E-handlare drabbade i ransomware-attack

Permalänk

Det är en katastrof! Jag tror inte gemene man förstår hur illa detta är. För vissa organisationer kan det bli riktigt tufft att komma tillbaka. Man får hoppas att de som drabbas har en bra avbrottsförsäkring. Men det kommer inte att täcka allt.

Permalänk
Medlem

SR publicerade en lista över alla myndigheter som är berörda. Det är väldigt många, och flera riktigt tunga.

https://sverigesradio.se/artikel/flera-kansliga-myndigheter-d...

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av cyklonen:

SR publicerade en lista över alla myndigheter som är berörda. Det är väldigt många, och flera riktigt tunga.

https://sverigesradio.se/artikel/flera-kansliga-myndigheter-d...

Jösses det var inte en liten lista där.

Visa signatur

Min blogg: https://tokar86a.top - Mest fokuserad på Pokémon Sleep & Pokémon Go l Hårdvara/server`s information: https://tokar86a.top/hardware-information/

Permalänk
Medlem
Skrivet av Aristoteles:

Det är en katastrof! Jag tror inte gemene man förstår hur illa detta är. För vissa organisationer kan det bli riktigt tufft att komma tillbaka. Man får hoppas att de som drabbas har en bra avbrottsförsäkring. Men det kommer inte att täcka allt.

Ja det är ju tragiskt för drabbade slutkunder. Däremot är jag inte övertygad om att det är bra om Tieto/företag som anlitat dem alla blir kompenserade från avbrottsförsäkring. De uttalar sig ofta om attacken som allvarlig brottslig handling (vilket är sant) men utelämnar ofta sitt egenansvar att faktiskt bygga säkra system. Trots allt är ju slutanvändare ofta privatpersoner som får betala med sin förlorade data och integritet.

Avtalen mot Tieto bör ju innehålla krav på säkra miljöer, separerade system och säkra, lättåterställda backuper. Ansvar för dessa krav ligger ju på kommuner/företag som köper tjänsten och kanske även på lagstiftare.

Kanske straffansvar/ekonomisk kännbara konsekvenser är vad som behövs? Hur tänker ni andra?

Permalänk
Medlem

Det jag skulle vilja se är att vi bygger upp en statligt ägd och driven verksamhet för all IT-drift för alla statliga myndigheter. Med strikta separeringar och där det får kosta för att maximera säkerheten och redundansen, helt enkelt. Det ska inte ligga på privata företag med vinstintresse, där det finns minsta risk för att man snålar på nåt för att få lite bättre siffror i ekonomin, men som riskerar att leda till såna här katastrofer.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av cyklonen:

SR publicerade en lista över alla myndigheter som är berörda. Det är väldigt många, och flera riktigt tunga.

https://sverigesradio.se/artikel/flera-kansliga-myndigheter-d...

Är de _direkt_ drabbade, eller påverkade för att deras externa lönesystem drabbats?

Önskar att det fanns en lista som skiljde på de som fått sin data krypterad och de som sedan blev påverkade på grund av detta.

Permalänk
Medlem
Skrivet av nosilica:

Är de _direkt_ drabbade, eller påverkade för att deras externa lönesystem drabbats?

Önskar att det fanns en lista som skiljde på de som fått sin data krypterad och de som sedan blev påverkade på grund av detta.

Vet åtminstone att en myndighet på listan endast står med p.g.a lönesystemet.
Så antagligen är det så för många av dem.

Permalänk
Skrivet av lhugo:

Ja det är ju tragiskt för drabbade slutkunder. Däremot är jag inte övertygad om att det är bra om Tieto/företag som anlitat dem alla blir kompenserade från avbrottsförsäkring. De uttalar sig ofta om attacken som allvarlig brottslig handling (vilket är sant) men utelämnar ofta sitt egenansvar att faktiskt bygga säkra system. Trots allt är ju slutanvändare ofta privatpersoner som får betala med sin förlorade data och integritet.

Avtalen mot Tieto bör ju innehålla krav på säkra miljöer, separerade system och säkra, lättåterställda backuper. Ansvar för dessa krav ligger ju på kommuner/företag som köper tjänsten och kanske även på lagstiftare.

Kanske straffansvar/ekonomisk kännbara konsekvenser är vad som behövs? Hur tänker ni andra?

Ja, skadeståndsfrågan mot Tieto kan bli intressant. Det kan nog variera en del beroende på vilka avtal som ligger som grund. Dock tänker jag främst på de företag som är drabbade och vars verksamhet är kraftigt påverkad. I deras fall borde den egna avbrottsförsäkringen gå in och täcka en del. Det finns ju även specifika cybersäkerhetsförsäkringar att teckna nu för tiden.

Permalänk
Medlem
Skrivet av nosilica:

Är de _direkt_ drabbade, eller påverkade för att deras externa lönesystem drabbats?

Önskar att det fanns en lista som skiljde på de som fått sin data krypterad och de som sedan blev påverkade på grund av detta.

Ingen aning. Jag bara länkade artikeln. Vet inte mer själv än det som står där.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av nosilica:

Är de _direkt_ drabbade, eller påverkade för att deras externa lönesystem drabbats?

Önskar att det fanns en lista som skiljde på de som fått sin data krypterad och de som sedan blev påverkade på grund av detta.

På den listan är de myndigheter som använder Primula. Så de är i viss mån inte lika drabbade som Vellinge. Men det är ju illa nog. HR system är ju väldigt centrala nu för tiden och det finns väldigt mycket känslig information. Och om det är så illa som Vellinge att även säkerhetskopiorna är krypterade, ja då får man mer eller mindre bygga om allt från grunden.

Permalänk
Medlem
Skrivet av Aristoteles:

Ja, skadeståndsfrågan mot Tieto kan bli intressant. Det kan nog variera en del beroende på vilka avtal som ligger som grund. Dock tänker jag främst på de företag som är drabbade och vars verksamhet är kraftigt påverkad. I deras fall borde den egna avbrottsförsäkringen gå in och täcka en del. Det finns ju även specifika cybersäkerhetsförsäkringar att teckna nu för tiden.

Precis jag förstår din poäng. Jag menade att även företagen som anlitar Tieto har ett ansvar att försäkrs sig om kvalitén hos leverantlrens tjänst då den som drabbas är gemene man i samhället. Skulle kommuner/företag bli kompenserade i stor utsträckning finns inget större incitament att undvika dessa händelser framöver. Såklart kan försäkringsbolagen ta rejält betalt för dessa försäkringar men det känns som ett bakvänt sätt att komma till rätta med situationen.

Permalänk

BMW finans är även drabbade och de kommer inte att kunna skicka ut fakturor i närtid och de kan inte hantera kontraktsfrågor. Inga kunder kommer in på mina sidor.

Permalänk
Medlem

Det är många som antyder att säkerheten skulle vara sämre på detta företag än övriga hosting företag. Finns det några faktiska belägg för det? Känner man till säkerhetshålet som nyttjades? Har de råkat ut för liknanden incidenter tidigare? Det framstår trots allt som att de funnit på marknaden ett bra tag.

Visa signatur

CPU : AMD Ryzen 5 5600X Moderkort : ASUS ROG Strix B550-F GAMING Grafikkort :EVGA GeForce GTX 1080 Ti FTW3 iCX Gaming HDMI 3xDP 11GBMinne : Corsair 16GB Chassi :Fractal Design Define 7 Compact Nätdel : Corsair RM750x Skärm #1 : Asus VG349Q Ultrawide Skärm #2 : Acer X34 Ultrawide

Permalänk
Medlem
Skrivet av Neon:

Det är många som antyder att säkerheten skulle vara sämre på detta företag än övriga hosting företag. Finns det några faktiska belägg för det? Känner man till säkerhetshålet som nyttjades? Har de råkat ut för liknanden incidenter tidigare? Det framstår trots allt som att de funnit på marknaden ett bra tag.

Tidigare haveri:
https://computersweden.idg.se/2.2683/1.418561/disk-problem-ba...
https://computersweden.idg.se/2.2683/1.747448/tietoevry-gissl...

Permalänk
Skrivet av Neon:

Det är många som antyder att säkerheten skulle vara sämre på detta företag än övriga hosting företag. Finns det några faktiska belägg för det? Känner man till säkerhetshålet som nyttjades? Har de råkat ut för liknanden incidenter tidigare? Det framstår trots allt som att de funnit på marknaden ett bra tag.

Jag tror inte säkerheten är direkt sämre hos Tieto än många andra. Har jobbat med Tieto och upplever företaget som duktiga. Dock är det ett stort företag och det kan naturligtvis variera.
Med det sagt så verkar fusionen mellan Tieto och Evry inte ha varit speciellt lyckad med flera personalavhopp. Personalavhopp bland nyckelpersoner kan ha påverkat vilket i sin tur har resulterat i att man inte har haft full koll på det datacenter som blev utslaget. Jag uppfattar att det datacentret som blev utslaget tillhörde Evry.

Permalänk
Medlem
Skrivet av Aristoteles:

Jag tror inte säkerheten är direkt sämre hos Tieto än många andra. Har jobbat med Tieto och upplever företaget som duktiga. Dock är det ett stort företag och det kan naturligtvis variera.
Med det sagt så verkar fusionen mellan Tieto och Evry inte ha varit speciellt lyckad med flera personalavhopp. Personalavhopp bland nyckelpersoner kan ha påverkat vilket i sin tur har resulterat i att man inte har haft full koll på det datacenter som blev utslaget. Jag uppfattar att det datacentret som blev utslaget tillhörde Evry.

Om de inte av någon anledning flyttat dessa ranges till något annat datacenter är det Evry Malmö som har stått för t.ex. G4S IP-adress sedan sådär 12 år; https://stat.ripe.net/app/use-cases/ip/historical-whois/S1_19...

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Medlem

Så tyder detta på sämre säkerhet än övriga aktörer inom branschen? Tycker man man ser dataintrång och dataläckage ofta i media? Bara senaste året har jag tvingats byta lösenord på säkert 20 tal tjänster som troligen hostas på olika ställen och olika servrar runt om i världen.

För att faktiskt veta om företaget misskött sig här så behöver vi veta hur attacken gått till, hur de tog sig in, hur de kom miljöerna o.s.v. Tyvärr är det stor risk att man aldrig kommer släppa denna information.

Visa signatur

CPU : AMD Ryzen 5 5600X Moderkort : ASUS ROG Strix B550-F GAMING Grafikkort :EVGA GeForce GTX 1080 Ti FTW3 iCX Gaming HDMI 3xDP 11GBMinne : Corsair 16GB Chassi :Fractal Design Define 7 Compact Nätdel : Corsair RM750x Skärm #1 : Asus VG349Q Ultrawide Skärm #2 : Acer X34 Ultrawide

Permalänk
Medlem

Mycket upphandlingar för konsultbolag så det är ju billigast vinner o prispress. Kunderna förväntar sig att det funkar men ska man ha riktiga proffs kan man inte lägga billigaste budet

Permalänk
Medlem
Skrivet av Neon:

Så tyder detta på sämre säkerhet än övriga aktörer inom branschen? Tycker man man ser dataintrång och dataläckage ofta i media? Bara senaste året har jag tvingats byta lösenord på säkert 20 tal tjänster som troligen hostas på olika ställen och olika servrar runt om i världen.

För att faktiskt veta om företaget misskött sig här så behöver vi veta hur attacken gått till, hur de tog sig in, hur de kom miljöerna o.s.v. Tyvärr är det stor risk att man aldrig kommer släppa denna information.

Har man erfarenhet av IT-säkerhetsarbete,
så vet man att IT-system inte är 100% säkra, dvs "Shit will happen".

Därför måste man ta höjd för det, och konfigurera för att minimera möjliga skador.
tex
genom att dela upp och separera systemen,
genom att sätta upp interna "skyddsväggar",
genom att ha redundans och backup-rutiner för worst case,
behörighetshantering,
Etc.

TietoEvry har en historik av att lägga många ägg i samma korg,
och det är oklart om man dragit någon lärdom av tidigare incidenter.

Om övriga aktörer är säkrare, låter jag vara osagt.

(Och, nej jag är inte säkerhetsexpert.)

Visa signatur

“There will be people that are burdened by only having the capacity to see what has always been instead of what can be.
But don’t you let that burden you.”

Permalänk
Medlem
Skrivet av nosilica:

Mycket upphandlingar för konsultbolag så det är ju billigast vinner o prispress. Kunderna förväntar sig att det funkar men ska man ha riktiga proffs kan man inte lägga billigaste budet

Kan ligger något i det men vem anser du är "riktiga proffs", vem skulle inte detta hända hos?

Visa signatur

CPU : AMD Ryzen 5 5600X Moderkort : ASUS ROG Strix B550-F GAMING Grafikkort :EVGA GeForce GTX 1080 Ti FTW3 iCX Gaming HDMI 3xDP 11GBMinne : Corsair 16GB Chassi :Fractal Design Define 7 Compact Nätdel : Corsair RM750x Skärm #1 : Asus VG349Q Ultrawide Skärm #2 : Acer X34 Ultrawide

Permalänk
Medlem
Skrivet av nosilica:

Mycket upphandlingar för konsultbolag så det är ju billigast vinner o prispress. Kunderna förväntar sig att det funkar men ska man ha riktiga proffs kan man inte lägga billigaste budet

Här handlar det väl om att ha tydliga och specificerade krav i upphandlingen.

Men intern IT-kompetens för detta, är sannolikt avvecklad redan innan man outsourcar.

stavfel
Visa signatur

“There will be people that are burdened by only having the capacity to see what has always been instead of what can be.
But don’t you let that burden you.”

Permalänk
Medlem

Finns mer, fast Evry som separat bolag, om man bara vill hitta sånt:
https://computersweden.idg.se/2.2683/1.690181/every-haveri-sj...

Inte riktigt samma sak, men:
https://computersweden.idg.se/2.2683/1.541296/fortsatta-probl...

Permalänk
Medlem
Skrivet av FatherOfThree:

Har man erfarenhet av IT-säkerhetsarbete,
så vet man att IT-system inte är 100% säkra, dvs "Shit will happen".

Därför måste man ta höjd för det, och konfigurera för att minimera möjliga skador.
(Och, nej jag är inte säkerhetsexpert.)

Är inte heller någon expert men det du skriver här är det resonemang alla borde utgå från.
På samma sätt som zero trust utgår från att allt och alla är potentiella säkerhetshål bör man utgå från att en fullständig katastrof av apokalyptisk skala förr eller senare kommer att ske - frågan är inte om utan när.

När man sedan implementerat hängslen och livrem måste man se till att funktionstesta med jämna mellanrum också, något som tyvärr också blir bortglömt/lågprioriterat på måååånga företag.
Funktionstesten ska dessutom vara så realistiska som möjligt, jag vet inte hur många eller om någon som gör det men egentligen borde man betala en extern firma för att simulera en attack men då är vi tillbaka på det här med pengar...

Och så cold storage. Det ska finnas cold storage, med god marginal fullständigt fysiskt isolerat från resterande miljö, må hända att den kanske är upp till en månad gammal men här snackar vi ju om t.ex. personuppgifter och de ändras inte direkt varannan dag, så en gammal backup skulle hjälpa oändligt mycket jämfört med att börja om från 0.

I en perfekt värld alltså. Jag tror inte att någon faktiskt jobbar så :/

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av Neon:

Kan ligger något i det men vem anser du är "riktiga proffs", vem skulle inte detta hända hos?

Tänker på att bl.a. behålla kompetensen man lär upp på det man driftar. Dåliga (förhållandevis) löner/löneutveckling hos stora it-konsulter o press på outsourcing så tappas koll på de system man har. Sedan har evry o tieto slagitd samman så kan tänka att man effektiviserat bort folk också.

Ingångslönen plus minus inflation forever

Permalänk
Medlem
Skrivet av nosilica:

Tänker på att bl.a. behålla kompetensen man lär upp på det man driftar. Dåliga (förhållandevis) löner/löneutveckling hos stora it-konsulter o press på outsourcing så tappas koll på de system man har. Sedan har evry o tieto slagitd samman så kan tänka att man effektiviserat bort folk också.

Ingångslönen plus minus inflation forever

Låter dock som vilket annat företag som helst? Ganska vanligt att företag pressar ner löner och köper upp andra bolag. Men visst, ett större företag lider större risk att "effektivisera" på fel vis, byråkratin är långsammare och mindre precis. Men samtidigt väljs inte ett sådant här företag ut att hosta viktiga funktioner av en slump även om man kan få den känslan av en kommunal upphandling. De e inte precis som man väljer Pelles källare för att de är billigast direkt.

Visa signatur

CPU : AMD Ryzen 5 5600X Moderkort : ASUS ROG Strix B550-F GAMING Grafikkort :EVGA GeForce GTX 1080 Ti FTW3 iCX Gaming HDMI 3xDP 11GBMinne : Corsair 16GB Chassi :Fractal Design Define 7 Compact Nätdel : Corsair RM750x Skärm #1 : Asus VG349Q Ultrawide Skärm #2 : Acer X34 Ultrawide

Permalänk
Medlem
Skrivet av nosilica:

Tänker på att bl.a. behålla kompetensen man lär upp på det man driftar. Dåliga (förhållandevis) löner/löneutveckling hos stora it-konsulter o press på outsourcing så tappas koll på de system man har. Sedan har evry o tieto slagitd samman så kan tänka att man effektiviserat bort folk också.

Ingångslönen plus minus inflation forever

Det var en våg som hoppade skepp från TE ungefär från mitten 21/tidigt 22, så det är mycket möjligt att du har rätt i det där. Jag vet inte om det var folk som fick gå när fusionen gjordes men det låter ju inte speciellt otroligt.
Och inom IT är det ju nytt jobb som gäller för att öka sin lön märkbart, tyvärr. Jag avskyr det men det är fakta helt enkelt.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Medlem

En fråga jag inte kunna läst i allt detta, har kontantbetalning fortsatt fungera?

Om inte, så faller ju MSB's instruktion att man alltid ska ha kontanter tillhanda i mån av kris.

Har erfarenhet av en av de största butikskedjorna (Ax...) där all kontanthantering gick ner då det styrs genom "CashGuard" eller vad det heter.

Så då går det inte att köpa mat med kontanter?

Permalänk

Frågan är om attacken är mer omfattande än vad Tieto säger och har drabbat tjänster som ligger i andra datacenter? Vårdsystem är en typisk Tieto tjänst, Evry har historiskt varit mer inriktade på den privata sidan. Flera regioner har gått upp i stabsläge på grund av attacken.

Permalänk
Skrivet av ZaInT:

Det var en våg som hoppade skepp från TE ungefär från mitten 21/tidigt 22, så det är mycket möjligt att du har rätt i det där. Jag vet inte om det var folk som fick gå när fusionen gjordes men det låter ju inte speciellt otroligt.
Och inom IT är det ju nytt jobb som gäller för att öka sin lön märkbart, tyvärr. Jag avskyr det men det är fakta helt enkelt.

Utförsresan började nog med att SYSTeam blev uppköpta av EBD som sedermera blev Evry. SYSTeam har jag mest hört relativt bra om och de var ju ganska stora i Småland och Halland. Primärt inriktade mot den privata sidan med it stöd mot små medelstora bolag.
Tieto eller Enator har ju varit mer inriktade på den offentliga marknaden.
Men fusionen mellan Tieto och Evry har inte varit lyckad.

Permalänk
Medlem
Skrivet av Aristoteles:

Men fusionen mellan Tieto och Evry har inte varit lyckad.

Berätta mer, på vilket vis har det inte varit lyckat. Hur relaterar det till detta intrång? Är TietoEvry sämre än andra spelare i branschen?

Visa signatur

CPU : AMD Ryzen 5 5600X Moderkort : ASUS ROG Strix B550-F GAMING Grafikkort :EVGA GeForce GTX 1080 Ti FTW3 iCX Gaming HDMI 3xDP 11GBMinne : Corsair 16GB Chassi :Fractal Design Define 7 Compact Nätdel : Corsair RM750x Skärm #1 : Asus VG349Q Ultrawide Skärm #2 : Acer X34 Ultrawide