Cyberbrottslighet och ransomware-attacken mot Coop skildras i radioreportage

Permalänk
Melding Plague

Cyberbrottslighet och ransomware-attacken mot Coop skildras i radioreportage

Att kräva lösensumma för att återge kontroll över datorsystem har blivit ett relativt vanligt brott, som Sveriges Radio P4 belyser med Coop-attacken som utgångspunkt.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk

Det som har hänt idag är att fler kriminella jobbar med detta. Förr i tiden var säkerheten ofta usel på det mesta. Men det var inte så lätt att få ut pengar i utpressning för de kriminella och det var då en mindre grupp som begick brotten.

Permalänk
Skrivet av lillaankan_i_dammen:

Det som har hänt idag är att fler kriminella jobbar med detta. Förr i tiden var säkerheten ofta usel på det mesta. Men det var inte så lätt att få ut pengar i utpressning för de kriminella och det var då en mindre grupp som begick brotten.

I direkt samband med det: Ransomware är en grej som helt enkelt inte var lönsam i stor skala innan kryptovalutorna slår igenom. Hur bra det än är i teorin, med pengar som inte är bundna till en stat och till centralbanker, så visar verkligheten att dessa huvudsakligen inte används av frihetskämpar utan av brottslingar som också råkar ha ett stort behov av anonymitet. Jag ser tyvärr ingen enkel väg framåt för att få det goda utan att också få det dåliga.

Permalänk
Medlem

Detta är något vi kommer behöva leva med, extremt få inom IT (min erfarenhet) bryr sig alls om säkerhet.

Första prio är att sälja saker, gärna sånt man inte ens har eller planerat.

Sen kommer att få saker att fungera, oftast endast grafiskt så de går att göra demo för kunder.

I tredje hand löser man existerande buggar och problem som kunder gnällt om.

Steg fyra är funktionsförbättringar och stabilitet, oftast fokus även här på UI och att det ska se bra ut.

Senare handlar det ofta om generaliseringar och tekniskt skuld, lösa lite buggar på djupet, men bara några gånger per år när det är lite lugnare

Sen långt senare hamnar vi i säkerhetsfrågor och omarbetningar av kärnsystem. Ofta är implementationerna av dessa många år gamla och ändras bara när det absolut behövs, eller när brister som inte går att polera bort eller kunder märker upptäcks.

Webbtekniker är så sjukt lätta att fejka allt med, kasta upp ett UI på skärmen som ser bra ut och knappar som ger lite respons-känsla. Sälj in saker som du inte har och låt kunden betala för implementationen av dessa saker...

Säkerhet gäller bara att man vill ha en stämpel som man kan skylla på ifall något går fel, och kunna säga vi gör i alla fall enligt branschstandard enligt xxyy standarden...

Nej säkerhet är inte ett problem vi kommer komma bort från. Ännu är ju inte ens HTTP blockat som standard i alla browsers...

Permalänk
Medlem

Läser IT-säkerhetsteknik på YH så förhoppningsvis blir det inga större problem att få jobb iallafall.

Visa signatur

🏬: B550M DS3H 🔲: Ryzen 5 5600X ❄️: Freezer 34 eSports 🏴: RTX 3060 Ti Ventus 2X OC
🗄️: Stronghold 🔌: RM650 (2019) 🎞️: 32 GB DDR4 3200 MHz CL16 💾: CS3030 1 TB
⌨️: E9270P/MK730 (MX Red)/G80-3000N (MX Silent Red) 🖱️: Xlite V2 Mini/G603/MX Vertical
🎧: Edition XS/Astro A50/GSP 370/ATH-SR30BT/TAT2206 📶: Archer C6 📱: Pixel 6a
🖥️: OLED55BX/276E8VJSB

Permalänk

Håller med det ni ovanför skriver. Ett problem är också att hög it-säkerhet emot dataintrång ofta står i konstrast med hög driftsäkerhet emot vanliga fel som ej har något med dataintrång att göra.
Har man ett isolerat datorsystem som i 2år har snurrat på utan det minsta problem, ska man då uppdatera denna med nya windowsuppdateringar eller ej? Där problem kanske kostar miljonbelopp för att en anläggning är nere.
För svenssons som kör svenssonsmjukvaror så visst uppstår det ibland strul vid windowsuppdateringar men ofta går det goggla fram. Dessa datorer kan ha drivers som endast finns i ett enda exemplar på den aktuella maskinen.

Permalänk
Inaktiv

rent idiotiskt att göra göra så viktigt infrastruktur som matbutiker beroende av internet utan backup. Kontanter har funnits i hela mitt liv, de kunde väl i värsta fall dragit upp miniräknaren om kassasystemet inte fungerade?!

Hoppas på fler utslagna digitala system så folk hinner tänka till lite innan de gräver ner sig för djupt i diverse sårbara digitala system.

Permalänk
Medlem
Skrivet av anon56869:

Kontanter har funnits i hela mitt liv, de kunde väl i värsta fall dragit upp miniräknaren om kassasystemet inte fungerade?!

Vad har man för nytta av miniräknaren om inte priset står på varan?

Visa signatur

ʕ•͡ᴥ•ʔ

Permalänk
Inaktiv
Skrivet av storPutte:

Vad har man för nytta av miniräknaren om inte priset står på varan?

då är det bara att märka upp alla varor eller göra en liten katalog man har i kassan ifall det är anställda som inte kan priserna.

Funkat hur bra som helst i alla tider även utan miniräknare.

Permalänk
Medlem
Skrivet av anon56869:

rent idiotiskt att göra göra så viktigt infrastruktur som matbutiker beroende av internet utan backup. Kontanter har funnits i hela mitt liv, de kunde väl i värsta fall dragit upp miniräknaren om kassasystemet inte fungerade?!

Hoppas på fler utslagna digitala system så folk hinner tänka till lite innan de gräver ner sig för djupt i diverse sårbara digitala system.

det fins backup, problemet är ju att om de bootade om så krypterades datorn... Så de fick istället blåsa om alla burk med USB sticka

Visa signatur

13900KS | 32GB 6400 DDR5 | 4090 FE | Samsung G8 Oled
ASUS ROG Strix Z790-F Gaming | Fractal Torrent White | Corsair HX1200

Permalänk
Medlem
Skrivet av anon56869:

rent idiotiskt att göra göra så viktigt infrastruktur som matbutiker beroende av internet utan backup. Kontanter har funnits i hela mitt liv, de kunde väl i värsta fall dragit upp miniräknaren om kassasystemet inte fungerade?!

Jag håller med dig i sak. Det här borde COOP ha haft backup för. Det är dålig systemutveckling att det inte skett. Riktig systemutveckling handlar om människor och teknik, inte bara teknik. Fungerande processer ska finnas för när tekniken går ner också.

Tekniskt så var problemet inte betalningsmedlen i sig utan att priserna låg i det angripna systemet istället för lokala servar eller på prislappar som förr i tiden. Att hyra in en ny kortläsare borde annars inte varit svårt: det finns flera aktörer på marknaden, och i värsta fall får man väl använda iZettle.

Jag håller annars med om att kontanter är viktiga, och att vi alltför lättvindigt låtit butiker och banker vägra att hantera dem. I Norge skyddas de av lag, och deras Folkhälsoinstitut har deklarerat att deras kontanter inte utgör smittorisk för COVID-19 heller.

På längre sikt måste vi rusta samhället bättre mot cyberhot - och också mot att systemen kan gå ner av andra orsaker.
Jag rekommenderar alla att se Solstormarnas hot på SVT Play. Vi kommer att utsättats för ett nytt "Carrington Event" förr eller senare.

Visa signatur

För övrigt anser jag att tobak ska förbjudas.

Permalänk
Medlem
Skrivet av anon56869:

då är det bara att märka upp alla varor eller göra en liten katalog man har i kassan ifall det är anställda som inte kan priserna.

Funkat hur bra som helst i alla tider även utan miniräknare.

Tycker nog personalen om, att gå tillbaka till att märka upp alla varor och slå in det manuellt i kassan.

Visa signatur

ʕ•͡ᴥ•ʔ

Permalänk
Medlem
Skrivet av storPutte:

Tycker nog personalen om, att gå tillbaka till att märka upp alla varor och slå in det manuellt i kassan.

Bra. Då har butiker en anledning att anställa än att skära ner så mycket som de gör med snabbkassor som en anledning.

Permalänk
Medlem

Jag läser Genusvetenskap på Södertörns Högskola och vet därmed att berätta att allt är patriarkatets fel.

.

Visa signatur

AMD Thunderbird 1.33 GHz (133 MHz Bus), Epox 8K7A, 1 x 256MB Corsair PC2100 DDR SDRAM, 20.5GB 7200 RPM Western Digital EIDE, Visiontek GeForce 3

Permalänk
Medlem
Skrivet av Ryssfemma:

Bra. Då har butiker en anledning att anställa än att skära ner så mycket som de gör med snabbkassor som en anledning.

Och så kostar din liter mjölk 25kronor istället.
Finns ju en anledning till att små butiker blir utkonkurrerade av stora jättar med lägre priser och större utbud.

Visa signatur

Dator:Ryzen 9 3900X, MSI B450 Tomahawk, 16 GB Ram, RTX 2070 Super.
Kameror: Panasonic G80, Canon G7xmk2 Gopro Hero7 black mm.
www.youtube.com/c/ronniejossan

Permalänk
Medlem

Jag såg en artikel i en tidning i samband med COOP. Organisationen Svenskt Näringsliv ansåg att cybersäkerhet var statens ansvar. Om man anser att det är någon annan som har ansvaret blir det oftast ingen som har ansvaret. Man kan läsa i intervjuer med säkerhetsexperter att cybersäkerhet måste in i det dagliga arbetet. Om man läser om olika dataintrång och läser hela artikeln kan man se att det ofta är bortglömda konton som är vägen in. Ett konto som tillhört någon som slutade för flera år sedan. Har Svenskt Näringsliv tänkt sig att staten ska ha koll på sådant i företagen?

Permalänk
Medlem
Skrivet av anon56869:

då är det bara att märka upp alla varor eller göra en liten katalog man har i kassan ifall det är anställda som inte kan priserna.

Funkat hur bra som helst i alla tider även utan miniräknare.

Har du varit på Coop Forum?
Säkert mer än 50,000 artiklar, och där skulle de sitta och titta i en liten katalog...

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Håller med det ni ovanför skriver. Ett problem är också att hög it-säkerhet emot dataintrång ofta står i konstrast med hög driftsäkerhet emot vanliga fel som ej har något med dataintrång att göra.
Har man ett isolerat datorsystem som i 2år har snurrat på utan det minsta problem, ska man då uppdatera denna med nya windowsuppdateringar eller ej? Där problem kanske kostar miljonbelopp för att en anläggning är nere.
För svenssons som kör svenssonsmjukvaror så visst uppstår det ibland strul vid windowsuppdateringar men ofta går det goggla fram. Dessa datorer kan ha drivers som endast finns i ett enda exemplar på den aktuella maskinen.

Skulle väl säga att allt som exponeras mot internet MÅSTE hållas säkra och uppdaterade, om du behöver 100% driftsäkerhet så bör du isf ha backup för tjänsten i form av ett sekundärt system som tar över när första är i maintenance, det kostar så klart mer men är driftsäkerhet och undvikande av downtime så viktigt så är det antagligen mycket billigare än extended downtime man kan få när saker går åt helvete. Exempel på system som inte har några problem med att hållas uppdaterade är kassasystem för de kan lätt uppdateras under tiden butiker är stängda etc.

Allt som är helt isolerat behöver inte det på samma sätt så klart men då måste man även vara isolerad mot simplare fysiska intrång (ska inte vara möjligt att plugga in en usb sticka och använda nån exploit så exempelvis)

Visa signatur

AMD Ryzen 7 7800X3D | Noctua NH-U12A | Gigabyte B650 Aorus Elite AX | Corsair 2x16GB DDR5 6000MHz CL30 Vengeance RGB | PowerColor Radeon RX 6800 XT 16GB Red Dragon | Fractal Design Torrent Compact | Seasonic Prime GX 1300W | MSI Optix MAG274QRF-QD + HP ZR24w | WD Black SN850X 2TB | Windows 11 Home 64-Bit |

Permalänk
Skrivet av anon56869:

rent idiotiskt att göra göra så viktigt infrastruktur som matbutiker beroende av internet utan backup. Kontanter har funnits i hela mitt liv, de kunde väl i värsta fall dragit upp miniräknaren om kassasystemet inte fungerade?!

Hoppas på fler utslagna digitala system så folk hinner tänka till lite innan de gräver ner sig för djupt i diverse sårbara digitala system.

En COOP-butik kan gå ett bra tag utan Internetkoppling. Den klarar sig inte lika länge utan fungerande kassor, dock. Och med kontanter har du istället en betydligt ökad risk för kassapersonal vad gäller rån, så det är inte heller en bra grej.

Permalänk
Skrivet av storPutte:

Tycker nog personalen om, att gå tillbaka till att märka upp alla varor och slå in det manuellt i kassan.

Så jäkla länge sen var det ju inte som varenda vara hade en prislapp på sig. När jag som barn gick och handlade var det inte ens alla butiker som börjat använda streckkoder utan kassörskan läste prislappen och tryckte in rätt kategori på kassaapparaten. Frukt/grönt, Tobak/tidningar, Mejeri, Speceri och så vidare. Att räkna ut summan slapp hon dock, så gammal är jag inte.

Nu är jag medveten om att då var då och nu är nu, men omöjligt är det inte om det verkligen skulle behövas.

För att hålla sig till ämnet så känns deras system felkonstruerat om man inte ens kan ta betalt utan internet. Vettigare vore att kassorna jobbar mot en lokal server i butiken och att den i sin tur hämtar de uppgifter som behövs från en central databas - rabatter, bonuskort etc.

Visa signatur

The Macintosh uses an experimental pointing device called a 'mouse'. There is no evidence that people want to use these things
John C Dvorak

Permalänk
Medlem
Skrivet av Ronnie60:

Och så kostar din liter mjölk 25kronor istället.
Finns ju en anledning till att små butiker blir utkonkurrerade av stora jättar med lägre priser och större utbud.

Priserna har snarare ökat med nedskärningar på personal, så vet inte direkt vad du snackar om?
Lite som Max och Mcdonalds, priserna har gått upp med allt fler skärmar och mindre personal.
Sen är det lite problemet med Sverige att vi vill vara först som kontantfria som vi är sårbara.
I Tyskland räknas kort istället som något extra, inte det "självklara".

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

I direkt samband med det: Ransomware är en grej som helt enkelt inte var lönsam i stor skala innan kryptovalutorna slår igenom. Hur bra det än är i teorin, med pengar som inte är bundna till en stat och till centralbanker, så visar verkligheten att dessa huvudsakligen inte används av frihetskämpar utan av brottslingar som också råkar ha ett stort behov av anonymitet. Jag ser tyvärr ingen enkel väg framåt för att få det goda utan att också få det dåliga.

Samma gäller kryptering och internet. Att kalla de 200 miljoner kryptoanvändarna som finns idag för att huvudsakligen vara brottslingar är magstarkt dock.

Visa signatur

7800X3D | RTX 4080 Super | 32GB DDR5 | LG 48 C1 OLED

Permalänk
Medlem

Rubriken var missvisande. Jag såg rubriken tidigare i dag och försökte hitta detta på SR Play, men lyckades inte. Kollade på P1, P3 och P4 Dokumentär, men kammade noll.

När jag nu läser artikeln ser jag att det handlar om programmet Konflikt. Alltså handlar det om ett reportage, inte en dokumentär. Lurigt!

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av Teval:

Samma gäller kryptering och internet. Att kalla de 200 miljoner kryptoanvändarna som finns idag för att huvudsakligen vara brottslingar är magstarkt dock.

Ja, just det känns som ett magstarkt uttalande, men kryptovalutornas existens har helt klart lett till en explosionsartad ökning av den här typen av brottslighet.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Ja, just det känns som ett magstarkt uttalande, men kryptovalutornas existens har helt klart lett till en explosionsartad ökning av den här typen av brottslighet.

Är det verkligen kryptovalutornas dom orsakat det dock? Det vore ju också mycket tänkbart att där finns en korrelation för att de har en gemensam orsak. Nämligen at vi lämnat kontanter bakom oss och blivit beroende av digitala system för transaktioner.

Det har många gånger påpekats att de populära kryptovalutornas är inte anonyma. Alla transaktioner är puplika, det är bara vem som äger vilken plånbok som kan vara okänt. Det gör att vem som helst kan spåra var pengarna skickas, vilket inte är så önskvärt som utpressare.

Permalänk
Medlem
Skrivet av Ryssfemma:

Priserna har snarare ökat med nedskärningar på personal, så vet inte direkt vad du snackar om?
Lite som Max och Mcdonalds, priserna har gått upp med allt fler skärmar och mindre personal.
Sen är det lite problemet med Sverige att vi vill vara först som kontantfria som vi är sårbara.
I Tyskland räknas kort istället som något extra, inte det "självklara".

Priserna ökar pga inflation och ökande meddellön.. Det är inte direkt en hemlighet att arbetskraft i Sverige är dyrt, så det är väl rätt självklart att priserna går upp om fler anställda behövs.

Permalänk
Medlem
Skrivet av DevilsDad:

Är det verkligen kryptovalutornas dom orsakat det dock? Det vore ju också mycket tänkbart att där finns en korrelation för att de har en gemensam orsak. Nämligen at vi lämnat kontanter bakom oss och blivit beroende av digitala system för transaktioner.

Det har många gånger påpekats att de populära kryptovalutornas är inte anonyma. Alla transaktioner är puplika, det är bara vem som äger vilken plånbok som kan vara okänt. Det gör att vem som helst kan spåra var pengarna skickas, vilket inte är så önskvärt som utpressare.

Det är väl åtminstone den gängse analysen; just att det som gjort skillnaden är att det finns ett för ändamålet lämpligt sätt att ta betalt. Och då har det snabbt gått från att vara typ småskalig "hobbyverksamhet" till en hel bransch av välorganiserade aktörer, ofta med franchise-upplägg.

Just kombinationen av betalning genom kryptovalutor och att bedriva verksamheten i ett land där myndigheterna gladeligen ser mellan fingrarna så länge man är noga med att attackera bolag i "rätt" länder verkar ju iaf hittills ha varit ett vinnande koncept.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Teval:

Samma gäller kryptering och internet. Att kalla de 200 miljoner kryptoanvändarna som finns idag för att huvudsakligen vara brottslingar är magstarkt dock.

Frågan är, om man bortser från alla som bara spekulationsinvesterar i krypto.

Hur stor är andelen "riktiga användare" vs bedragare?

Permalänk
Skrivmaskin
Skrivet av cyklonen:

Rubriken var missvisande. Jag såg rubriken tidigare i dag och försökte hitta detta på SR Play, men lyckades inte. Kollade på P1, P3 och P4 Dokumentär, men kammade noll.

När jag nu läser artikeln ser jag att det handlar om programmet Konflikt. Alltså handlar det om ett reportage, inte en dokumentär. Lurigt!

Miss av mig! Korrigerar Tur att det fanns en direktlänk i artikeln

Permalänk
Inaktiv
Skrivet av SUMITOMO:

Har du varit på Coop Forum?
Säkert mer än 50,000 artiklar, och där skulle de sitta och titta i en liten katalog...

men jösses... ja då får man väl märka ut alla varor på coop forum då som man gjorde för en ~15 år sedan. Hur svårt ska det vara? Minns de hade kataloger med priser i kassorna förr och det är ju inte brist på arbetskraft i sverige direkt. I vartfall outbildad arbetskraft. Vill man inte se någon lösning så får man väl hungra ihjäl då när det kommer en större it attack eller solstorm som slår ut de såbara datasystemen någon gång i framtiden.