aldrig efterfrågades. Du har här ett exempel på cyberkrigföring. Maximal skada var målet. Inte pengar.

Så Kreml betalade!

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Skrivet av Bengt-Arne:

Så Kreml betalade!

I fönster som inte var vidöppna eller balkonger ^^

"Da da Yuri, your windows remain closed and door to balcony also closed"

Visa signatur

Official Necrophor Site
http://www.facebook.com/Necrophor
Swedish Black/Death Metal

Permalänk
Medlem
Skrivet av Bengt-Arne:

Så Kreml betalade!

Blir förstås spekulation men jag tror inte ens Kreml betalade. Snarare att Kreml låter Akira hållas eftersom dom tillför värde.

Tjänster och gentjänster.

Permalänk
Quizmaster Malmö 22
Skrivet av kyre:

Jag bytter när jag insåg vilket monumentalt arbete som krävs för att skydda sig från sånt där i de flesta företag.

Du måste övertyga VDn att det finns en hotbild. Att konsekvenserna är dyra. Att även om sannolikheten är låg så när det händer är det skitdyrt. Sen ska den massiva kostnaden godkännas nu, inte över 10 år. Alla anställda ska utbildas och instrueras. Alla processer ska ändras. Du själv ska multipliceras. Alla andra mellanchefer som sätter sig emot dig pga. sin egen karriär ska övertalas.

Så dem företagen kör på tills det går åt skogen stenhårt o då säger nån chef: "Vi såg det inte komma 😐"

😁

Visa signatur

[Gigabyte EP35-DS4][Intel Core 2 Duo E8400 3.0 Ghz][2x2GB Corsair XMS 2][Gainward GTX 570][Sandisk Extreme II 480GB][Corsair HX 620W][Fractal Design Define XL R4][Acer GD245HQBID]

Permalänk
Medlem
Skrivet av Campaigner:

Så dem företagen kör på tills det går åt skogen stenhårt o då säger nån chef: "Vi såg det inte komma 😐"

😁

Det är exakt så världen fungerar. Sen outsourcar dom din tjänst till någon dyr cyber sec konsult vid namn Capt. Hindsight som inte löser något, men pekar på bristerna.

Visa signatur

Whales are nice!