Gotland plågades av överbelastningsattacker köpta av tolvåring

Permalänk
Avstängd

Så man kan även överbelasta servarna som håller koll på valresultaten likt det som hände 2018? ''överbelastade'' servrar så vi betraktare inte kan se resultatet i live.

Känns ju tryggt.

Permalänk
Skrivet av pv2b:

Absolut! Bura in alla jävla korrupta regionpampar som bränner våra skattepengar på svindyra och inkompetenta konsulter.

Det hade ju inte varit ett dugg fel. Min fru jobbade tidigare på regionen och av hennes historier att döma så är pamparna precis just det, korrupta.

Permalänk
Inaktiv

Dags att sänka straffåldern rejält. kriminaliteten kryper allt längre ner åldrarna. Man kan inte heller säga att denne 12 åring var omedveten om vad han gjorde.

Permalänk
Hedersmedlem
Skrivet av anon14781:

Dags att sänka straffåldern rejält. kriminaliteten kryper allt längre ner åldrarna. Man kan inte heller säga att denne 12 åring var omedveten om vad han gjorde.

En lägre straffålder hade inte löst något. Jag är rätt säker på att barnet i fråga inte räknade med att åka fast.

Permalänk
Medlem
Skrivet av pv2b:

En lägre straffålder hade inte löst något. Jag är rätt säker på att barnet i fråga inte räknade med att åka fast.

Om en 12åring skakar galler efter sitt "pojksträck" så tänker nästa 12åring sig för.

Jämfört med om 12åringen som krossar fönster på skolan inte ens får en tillsägelse, så sänder det istället signaler om att det är rimligt beteende till andra 12åringar.

Konsekvenser av sitt agerande är något som jag försöker lära mina ungar som inte ens är i skolålder än...

Permalänk
Skrivet av pv2b:

En lägre straffålder hade inte löst något. Jag är rätt säker på att barnet i fråga inte räknade med att åka fast.

Fast räknar någon som gör nåt olagligt egentligen med att åka fast?

Visa signatur

Asus Z170-A | i7 6700k | 16GB HyperX Fury | Asus 2070 Super

Permalänk
Avstängd
Skrivet av pv2b:

Det är bara några servrar som blev överbelastade. Det blev inte ens någon varaktig skada.

Skandalen här är att en överbelastningsattack kostade staten 1,5 miljoner. Hur fan går det till?

Skrivet av pv2b:

1,5 miljoner kronor som konsekvens av en simpel DDoS-attack är ju bara löjligt.

DDoS-mitigering kostar inte ens i närheten av den sortens pengar.

Skrivet av jocke92:

Borde vara intressant vad de 1,5miljonerna användes till? Kanske möten, krisplaner och förbättringar? Servrarna brann ju inte upp och och något pajade så borde de ju haft backup. Eller saknade de skydd som kostade 1,5 att implementera?

Lönekostnader för intern personal och externa konsulter som gräver i detta är inte helt gratis och under dessa två månader har det nog blivit en del timmar av detta. Kanske även dyr övertid.
Sen har vi möjligen också läkare som inte kunnat jobba fullt ut och fått sitta och rulla tummarna på betald arbetstid när systemen inte fungerade.
Jag tror inte ens att preventiva åtgärders kostnad är med i de 1,5 miljonerna eftersom de skulle implementerats oavsett från början. Det är dock bara vad jag tror.
Människor och deras nedlagda til är den absolut största konstnaden för alla sorters verksamheter om personalen ska ha lön då.

För övrigt rapporterade "gammelmedia" om detta för mer än två dagar sedan, men nu är detta ett spelforum och inte ett teknikforum längre

Permalänk
Medlem
Skrivet av Prästost:

Så man kan även överbelasta servarna som håller koll på valresultaten likt det som hände 2018? ''överbelastade'' servrar så vi betraktare inte kan se resultatet i live.

Känns ju tryggt.

Det röstas fortfarande med fysiska valsedlar här i Sverige.

Även om webbsidan har problem att hänga med live på valnatten borde det inte påverka säkerheten av valresultatet i övrigt.

Permalänk
Inaktiv
Skrivet av pv2b:

En lägre straffålder hade inte löst något. Jag är rätt säker på att barnet i fråga inte räknade med att åka fast.

Ingen räknar med att åka fast. För då hade man inte utfört kriminella handlingar alls.
Det är inte heller en ursäkt för att rättfärdiga en persons kriminella handling. Det hade löst en hel del. Man hade kunnat sätta ungar på uppförandeanstalter för unga där dom får lära sig om vad för konsekvenser deras handlande får. Naturligtvis ska lektionen man får handla om det brott man utfört.

Permalänk
Medlem

Jag tog en snabb titt på hur *.gotland.se IT-säkerhet ser ut, och de är det är inte så konstigt att dom kan bli utsatta för attacker.
Den som har ansvaret för deras domän & subdomäner har t.ex. lämnat en öppen IIS server som ni kan hitta nedan.
https://edpfuture.gotland.se/ Det fanns flera men jag behöver inte länka till allt jag hittade...

Dom saknar dessutom HSTS, CSP med mera...
Hade dom gjort ett bättre jobb med att säkra sin domän så hade inte en ddos attack kostat dom något.

Visa signatur

[ Fractal Design Define S Svart ] [ ASUS ProArt X670E-Creator WIFI ] [ Amd Ryzen 9 7950x3D ]
[ G.Skill Trident 64GB DDR5 6000MHz ] [ Noctua NH-D15 Chromax Black ]
[ Western Digital Black SN850X 1TB Gen4 ] [ Samsung 870 QVO 2TB MZ-77Q2T0BW ]
[ ASUS TUF GeForce RTX 3080 10GB Gaming OC ]
[ Corsair AX860 80 Plus Platinum ] [ Gigabyte 32" M32U IPS 4K 144 Hz HDMI 2.1 ]

Permalänk
Medlem
Skrivet av BMac:

Lönekostnader för intern personal och externa konsulter som gräver i detta är inte helt gratis och under dessa två månader har det nog blivit en del timmar av detta. Kanske även dyr övertid.
Sen har vi möjligen också läkare som inte kunnat jobba fullt ut och fått sitta och rulla tummarna på betald arbetstid när systemen inte fungerade.
Jag tror inte ens att preventiva åtgärders kostnad är med i de 1,5 miljonerna eftersom de skulle implementerats oavsett från början. Det är dock bara vad jag tror.
Människor och deras nedlagda til är den absolut största konstnaden för alla sorters verksamheter om personalen ska ha lön då.

För övrigt rapporterade "gammelmedia" om detta för mer än två dagar sedan, men nu är detta ett spelforum och inte ett teknikforum längre

Exakt! Krydda med att de kan vara tvungna att akut kontraktera någon ny kompetens/firma eftersom <hög chef> tycker att det är synnerligen allvarligt att externa tjänster ligger nere, och det går för långsamt med befintliga samarbetspartners eller kompetens.
Ingen smart säljare ger kompispriset när byxorna redan är nerdragna.

Frågan om DDos attacken är en täckmantel för något annat, och du är tvungen att nagelfara alla känsliga system och loggar efter andra spår av intrång.

1,5M är bara ~3 heltidskonsulter med lite högre timpenning i 2 månader. Det tickar snabbt iväg.

Permalänk
Medlem
Skrivet av SiRai:

Ja, självklart överdrev jag lite med fängelse där, men det gjorde jag också pga att man är rätt less på att det är för få konsekvenser för allt skit som sker i Sverige idag. Sverige är verkligen de kriminellas paradis.

Det är ingen som vill ta ansvar.

Här utanför hör man småungar som är ute vid 9-tiden på kvällen.

Föräldrarna påstår att det är "samhällets" fel, istället för att erkänna att de inte vill ta ansvar för sina ungar.

Permalänk
Medlem
Skrivet av Murvar:

Är väl bara att skicka fakturan till farsan? Han har både ansvar för ungen och är den som utfärdade attacken.

Du kan inte skicka fakturor med betalningsskyldighet hur som helst. Här snackar vi i så fall om skadestånd, där vårdnadshavande föräldrar kan bli ersättningsskyldiga om deras barn begår brott. Men eftersom knatten i fallet ovan är minderårig kan han inte dömas för brott, och med det föräldrarna inte lastas lika tydligt som om han var över 15 år.

Skrivet av Prästost:

Så man kan även överbelasta servarna som håller koll på valresultaten likt det som hände 2018? ''överbelastade'' servrar så vi betraktare inte kan se resultatet i live.

Känns ju tryggt.

Det drabbar ju inte själva valresultatet, utan bara live-statistiken - vilket jag skulle argumentera är ett icke-problem. Låt röstningsprocessen gå sin gång.

Skrivet av TheWolfbane:

Så...

* En ungen har bekymmer i skolan, blir mobbad.
* Ungen kontaktar en hitman/Hells Angels, ber honom ta hand om ungarna i skolan som mobbar honom.
* Farsan är rik pamp som har gott om pengar, skriver glatt på räkningen. utan bry sig om vad det är för räkning.

Några ungar dör, några bryter några ben, eftersom ungen inte är straffmyndig och farsan inte visste om något vad han gjorde, så blir ingen straffad och allt är frid ovh fröjd i lugna säkra sverige...

Jag har ett ännu bättre hypotetiskt fall, som kittlar fantasiloberna ännu mer:
- Minderårig tycker inte om sin stadsdel
- Tar kontakt med några skummisar på mörk-Internet, köper en portfölj-atombomb med farmors kreditkort utan hennes vetskap
- Bomben detoneras i den oönskade stadsdelen: tusentals döda, skador för miljarder

Varför straffas inte farmor för brott mot mänskligheten i den internationella brottstribunalen??!!

Jag föreslår att vi försöker hålla oss till verkligheten.

Permalänk
Avstängd
Skrivet av Murvar:

En 12-åring har inte konsekvenstänket. Däremot bör pappan ha läsförståelsen.

Ja det blir ju ett riktigt problem när vi har ett samhälle med individer som besitter kompetensen till att ställa till problem men inte ska ha konsekvenser för det.
I all välmening så är det ganska märkligt att 12-åringar ska behandlas som idioter, när de inte nödvändigtvis är idioter.
Är det inte i stockholm gängem använder barn som knarkkurirer för att de går fria från straff?

Varför kan man inte sätta 12-åringen i lämplig samhällstjänst utanför skoltid och gå ut i tidningarna med hans konsekvenser för att avskräcka andra 12-åringar från att ställa till med uppsåtliga problem?
Kanske kan det uppmana andra barn till att faktiskt tänka efter, istället för att låta bli med det.

Sen kan det förstås ha varit förmildrande att man kunde belysa vilka problem myndigheten hade med sin infrastruktur med den här händelsen, men det är ganska diskutabelt om detta var 12-åringens uppsåt.

Permalänk
Rekordmedlem
Skrivet av Prästost:

Så man kan även överbelasta servarna som håller koll på valresultaten likt det som hände 2018? ''överbelastade'' servrar så vi betraktare inte kan se resultatet i live.

Känns ju tryggt.

Valsystemet är väldigt odatoriserat och otroligt robust, dessutom är rösträkningen offentlig, du missar också att det som du ser "live" är det preliminära resultatet och inte det slutgiltiga.
Det går inte att hacka valsystemet så att det skulle påverka resultatet om det inte är så extremt jämnt att det handlar om enstaka röster och i en sådan situation skulle tex bedömningar av om en röst är giltig eller inte troligen påverka mer.
Är du intresserad av att lära dig mer så bli valfunktionär nästa höst eller besök rösträkningen.

Skrivet av xealo:

Det röstas fortfarande med fysiska valsedlar här i Sverige.

Även om webbsidan har problem att hänga med live på valnatten borde det inte påverka säkerheten av valresultatet i övrigt.

Nej det är väldigt svårt att påverka resultatet på nått påtagligt sätt utan att det upptäcks, att störa valmyndighetens datorer skulle kunna försena resultatet men inte så mycket mer.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av gorbatjov:

Herregud. Märks att det är många som inte har barn här..

Också väldigt många som helt klart glömt hur det är att vara barn eller inte ens varit nära ett barn på många år (eller har någon insikt i barns utveckling).

Helt sjuka kommentarer i tråden.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Fick mig att tänka på det här.

(Vilket i sig inte är särskilt jämförbart, i videon handlar det helt klart om kunskaper och inte en köpt överbelastningsattack. Och en ordentlig presentation av sårbarheten och hur det skall fixas till ansvariga.)

Permalänk
Medlem
Skrivet av ducedo:

Att hyra ett botnätverk för att överbelasta en kommunsajt kan nog inte ses som att "godhetshacka".

Det håller jag med om. Men sedan vart den sidan kommunal?
Det är en tidining som nu fått reklam. Det ända positiva i samanhanget enligt mitt tycke.

Från deras hemsida:
"Helagotland.se är en del av Gotlands Media AB och mediekoncernen NTM. Läs mer om Gotlands Media. Läs mer om NTM.

© Helagotland.se. Allt material på helagotland.se är skyddat enligt upphovsrättslagen."

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Medlem

Tycker 15 år är ett skämt. Här börjar dem råna folk redan vid 12-13 års ålder och kan då hålla på i flera år utan att råka illa ut. Varför ska dem sluta begå brott då när de fyller 15 då?

Straffmyndig borde sänkas till 12år.

Visa signatur

Chassi:BeQuietDarkBase900Pro PSU:BeQuietDarkPowerPro1000w Moderkort:AsusZ170ProGamingAURA
CPU:i7-6700K 4.2Ghz Kylare:BeQuiet!SilentLoop240mm Ram:Corsair 32GB DDR4 3200MHz Vengeance
GPU:AsusRadeonRX5700XT8GBRogStrixGamingOC SSD:Corsair 2x120GB, M.2 1TB HDD:Seagate/WD->30TB Skärmar:3xBenQ 24" LCD G2450HM, LG 65"UHD65UM7100 OS:W10
Tillbehör:LogitechG915,G915TKL,ProX,G502,MxMaster3,G930,Z906,G510,K350,M705,G440,C922Pro,MionixNaos3200,5000,7200,8200,NaosQG
Mobiler:Xperia 1 III,Xperia1,SonyZ5 🎮 🖥️ ⌨️ 🖱️ 🎧

Permalänk
Rekordmedlem
Skrivet av hACmAn:

Det håller jag med om. Men sedan vart den sidan kommunal?
Det är en tidining som nu fått reklam. Det ända positiva i samanhanget enligt mitt tycke.

Från deras hemsida:
"Helagotland.se är en del av Gotlands Media AB och mediekoncernen NTM. Läs mer om Gotlands Media. Läs mer om NTM.

© Helagotland.se. Allt material på helagotland.se är skyddat enligt upphovsrättslagen."

Även landstinget utsattes.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av pv2b:

1,5 miljoner kronor som konsekvens av en simpel DDoS-attack är ju bara löjligt.

DDoS-mitigering kostar inte ens i närheten av den sortens pengar.

Alltså, det låter i min värld billigt med 1.5 mille, beroende på hur länge det pågick. Specialistkonsulter kan lätt sticka iväg uppåt 20k i timmen när de kallas in akut, molntjänster som överbelastas tar bra betalt, det kan tillkomma viten för driftstörningen osv.

Visa signatur

Desktop: | Win10 | InWin 303 | ASUS TUF X570 | AMD Ryzen 5 3600 | Noctua NH-U12S (PP) | Intel 600p 256GB | Gigabyte GTX 670 | 32GB DDR4 2400Mhz | Corsair RM650x | 3x 1080 Screens |
Datacenter: | 1x Physical | 1x Virtual |
Laptop: | 2x |

Dell Certified Technician

Permalänk
Medlem

Hela historien är en parodi på samhället idag.

1. 12-årig "hacker" köper en attack för 40 USD som tydligen går att köpa som vilken annan vara som helst.
2. En pappa utan koll som inte fattar att han köpt något olagligt åt sin son och blint litar på sonen.
3. Kommunen saknar bra skyddssystem och bränner 1,5 miljon på ytterligare säkerhetsåtgärder etc. Någon anlitade säkert sina polare.
4. Pojken är inte straffmyndig och undgår helt straff, även pappan.
5. Skattebetalarna är nöjda och fortsätter rösta på samma politiker.

Permalänk
Medlem

Jag vill väldigt gärna veta hur i helvete det kan kosta 1.5 miljoner för en enkel DDoS-attack?

Vadå, har dem enorm jourpeng för IT-nissen, eller vad är det som kostar?
"Förlorad inkomst" i form av alla 3 besökare på Region Gotlands hemsida?

Visa signatur

Krusidullen är stulen

Permalänk
Medlem
Skrivet av Mr.Borka:

Du kan inte skicka fakturor med betalningsskyldighet hur som helst. Här snackar vi i så fall om skadestånd, där vårdnadshavande föräldrar kan bli ersättningsskyldiga om deras barn begår brott. Men eftersom knatten i fallet ovan är minderårig kan han inte dömas för brott, och med det föräldrarna inte lastas lika tydligt som om han var över 15 år.

Det drabbar ju inte själva valresultatet, utan bara live-statistiken - vilket jag skulle argumentera är ett icke-problem. Låt röstningsprocessen gå sin gång.

Jag har ett ännu bättre hypotetiskt fall, som kittlar fantasiloberna ännu mer:
- Minderårig tycker inte om sin stadsdel
- Tar kontakt med några skummisar på mörk-Internet, köper en portfölj-atombomb med farmors kreditkort utan hennes vetskap
- Bomben detoneras i den oönskade stadsdelen: tusentals döda, skador för miljarder

Varför straffas inte farmor för brott mot mänskligheten i den internationella brottstribunalen??!!

Jag föreslår att vi försöker hålla oss till verkligheten.

Ditt exempel har väl mer eller mindre redan hänt. Som tur var var det digital egendom och inte en massa liv även om det påverkat folk.

Någon som mins namnet på frarmorn eller om det var mormorn som som anklagades för upphovsrättsbrott då barnbarnet hade använt hennes internet för att ta ner en låt eller film. Ska tydligen kostat en massa pengar för alla inblandade utan familjen. I fråga. Var en ganska stor snakis då det begav sig. Skulle hon fällas för att hon var ägare betalade Internet räkningen eller inte. Hon var myndig inte hen.

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Inaktiv
Skrivet av Extremaz:

Tycker 15 år är ett skämt. Här börjar dem råna folk redan vid 12-13 års ålder och kan då hålla på i flera år utan att råka illa ut. Varför ska dem sluta begå brott då när de fyller 15 då?

Straffmyndig borde sänkas till 12år.

Nej det borde det inte. Det skulle förstöra deras framtid och syn på samhället för all framtid.

Barn som är under 15 och begår brott behöver hjälp mer än straff. Hjälp kan givetvis inkludera konsekvenser. Att tro att sänka straffålder skulle hjälpa utan att se dess konsekvenser är helt fantastiskt naivt.

LVU finns redan för att hantera de fall du nämner.

Permalänk
Inaktiv
Skrivet av Mr.Borka:

Du kan inte skicka fakturor med betalningsskyldighet hur som helst. Här snackar vi i så fall om skadestånd, där vårdnadshavande föräldrar kan bli ersättningsskyldiga om deras barn begår brott. Men eftersom knatten i fallet ovan är minderårig kan han inte dömas för brott, och med det föräldrarna inte lastas lika tydligt som om han var över 15 år.

Det drabbar ju inte själva valresultatet, utan bara live-statistiken - vilket jag skulle argumentera är ett icke-problem. Låt röstningsprocessen gå sin gång.

Jag har ett ännu bättre hypotetiskt fall, som kittlar fantasiloberna ännu mer:
- Minderårig tycker inte om sin stadsdel
- Tar kontakt med några skummisar på mörk-Internet, köper en portfölj-atombomb med farmors kreditkort utan hennes vetskap
- Bomben detoneras i den oönskade stadsdelen: tusentals döda, skador för miljarder

Varför straffas inte farmor för brott mot mänskligheten i den internationella brottstribunalen??!!

Jag föreslår att vi försöker hålla oss till verkligheten.

Verkligheten? Ja det första exemplet skulle inte vara omöjligt. men dit eget exempel är ju inge som skulle gå säkerhetsmyndigheten förbi...kan man iaf hoppas.

Permalänk
Medlem
Skrivet av langvisaren:

Hela historien är en parodi på samhället idag.

1. 12-årig "hacker" köper en attack för 40 USD som tydligen går att köpa som vilken annan vara som helst.
2. En pappa utan koll som inte fattar att han köpt något olagligt åt sin son och blint litar på sonen.
3. Kommunen saknar bra skyddssystem och bränner 1,5 miljon på ytterligare säkerhetsåtgärder etc. Någon anlitade säkert sina polare.
4. Pojken är inte straffmyndig och undgår helt straff, även pappan.
5. Skattebetalarna är nöjda och fortsätter rösta på samma politiker.

Haha det var min första tanke med. Eftersom att det är en kommun vi pratar om så anlitar de säkert sin svåger som passar på att ta hutlöst betalt!

I själva verket borde det vara kommunen som blir straffade här. Varför har man inte ett bättre skydd än att en tolvåring kan plocka ner deras server med sin veckopeng?

Permalänk
Avstängd
Skrivet av xealo:

Det röstas fortfarande med fysiska valsedlar här i Sverige.

Även om webbsidan har problem att hänga med live på valnatten borde det inte påverka säkerheten av valresultatet i övrigt.

En del av dessa valsedlar kastades väl vid sidan av vägen av Postnord?

Typ en pall med 300kg valsedlar som blev ej godkända pga detta.

Permalänk
Inaktiv
Skrivet av anon134512:

Nej det borde det inte. Det skulle förstöra deras framtid och syn på samhället för all framtid.

Barn som är under 15 och begår brott behöver hjälp mer än straff. Hjälp kan givetvis inkludera konsekvenser. Att tro att sänka straffålder skulle hjälpa utan att se dess konsekvenser är helt fantastiskt naivt.

LVU finns redan för att hantera de fall du nämner.

Det skulle ungjäveln tänkt på innan fanskapet begår brottet. Sänkt straffålder är det enda rätta. Sätt fotboja på dom med GEO-fence. Går man utanför området som bojan är inställd för så går ett larm till en central som skickar ut en bil för att plocka upp ungen och kör denne hem.

Permalänk
Medlem
Skrivet av anon134512:

Människor som inte vet skillnad på en kommun och region kanske inte heller komma med anklagelser om korruption.

I det här fallet så är det samma sak. Gotland är ju både kommun och region.

Och båda styrs av C,M,KD, och L.

De har väl gett bort driften till någon av deras barn som fakturerar kommun-regionen dyrt.