Microsoft: 600 miljoner cyberattacker varje dag mot våra användare

Permalänk
Melding Plague

Microsoft: 600 miljoner cyberattacker varje dag mot våra användare

Färska siffror visar att cyberhoten ökar – och hur viktigt det är att skydda sig med mer än lösenord.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Tog tag i det själv nyligen, hade ett gammalt microsoft konto, mejlen som var backupen till den fick 4-5 mejl om dagen med begäran av lösenordsåterställning/login som krävde engångskod. Ett Raderat nu, men att de inte blockerar fler cyberattacker är rätt... Ja.

Permalänk
Medlem
Citat:

..Ryssland, Iran, Nordkorea och Kina..

Man är så jävla trött på dessa länder.

Permalänk
Medlem

Samlar man data som är mer värt än guld, så kommer det komma folk som vill ha den och kommer ta till vilka metoder som helst.

Visa signatur

*5600|B550M|32GB|A750|GX750W|Core V21|280AIO|2TB+2TB.
AMD Ryzen 5 @4891|Gigabyte Aorus Elite(rev1.3)|Corsair 2x16 RGB PRO 3200C16 @3800C18|Intel Arc LE @2750MHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 4.0x4 Samsung 980 Pro 7000/5100 + 2,5" HDD Toshiba 1TB & Seagate 1TB i RAID 0.

Permalänk
Medlem

Intressant, tror jag faktiskt kan räkna på en hand, antalet försök till intrång på något av mina konton, under hela min livstid på nätet.

Visa signatur

| Corsair Obsidian 1000D | AMD Ryzen 9 5950x 3.4 GHz(5 GHz boost) med Corsair iCue H170i Elite Capellix | Asus ROG Crosshair VIII Extreme | G.Skill Trident Z neo, 2x16GB 3600MHz C16 | ROG Strix LC GeForce 3090 Ti 24GB | 1x Seagate FireCuda 530 2TB, 1x Samsung 850 EVO 250GB, 1x Samsung 970 EVO 1TB, 2x 1TB HDD, 1x Seagate Ironwolf 16TB HDD | ASUS ROG Thor 1000W Platinum II | ASUS PG279Q & ASUS XG27AQM|

Permalänk
Medlem

Provade [väldigt populär lösenordshanterare] som passkey-hanterare men det sög ju röv (fungerade inte). Sen är jag för lat för att för varje login leta reda på om stöd för passkeys finns och hur jag ersätter lösenordet med passkey istället.

Sitter och hoppas att varje tjänst där man har login kommer ta en i handen och hjälpa en byta, via typ mejlutskick.

Permalänk

Mer pengar borde läggas på ökad säkerhet. Ökad säkerhet är dock komplicerad, då man kan dela upp den i olika delar som är motstridiga. Den lösningen som är bäst för driftsäkerhet om inga ondsinta personer funnits, är inte alls samma lösning som är bäst när de finns.

Se det som att brandsläckaren, hjärtstartaren etc i en byggnad bör stå helt framme så alla kan ta den vid behov. Fast då man någon stjäla den, vi låser in dem säger någon. Men det blir inte bra för den som har nyckeln är kanske inte där.

Resultatet blir en betydligt mer kostsam lösning. Det finns många sätt att hantera problemet på, men alla sätt kostar otroligt mycket pengar. Samma är det med IT. Det bara skenar iväg i kostnader och det får företag acceptera.

Bara en sådan basic sak som att unika användare och lösenord på alla prylar, där användaren tas bort efter den har bytt tjänst. Få in detta i varenda liten nätverksswitch m.m i varenda företag.

Permalänk
Medlem

"Nyckelbaserad" vet jag inte ens vad det är. Vill dom man ska skaffa nåt sånt där så får de se till att förklara för alla vad det är, i så enkla ordalag att alla begriper, och visa med tydliga exempel hur man gör och varför. Samtdigt låta bli att låsa in användare i nåt proprietärt moln-elände som man har noll kontroll över.

Permalänk
Medlem
Skrivet av ackwell:

Sitter och hoppas att varje tjänst där man har login kommer ta en i handen och hjälpa en byta, via typ mejlutskick.

Vissa tjänster gör det när man loggar in. Men det skulle behövas lite mer push för det.

Ironin med Microsoft är ju att de vill att man använder deras app över allt annat. Tex fysiska nycklar som är markant säkrare.

Permalänk
Medlem
Skrivet av Bobiri:

Man är så jävla trött på dessa länder.

Steg 2 vore väl om man är säker på att man vill tillåta att få data från dessa länder. Dvs opt-in för att läsa ett mail eller öppna en länk. För dom som har behovet ska det ju såklart inte behöva vara besvärligt så de ska kunna tillåta det. Men om trafiken för resten var en opt-in så skapar man en medvetenhet för användaren vad man tillåter.
En rating på high risk country typ skulle kunna vara en lösning.

Edit: Jag fattar att mycket av DDOS och liknande företelser är inne i landet eller i regioner som inte ses som high risk. Men ovan åtgärd skulle sålla lite till.

Visa signatur

thank you, come again

Permalänk
Medlem
Skrivet av Heliopause:

"Nyckelbaserad" vet jag inte ens vad det är. Vill dom man ska skaffa nåt sånt där så får de se till att förklara för alla vad det är, i så enkla ordalag att alla begriper, och visa med tydliga exempel hur man gör och varför. Samtdigt låta bli att låsa in användare i nåt proprietärt moln-elände som man har noll kontroll över.

Wikipedia:
Public-key cryptography
Symmetric-key algorithm

Vill man som lekman ha någon form av kontroll över och förståelse för vad man använder för säkerhetsmekanismer till vardags så är det nog ett minimum att förstå det länkade.

Permalänk
Medlem

600 miljoner varje dag? Med den statistiken borde det innebära att jag och alla andra här på jorden blir utsatta för sånt här ungefär en gång varannan vecka. Kanske inte riktigt så enkelt nej, men oavsett så tycker jag det luktar skrämselpropaganda för att få folk att uppdatera till Win11.

Permalänk
Medlem

Jag kan inte låta bli att fundera på Microsofts sjuka att lägga till nya funktioner. Ju mer kod det blir desto större är sannolikheten för att det smyger sig in nolldagars-sårbarheter. Om Microsoft menade allvar med säkerhetstänket skulle man slimma systemet och de som hade behov av en viss funktion kunde ladda ner den.

Permalänk
Medlem
Skrivet av Heliopause:

"Nyckelbaserad" vet jag inte ens vad det är. Vill dom man ska skaffa nåt sånt där så får de se till att förklara för alla vad det är, i så enkla ordalag att alla begriper, och visa med tydliga exempel hur man gör och varför. Samtdigt låta bli att låsa in användare i nåt proprietärt moln-elände som man har noll kontroll över.

De menar nog då t.ex. "Passkeys" (mjukvarulösning för webauthn).

Det är ju ett alternativ till lösenord för inloggning mot webbsajter och liknande tjänster som Microsoft, Apple och Google pushar för tillsammans. Istället för att ange lösenord så genereras kryptografiska nycklar som användarens enhet fortsatt använder för att autentisera användaren.
Problemet är just det du är inne på, alla de tre huvudaktörerna verkar ha sett detta som en ny möjlighet att hålla användarna gisslan i sina respektive ekosystem. Användaren kan inte bara ta sina lösenord och gå, utan det är nu dessa nycklar som användaren aldrig ens sett och som synkas mellan enbart Microsoft-enheter t.ex. som nu är hur användaren kommer åt allehanda konton.

Stöd för detta har börjat integreras i lösenordshanterare (tredjepart då alltså!), så det blir kanske lösningen att fortsätta med dessa lösenordshanterare även för "Passkeys" istället för MS/Apple/Googles inbyggda hantering, så man kan fortsätta att använda vilka enheter man vill.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Blir nog ännu lättare att sno och bedra någon som man inte ser på riktigt heller så detta är knappast förvånande. Med AI'ns hjäl blir det lättre än någonsin. Den kan skapa trovärdig loggor och språkbruk och väldigt mycket mer.

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turbo9

Permalänk
Medlem
Skrivet av Gurrrra:

600 miljoner varje dag? Med den statistiken borde det innebära att jag och alla andra här på jorden blir utsatta för sånt här ungefär en gång varannan vecka. Kanske inte riktigt så enkelt nej, men oavsett så tycker jag det luktar skrämselpropaganda för att få folk att uppdatera till Win11.

Jag hade en gång en enhet som var öppen mot internet och loggade alla försök att logga in utifrån. Det rullade in anrop hela tiden. Jag räknade inte men det rörde sig om hundratals per dag.

Sedan är det knappast en fråga om Windows 11. De som är mest utsatta kör nog olika serverversioner.

Permalänk
Medlem
Skrivet av Hubertus:

Jag kan inte låta bli att fundera på Microsofts sjuka att lägga till nya funktioner. Ju mer kod det blir desto större är sannolikheten för att det smyger sig in nolldagars-sårbarheter. Om Microsoft menade allvar med säkerhetstänket skulle man slimma systemet och de som hade behov av en viss funktion kunde ladda ner den.

MS är ett vinstdrivande företag. De vill såklart samma som Apple och Google, prenumerationstjänster för deras användare. MS är något mer knöligare och senare på tåget men de får väldigt mycket mer lash back när de försöker baka in det i sitt OS.
MS är också ett väldigt stort företag med väldigt hög kvalité på molntjänster för företagen men även för vanliga användare. De har väldigt många olika team som jobbar på helt olika saker, dvs Defender och m365 är inte ett team men de samarbetar självklart för att hålla systemet säkert på ett optimalt sätt.
MS är helt enkelt ett enormt stort företag med olika team som har sina egna uppgifter som försöker skapa nya produkter men på ett säkert sätt.

Visa signatur

thank you, come again

Permalänk
Medlem
Skrivet av KAD:

ett minimum att förstå det länkade.

Det är för mig bara ett gytter av obegripligheter. Dom får uppfinna nåt enklare system, annars kommer "ingen" vilja använda det.

Permalänk
Medlem
Skrivet av Hubertus:

Jag kan inte låta bli att fundera på Microsofts sjuka att lägga till nya funktioner. Ju mer kod det blir desto större är sannolikheten för att det smyger sig in nolldagars-sårbarheter. Om Microsoft menade allvar med säkerhetstänket skulle man slimma systemet och de som hade behov av en viss funktion kunde ladda ner den.

Jepp, det är därför jag kör Windows 10 så länge som möjligt, och har även börjat leka runt med och utvärdera LTSC på en av mina sekundära datorer.

Jag behöver inte nya "funktioner", jag har inte behövt nya funktioner sedan Windows 10 släpptes. Allt jag behöver är ett statiskt operativsystem som får regelbundna säkerhetsuppdateringar.

Visa signatur

| Corsair Obsidian 1000D | AMD Ryzen 9 5950x 3.4 GHz(5 GHz boost) med Corsair iCue H170i Elite Capellix | Asus ROG Crosshair VIII Extreme | G.Skill Trident Z neo, 2x16GB 3600MHz C16 | ROG Strix LC GeForce 3090 Ti 24GB | 1x Seagate FireCuda 530 2TB, 1x Samsung 850 EVO 250GB, 1x Samsung 970 EVO 1TB, 2x 1TB HDD, 1x Seagate Ironwolf 16TB HDD | ASUS ROG Thor 1000W Platinum II | ASUS PG279Q & ASUS XG27AQM|

Permalänk
Medlem
Skrivet av Alexraptor:

Jepp, det är därför jag kör Windows 10 så länge som möjligt, och har även börjat leka runt med och utvärdera LTSC på en av mina sekundära datorer.

Jag behöver inte nya "funktioner", jag har inte behövt nya funktioner sedan Windows 10 släpptes. Allt jag behöver är ett statiskt operativsystem som får regelbundna säkerhetsuppdateringar.

Ja, och av samma anledning håller jag på att avveckla Windows så långt det går.

Permalänk
Medlem

Jobbar på ett litet/medelstort svensk konsultbolag 300-500 anställda vi har 2-3miljoner intrångsförsök i vecka. Inte förvånad.

Visa signatur

Proud owner of PS5.

Permalänk
Medlem
Skrivet av huxflux:

MS är ett vinstdrivande företag. De vill såklart samma som Apple och Google, prenumerationstjänster för deras användare. MS är något mer knöligare och senare på tåget men de får väldigt mycket mer lash back när de försöker baka in det i sitt OS.
MS är också ett väldigt stort företag med väldigt hög kvalité på molntjänster för företagen men även för vanliga användare. De har väldigt många olika team som jobbar på helt olika saker, dvs Defender och m365 är inte ett team men de samarbetar självklart för att hålla systemet säkert på ett optimalt sätt.
MS är helt enkelt ett enormt stort företag med olika team som har sina egna uppgifter som försöker skapa nya produkter men på ett säkert sätt.

Det du skriver är egentligen att säkerheten inte är så högt prioriterad som det låter. För flera år sedan reagerade någon på att en serverversion saknade grafik. Det svar som kom var att grafiken inte var nödvändig och man minskade attackytan genom att ta bort grafiken. Var finns det tänket idag?

Permalänk
Skrivet av Hubertus:

Det du skriver är egentligen att säkerheten inte är så högt prioriterad som det låter. För flera år sedan reagerade någon på att en serverversion saknade grafik. Det svar som kom var att grafiken inte var nödvändig och man minskade attackytan genom att ta bort grafiken. Var finns det tänket idag?

Det finns fortfarande, speciellt i DMZ. Problemet är ordet driftsäkerhet som är mer komplicerad än bara datasäkerhet.
Många system ska vara upp 24 om dygnet året runt. Ett mer komplicerat interface kan göra att det tar längre tid för tekniker att felsöka problem. Det går hantera med redundans, uppdatera ett system i taget etc.
För den lilla firman så blir det dock en extrem stor utgift.

Där ett tankesätt är, om "allt går" ner kan vi ändå jobba? Kanske har de då en lösning som även kan hantera elbortfall. För mycket idag byggs inte med detta tänk, se bara på alla butiker som fick stänga för att kassan ej fungerade.

Permalänk
Skrivet av Alexraptor:

Intressant, tror jag faktiskt kan räkna på en hand, antalet försök till intrång på något av mina konton, under hela min livstid på nätet.

Du får aldrig junkmail? Phishing liknande mail, de sorteras dock bort allt oftare via mail hanterar

Skrivet av Gurrrra:

600 miljoner varje dag? Med den statistiken borde det innebära att jag och alla andra här på jorden blir utsatta för sånt här ungefär en gång varannan vecka. Kanske inte riktigt så enkelt nej, men oavsett så tycker jag det luktar skrämselpropaganda för att få folk att uppdatera till Win11.

Är du med på någon form av lista på igptpwn så får du nog ganska många försök, alla försök märks inte.
Sen om du någon sätter din router att svara på anrop med publik ip så ser du att du får anrop VÄLDIGT ofta och till och med ddos attacker

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 7x Noctua A14x25

Permalänk
Medlem
Skrivet av Gurrrra:

600 miljoner varje dag? Med den statistiken borde det innebära att jag och alla andra här på jorden blir utsatta för sånt här ungefär en gång varannan vecka. Kanske inte riktigt så enkelt nej, men oavsett så tycker jag det luktar skrämselpropaganda för att få folk att uppdatera till Win11.

Jag tror inte du förstår riktigt att MS både utvecklar nya produkter men är även ett av världens största säkerhetsföretag. De har väldigt många produkter för att skydda från olika typer av attacker, för vanliga användare är det osynligt men produkterna inom företagssegment är väl utvecklade och möjligheterna är många.
Att få dig från W7/W10 till W11 är såklart även intressant från ett marknadsperspektiv, tex om de kan sälja OneDrive till dig. Det är dock i sin helhet ett piss i havet med tanke på vad MS erbjuder idag genom hela brädan.
Med tanke på vilken skada ransomware och liknande attacker utför idag så är det för MS av högsta vikt att skydda sina användare. De tjänar inget på att hålla dig säker mer än möjligtvis få lite good will.

Visa signatur

thank you, come again

Permalänk
Medlem
Skrivet av Hubertus:

Det du skriver är egentligen att säkerheten inte är så högt prioriterad som det låter. För flera år sedan reagerade någon på att en serverversion saknade grafik. Det svar som kom var att grafiken inte var nödvändig och man minskade attackytan genom att ta bort grafiken. Var finns det tänket idag?

Jag har ingen aning om kontext kring det du nämner. Det låter absurt att en MS anställd skulle utrycka något sådant men det låter också som att det kan vara lösryckt påstående, eller att någon i ett team svararade kortare än behövligt. Finns problemet kvar?

Visa signatur

thank you, come again

Permalänk
Medlem
Skrivet av Swedishchef_90:

Du får aldrig junkmail? Phishing liknande mail, de sorteras dock bort allt oftare via mail hanterar

Självklart får jag det, dock räknas det inte som intrångsförsök, utan mer som förberedelse till intrångsförsök. De är ju inte precis riktade angrepp.

Visa signatur

| Corsair Obsidian 1000D | AMD Ryzen 9 5950x 3.4 GHz(5 GHz boost) med Corsair iCue H170i Elite Capellix | Asus ROG Crosshair VIII Extreme | G.Skill Trident Z neo, 2x16GB 3600MHz C16 | ROG Strix LC GeForce 3090 Ti 24GB | 1x Seagate FireCuda 530 2TB, 1x Samsung 850 EVO 250GB, 1x Samsung 970 EVO 1TB, 2x 1TB HDD, 1x Seagate Ironwolf 16TB HDD | ASUS ROG Thor 1000W Platinum II | ASUS PG279Q & ASUS XG27AQM|

Permalänk
Skrivet av Alexraptor:

Självklart får jag det, dock räknas det inte som intrångsförsök, utan mer som förberedelse till intrångsförsök. De är ju inte precis riktade angrepp.

Har de väl gått till din mail är väl det riktat? Samt intrångsförsök?
Förberedelse är innan man skickar mailet?

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 7x Noctua A14x25

Permalänk
Medlem
Skrivet av Bobiri:

Man är så jävla trött på dessa länder.

lol! Räcker med att ställa en cykel utanför dörren olåst så är den borta:)

Visa signatur

r_wateralpha 0.3

Permalänk
Medlem
Skrivet av Swedishchef_90:

Har de väl gått till din mail är väl det riktat? Samt intrångsförsök?
Förberedelse är innan man skickar mailet?

Nej det är det inte. Mejladdresser kan komma på vift på många sätt, från databasläckor till att man helt enkelt varit dum nog att lägga ut det online där vem som helst kan komma åt den. De som skickar spam vet inte att man har konton hos tjänst "X", de är bara ute och fiskar bland addresserna som de har och hoppas på att någon ska nappa.

Intrångsförsök blir det först när någon försöker ta sig in på ett konto, vilket är varför det kallas för "intrång".

Visa signatur

| Corsair Obsidian 1000D | AMD Ryzen 9 5950x 3.4 GHz(5 GHz boost) med Corsair iCue H170i Elite Capellix | Asus ROG Crosshair VIII Extreme | G.Skill Trident Z neo, 2x16GB 3600MHz C16 | ROG Strix LC GeForce 3090 Ti 24GB | 1x Seagate FireCuda 530 2TB, 1x Samsung 850 EVO 250GB, 1x Samsung 970 EVO 1TB, 2x 1TB HDD, 1x Seagate Ironwolf 16TB HDD | ASUS ROG Thor 1000W Platinum II | ASUS PG279Q & ASUS XG27AQM|