Microsoft: 600 miljoner cyberattacker varje dag mot våra användare

Permalänk
Medlem

”600 miljoner cyberattacker varje dag mot våra användare”

Det är väl 600 miljoner användare som sitter på Win 10 och får ”uppmaningen” att uppdatera till Win 11😂

Permalänk
Medlem

Varning för skämselpropaganda!!

Visa signatur

r_wateralpha 0.3

Permalänk
Medlem
Skrivet av Alexraptor:

Intressant, tror jag faktiskt kan räkna på en hand, antalet försök till intrång på något av mina konton, under hela min livstid på nätet.

Har du hackat alla ställen du har konton på för att få loggarna eller?

Troligen vet du ju inte alls när folk provat logga in på din konton t.ex. Sen scannas nog din brandvägg några tusen gånger om dagen.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av Gurrrra:

600 miljoner varje dag? Med den statistiken borde det innebära att jag och alla andra här på jorden blir utsatta för sånt här ungefär en gång varannan vecka. Kanske inte riktigt så enkelt nej, men oavsett så tycker jag det luktar skrämselpropaganda för att få folk att uppdatera till Win11.

Mitt Outlook-konto (vilket också är det som Windows, Xbox, mm. är reggat till) försöker några tjommar logga in på varje dag. Den e-postadressen är inget jag använder för något annat än Microsoft-produkter, alltså, den bör inte cirkulera i några spamlistor - men ändå så försöker folk komma åt den VARJE DAG. Så 600 miljoner attacker varje dag... jag köper det.

Visa signatur

~ AMD - För att du älskar det goda ~

Permalänk
Medlem
Skrivet av Alexraptor:

Nej det är det inte. Mejladdresser kan komma på vift på många sätt, från databasläckor till att man helt enkelt varit dum nog att lägga ut det online där vem som helst kan komma åt den. De som skickar spam vet inte att man har konton hos tjänst "X", de är bara ute och fiskar bland addresserna som de har och hoppas på att någon ska nappa.

Intrångsförsök blir det först när någon försöker ta sig in på ett konto, vilket är varför det kallas för "intrång".

Inget i rapporten säger väl att det bara är riktade attacker som räknas? Och de nämner uttryckligen phishing som ett exempel.

Detta är väl stycket som artikeln här hänvisar till:

"Because these actors conduct both targeted and
opportunistic attacks, the threat they present is
universal, meaning organizations, users, and devices
are at risk anywhere, anytime. Even Microsoft has
been the victim of well-orchestrated attacks by
determined and well-resourced adversaries, and our
customers face more than 600 million cybercriminal
and nation-state attacks every day, ranging from
ransomware to phishing to identity attacks."

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Datanisse:

Varning för skämselpropaganda!!

Kolla hur ofta dina konton har misslyckade inloggningsförsök.

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 480 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem

Just mina Microsoft konton har enorma mängder med misslyckade inloggningsförsök enligt loggarna. Får även en del mail om att det begärts lösenordsåterställning mm. Händer bara på just mina Microsoft konton.
Bytte huvud mail på dem igår, kommer inte använda den mailen någon annan stans.

Ska bli intressant o se om det ger sig, eller om det är Mirosoft själva som orsakar alla dessa inloggningsförsök från Kina och Indonesien. Inte några ännu i alla fall.

Permalänk
Medlem
Skrivet av Alexraptor:

Nej det är det inte. Mejladdresser kan komma på vift på många sätt, från databasläckor till att man helt enkelt varit dum nog att lägga ut det online där vem som helst kan komma åt den. De som skickar spam vet inte att man har konton hos tjänst "X", de är bara ute och fiskar bland addresserna som de har och hoppas på att någon ska nappa.

Intrångsförsök blir det först när någon försöker ta sig in på ett konto, vilket är varför det kallas för "intrång".

Nej du hör väl själv på intrångsförsök att det är försöket... Precis som artikeln nämner phishing är en del av de 600m försöken. Mailet är försöket

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 7x Noctua A14x25

Permalänk
Medlem

Så försöker var och vart annat företag lösa det med SMS 2FA som bara gör allt värre... suck.

Permalänk
Medlem
Skrivet av Gurrrra:

600 miljoner varje dag? Med den statistiken borde det innebära att jag och alla andra här på jorden blir utsatta för sånt här ungefär en gång varannan vecka. Kanske inte riktigt så enkelt nej, men oavsett så tycker jag det luktar skrämselpropaganda för att få folk att uppdatera till Win11.

12-13 inloggningsförsök till min hotmail konto varje dag.

Men vägrar något biometrisk, vi lever redan i en polisstat, tänker inte ge även företag sådana känsliga uppgifter.

Visa signatur

Moderkort: Gigabyte X570 AORUS MASTER rev 1.2 Processor: AMD Ryzen 7 5800X3D Kylning: Corsair be quiet! Dark Rock Pro 4 Minne: 32 GB Crucial Ballistix 3600 MHz Grafikkort: Sapphire NITRO+ Radeon RX 7900 XTX Hårddiskar: Corsair Force MP600 1TB M.2, Seagate BarraCuda 4TB 5400rpm Nätagg: Corsair RM850x V2 Chassi: Fractal Design Define 7 Compact Skärm: LG C3 77 tums TV

Permalänk
Medlem
Skrivet av evil penguin:

De menar nog då t.ex. "Passkeys" (mjukvarulösning för webauthn).

Det är ju ett alternativ till lösenord för inloggning mot webbsajter och liknande tjänster som Microsoft, Apple och Google pushar för tillsammans. Istället för att ange lösenord så genereras kryptografiska nycklar som användarens enhet fortsatt använder för att autentisera användaren.
Problemet är just det du är inne på, alla de tre huvudaktörerna verkar ha sett detta som en ny möjlighet att hålla användarna gisslan i sina respektive ekosystem. Användaren kan inte bara ta sina lösenord och gå, utan det är nu dessa nycklar som användaren aldrig ens sett och som synkas mellan enbart Microsoft-enheter t.ex. som nu är hur användaren kommer åt allehanda konton.

Stöd för detta har börjat integreras i lösenordshanterare (tredjepart då alltså!), så det blir kanske lösningen att fortsätta med dessa lösenordshanterare även för "Passkeys" istället för MS/Apple/Googles inbyggda hantering, så man kan fortsätta att använda vilka enheter man vill.

Framtiden för Passkeys ser bättre ut efter att FIDO alliansen berättade att de arbetar på att ta fram en lösning, som gör att man ska kunna flytta sina Passkeys mellan olika aktörer.
https://fidoalliance.org/fido-alliance-publishes-new-specific...

The FIDO Alliance has published a working draft of a new set of specifications for secure credential exchange that, when standardized and implemented by credential providers, will enable users to securely move passkeys and all other credentials across providers. The specifications are the result of commitment and collaboration amongst members of the FIDO Alliance’s Credential Provider Special Interest Group including representatives from: 1Password, Apple, Bitwarden, Dashlane, Enpass, Google, Microsoft, NordPass, Okta, Samsung and SK Telecom.

Permalänk
Medlem
Skrivet av BergEr:

Har du hackat alla ställen du har konton på för att få loggarna eller?

Troligen vet du ju inte alls när folk provat logga in på din konton t.ex. Sen scannas nog din brandvägg några tusen gånger om dagen.

Flesta ställena tillhandahåller faktiskt loggarna till användarna, alternativt skickar ut notifikationer vid inloggningsförsök.

Och nu har jag ju inte sagt något om "brandväggar" eller säkerhet i överlag, utan har enbart referat till konton, så jag vet inte varför du kommer dragandes med det.

Visa signatur

| Corsair Obsidian 1000D | AMD Ryzen 9 5950x med Corsair iCue H170i Elite Capellix | Asus ROG Crosshair VIII Extreme | G.Skill Trident Z Royal, 4x16GB 3600MHz C16 | ROG Strix LC GeForce 3090 Ti OC Edition 24GB | 1x Seagate FireCuda 520 1TB, 1x Seagate FireCuda 520 2TB, Seagate FireCuda 530 2TB, 1x Seagate Ironwolf 16TB HDD | Corsair H1500i | XG27AQM|

Permalänk
Medlem

Undrar hur många av försöken som lyckas, samt hur många av tjänsterna som sedan används för annan kriminalitet.

Själv har jag sett till att blockera inloggning till Microsofts tjänster med min publika epostadress. Använder även 2FA via Microsoft-appen, men undviker SSO så långt det är möjligt.

Hade ett 20-tals misslyckade inloggningsförsök förra månaden, varav ett från Ryssland.

Edit:
Skulle aldrig använda någon epostadress för inloggning om den dyker upp på följande sida:
https://cybernews.com/personal-data-leak-check/

Permalänk
Medlem
Skrivet av walkir:

Undrar hur många av försöken som lyckas, samt hur många av tjänsterna som sedan används för annan kriminalitet.

Själv har jag sett till att blockera inloggning till Microsofts tjänster med min publika epostadress. Använder även 2FA via Microsoft-appen, men undviker SSO så långt det är möjligt.

Hade ett 20-tals misslyckade inloggningsförsök förra månaden, varav ett från Ryssland.

Själv blockerar jag tusentals adresser. Speciellt akamai och microsoft.

Visa signatur

2x Xeon E5-2699 v4, 256gb Quad Channel RAM, 2x nVIDIA 980ti
----
AMD Ryzen 5950X, 128gb Dual Channel RAM, 2x AMD 6900XT
----
Massiv amiga och 3dfx-samling.

Permalänk
Medlem
Skrivet av danedi:

Själv blockerar jag tusentals adresser. Speciellt akamai och microsoft.

Antar att du inte kör så många tjänster från Microsoft då? Borde själv bli bättre på att rensa upp min gamla Hotmail från 1996.

Permalänk

Frågan är ju vad de räknar som en "attack". Innebär ett (1) inloggningsförsök på ett (1) användarkonto en (1) attack? I så fall skulle ju ett automatiserat script mot en enda användare kunna resultera i hundratals "attacker" samma dag multiplicerat med antal användarkonton som de testar. Eller innefattas hela det beskrivna omfånget ovan som en (1) attack? Jag skulle gissa på det förstnämnda i detta fall, vilket enligt mig blir lite missvisande. Men, det är samtidigt svårt att jämföra med andra leverantörer om det inte bryts ner väldigt mycket, så det kanske är en balansgång hur det ska redovisas.

Visa signatur

i7-9700k, 32 GB, RTX 4070, 970 EVO Plus

Permalänk
Medlem

Det är ändå lite roligt när ett amerikanskt företag listar länder som ligger bakom många intrångsförsök utan att nämna deras eget.

Visa signatur

MB: Asus ROG Strix Z370-E Gaming // CPU: Intel Core i7-8700K
GPU: Asus RTX 3080 TUF OC // Acer Predator XB271HU
RAM: Corsair 16GB DDR4 3000Mhz // PSU: Corsair 750W HX
SSD: Samsung 840 Pro 128GB + 850 EVO 250GB + 850 EVO 500GB

Permalänk
Medlem

2004 när jag för första gången fick en fast internetförbindelse, med fast IP-adress, tog det några minuter innan första portscanning kom.
Nu är det nere i sekunder...

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem
Skrivet av Alexraptor:

Flesta ställena tillhandahåller faktiskt loggarna till användarna, alternativt skickar ut notifikationer vid inloggningsförsök.

Och nu har jag ju inte sagt något om "brandväggar" eller säkerhet i överlag, utan har enbart referat till konton, så jag vet inte varför du kommer dragandes med det.

En del gör det men ändå väldigt få i det stora hela.

Har du loggar på hur många som provat logga in på ditt Sweclockers konto?

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.