IT-säkerhetsexpert: "Coop inte sista butiken att stänga på grund av IT-attack"

Permalänk
Melding Plague

IT-säkerhetsexpert: "Coop inte sista butiken att stänga på grund av IT-attack"

UPPDATERAD! För att få igång butikerna återställer Coop varje enskild dator, medan hackergruppen Revil presenterar förslaget lösensumma om 70 miljoner USD.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Testpilot

Kan säga att Scan & Pay sattes på prov idag minst sagt.

Var ner för att handla lite småsaker, och appen är totalt överbelastad i alla tänkbara mått.

  • Den tappar uppkoppling vilket inte tillåter en att skanna

  • Den registrerar inte skanningar då kameran tappar fokus och lär startas om eller att den inte hittar artikeln först (överbelastning)

  • Betalningen tog längre tid att gå igenom än själva shoppingen (igen, överbelastning)

  • Väl när betalningen "gick igenom" fastnade den i en loop där inget hände (kunde dock se på banken att pengar reserverats, så fick gå igenom för "kassa värden" i alla fall)

Alltså appen är sjukt smidig, när det inte är potentiellt tio- eller hundratusentals användare som ska använda den i samma veva. Denna attack var nog ett ypperligt tillfälle för Coop att både stresstesta S&P-systemet samt hitta en del buggar.

Sedan var det rätt skönt att det var jag, min sambo och kanske max 3 andra i butiken samtidigt mitt under "rusningstiden" också, såg flertalet vända i dörren för de inte hade/orka bemöda sig med en app — Det roliga här är att pensionärerna var de enda utöver mitt egna sällskap som faktiskt gick in och började skanna loss på egen hand haha

Visa signatur

R < ROG G17 | R9 5900HX | 32GB 3200 MT/s | RTX 3070 >

G < R9 5900X | 32GB 3200 MT/s | ROG RTX 3090 Ti >

B < Galaxy S22+ | WF-1000XM4 | WH-XB900N >

Permalänk
Inaktiv

Varför kan de inte hålla öppet och ta betalt med kontanter? Riktigt korkat att göra sig 100% beroende av externa digtala betalningslösningar. Och vad har MSB att säga om det hela? Är väl deras ansvar att se till att samhällsviktiga funktioner så som matleveranser ALLTID kan fungera även i de mest extrema situationerna, inte bara något så ynkligt som en hackerattack.

Permalänk
Medlem
Skrivet av anon56869:

Varför kan de inte hålla öppet och ta betalt med kontanter? Riktigt korkat att göra sig 100% beroende av externa digtala betalningslösningar.

Håller helt med men de kan antagligen inte registrera ett köp eller scanna artiklar. Nackdelen med att bygga in för mycket logik i kassorna!
Detta var ju bara en tidsfråga. Hoppas våra vatten/elnät inte är lika sårbara.

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Permalänk
Medlem
Skrivet av anon56869:

Varför kan de inte hålla öppet och ta betalt med kontanter? Riktigt korkat att göra sig 100% beroende av externa digtala betalningslösningar. Och vad har MSB att säga om det hela? Är väl deras ansvar att se till att samhällsviktiga funktioner så som matleveranser ALLTID kan fungera även i de mest extrema situationerna, inte bara något så ynkligt som en hackerattack.

Jo det är verkligen tråkigt att vi gjort oss så beroende av datasystemen.

Permalänk

Man bör ha dubbla system. Kontanter som typ ingen idag använder är ingen bra lösning. Likaså gå ifrån datorsystem och försöka hålla på med registrering manuellt. De bör på många sätt granska olika sätt vilka alternativ som finns.

Det är för övrigt väldigt många företag som är beroende av datorsystem och det finns inget alternativ om man vill ha kvar företagen i landet. Vissa säger anställ mängder med folk med slavlöner runt 5000kr/månaden, ja det kommer inte ske i sverige.

*edit*
Angående kontanter så vem har dessa hemma i någon större mängd? Blir det en större attack och alla bankomater är nedstängda, ja, då har folk ändå inte dessa. Att ha en väldigt massa kontanter i hemmet är också en säkerhetsrisk.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

*edit*
Angående kontanter så vem har dessa hemma i någon större mängd? Blir det en större attack och alla bankomater är nedstängda, ja, då har folk ändå inte dessa. Att ha en väldigt massa kontanter i hemmet är också en säkerhetsrisk.

Checkhäfte

Permalänk
Medlem
Skrivet av Yatagarasu:

Kan säga att Scan & Pay sattes på prov idag minst sagt.

Var ner för att handla lite småsaker, och appen är totalt överbelastad i alla tänkbara mått.

  • Den tappar uppkoppling vilket inte tillåter en att skanna

  • Den registrerar inte skanningar då kameran tappar fokus och lär startas om eller att den inte hittar artikeln först (överbelastning)

  • Betalningen tog längre tid att gå igenom än själva shoppingen (igen, överbelastning)

  • Väl när betalningen "gick igenom" fastnade den i en loop där inget hände (kunde dock se på banken att pengar reserverats, så fick gå igenom för "kassa värden" i alla fall)

Alltså appen är sjukt smidig, när det inte är potentiellt tio- eller hundratusentals användare som ska använda den i samma veva. Denna attack var nog ett ypperligt tillfälle för Coop att både stresstesta S&P-systemet samt hitta en del buggar.

Sedan var det rätt skönt att det var jag, min sambo och kanske max 3 andra i butiken samtidigt mitt under "rusningstiden" också, såg flertalet vända i dörren för de inte hade/orka bemöda sig med en app — Det roliga här är att pensionärerna var de enda utöver mitt egna sällskap som faktiskt gick in och började skanna loss på egen hand haha

Är tyvärr inte första gången vi ser en hög influx av användare där systemen inte pallar av trycket.
Om det är pga dålig dimensionering, risig lastbalansering eller kod i backend låter jag vara osagt, det är säkert en mix av både det ena och det andra.

Ingen vill ju betala för resurser som klarar av 100k användare, när det är 1k en vanlig dag.
Däremot finns det nog all möjlighet att köra dynamic scaling år 2021.

Förra veckan släppte Djurgården biljetter till dagens match, detta via ett biljettsystem som tillhandahålls av AXS. Resultatet? KAOS.

Alla här har väl dessutom varit med om black friday kaoset

Permalänk
Medlem

https://www.aftonbladet.se/nyheter/a/aPrJWL/hackergruppen-bak...

"De kräver nu cirka 598 miljoner kronor i bitcoin för att ge Kaseya tillgång till sina egna system igen, enligt en uppdataring på Revils blogg.

Betalar Kaseya ska det ta en timme att återställa deras system, enligt Revil."

De hjälper inte BTC:s rykte med det kravet, minst sagt.

Permalänk
Medlem
Skrivet av TKD_1337:

De hjälper inte BTC:s rykte med det kravet, minst sagt.

Får dollar dåligt rykte när en utpressare kräver dollar?

Permalänk

Såg nu i Aftonbladet. hackergruppen kräver 598 miljoner kronor.
https://live.aftonbladet.se/supernytt/news/hackergruppen-bako...

Om bolag betalar ut ofantliga summor till utpressare, så innebär det att det för utpressare är värt att lägga er ofantliga mycket pengar på komma åt och utpressa företag. Där det finns en strategi som lyder betala aldrig utpressare, ha nolltolerans oavsett vad.

För den enskilda som blir urpressad så är detta skit, men för alla så blir det ett bättre samhälle.

Permalänk
Medlem
Skrivet av gkod:

Får dollar dåligt rykte när en utpressare kräver dollar?

Det spelar inte så stor roll för det är regeringarna som styr. USA kommer aldrig förbjuda sin egen valuta men sånt här bidrar bara till att väst ska anamma kommunistdiktaturen Kinas och andra diktaturers begränsning eller förbjudande av kryptovalutor/kryptotillgångar.

Permalänk
Avstängd
Skrivet av lillaankan_i_dammen:

Man bör ha dubbla system. Kontanter som typ ingen idag använder är ingen bra lösning. Likaså gå ifrån datorsystem och försöka hålla på med registrering manuellt. De bör på många sätt granska olika sätt vilka alternativ som finns.

Det är för övrigt väldigt många företag som är beroende av datorsystem och det finns inget alternativ om man vill ha kvar företagen i landet. Vissa säger anställ mängder med folk med slavlöner runt 5000kr/månaden, ja det kommer inte ske i sverige.

*edit*
Angående kontanter så vem har dessa hemma i någon större mängd? Blir det en större attack och alla bankomater är nedstängda, ja, då har folk ändå inte dessa. Att ha en väldigt massa kontanter i hemmet är också en säkerhetsrisk.

Att ha kontanter för typ veckobehovet är nog inte en dum idé.

Permalänk
Medlem

Ingen snackar om stora mängder, men några tusenlappar brukar jag ha hemma "just in case". Det kan man klara sig på ett tag när det gäller mat och sånt. Bankomat och Ica/Coop har inte samma system, så det ska mycket till att man ska kunna slå ut allt samtidigt..frukt å grönt på torg tar kontanter om inget...så jäkla gött att vi fortfarande har kontanter,även om man sällan använder dom..

Visa signatur

"Saints are in Hell!"
Cooler Master Cosmos II || ASUS P8Z77-V-PRO TB ||Gainward 680 Phantom 4GB|| I7-3770K ||
G-Skill Ares 1866 MHZ 16 GB||BeQuiet! Dark Rock 2||OCZ Vertex 4 256 GB||Samsung 830 120GB||WD Enterprise 1TB||
Plextor PX-LB950SA||Dell U2410||Corsair AX 1200

Permalänk
Medlem
Skrivet av gkod:

Får dollar dåligt rykte när en utpressare kräver dollar?

Dollar skickas till ett konto som går att spåra…

Visa signatur

Apple

Permalänk
Medlem
Skrivet av Mindfighter:

Dollar skickas till ett konto som går att spåra…

Dollar finns även i fysisk form.

Permalänk
Musikälskare
Skrivet av anon56869:

Varför kan de inte hålla öppet och ta betalt med kontanter? Riktigt korkat att göra sig 100% beroende av externa digtala betalningslösningar. Och vad har MSB att säga om det hela? Är väl deras ansvar att se till att samhällsviktiga funktioner så som matleveranser ALLTID kan fungera även i de mest extrema situationerna, inte bara något så ynkligt som en hackerattack.

Ska man ta betalt med kontanter krävs det två system samt du måste utbilda dom anställda på ett system som nästan aldrig kommer att användas = Behöver man inte det så sparar man fina slantar!

Att ha ett kassasystem för kontanter kostar också mycket då du måste ha maskiner som hanterar det, inga billiga saker och tänk sen hur många COOP det finns

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Man bör ha dubbla system. Kontanter som typ ingen idag använder är ingen bra lösning. Likaså gå ifrån datorsystem och försöka hålla på med registrering manuellt. De bör på många sätt granska olika sätt vilka alternativ som finns.

Det är för övrigt väldigt många företag som är beroende av datorsystem och det finns inget alternativ om man vill ha kvar företagen i landet. Vissa säger anställ mängder med folk med slavlöner runt 5000kr/månaden, ja det kommer inte ske i sverige.

*edit*
Angående kontanter så vem har dessa hemma i någon större mängd? Blir det en större attack och alla bankomater är nedstängda, ja, då har folk ändå inte dessa. Att ha en väldigt massa kontanter i hemmet är också en säkerhetsrisk.

Kontanterna är rätt sällsynta genom att aktivt motarbetats. Det finns få naturliga flöden av kontanter längre, men det går att lösa. Dels får sådana här illustrationer av de digitala systemens ömtålighet ett pedagogiskt värde man kan spela vidare på. Staten har genom MSB och dess utskick om 72-timmars-självförsörjningen som utgångspunkt lagt ett tryck på att hushåll förväntas ha en viss mängd kontanter till hands.

Det handlar inte om några stora belopp kontanter. Hur mycket handlar en person i genomsnitt på en vecka i livsmedelsbutiker? Att ha några hundralappar i kontanter uttagna över några tillfällen är inte något att bråka om. Då kan sådana här teknikrelaterade glapp bryggas, på villkor att butikerna har ett alternativt system för kontanthantering om kassasystemet eller betaltjänsterna havererar.

Här tror jag vi har anledning att titta på hur våra europeiska grannar arbetar. När jag var nere i Nederländerna första gången runt 2014 var det fortfarande många stånd och mindre butiker som inte tog betalkort. Samtidigt som i Sverige nästa alla småställen hade en kortterminal eller börjat kunna använda Swish, och kontanter redan fått pensionärsstämpel. En utveckling som sedan dess gått fort. Men jag har aldrig sett en butik som inte tar kontanter, vare sig i små- eller storstäderna. En syn som är hyfsat vanlig i svenska medelstora städer i min upplevelse.

Skrivet av flashen:

Ska man ta betalt med kontanter krävs det två system samt du måste utbilda dom anställda på ett system som nästan aldrig kommer att användas = Behöver man inte det så sparar man fina slantar!

Att ha ett kassasystem för kontanter kostar också mycket då du måste ha maskiner som hanterar det, inga billiga saker och tänk sen hur många COOP det finns

Ja, så är det förstås - att man drar sig för att betala för det som säkrar för den kris som inte nödvändigtvis kommer.

Men behöver man verkligen så stora tekniska lösningar för ett alternativt kassasystem? Om t ex betaltjänstkopplingen slutar funka eller om kassasystemets Internetanslutning ballar ur, kan man inte lägga till ett "offline-läge" där man kan använda hårdvaran som vanligt, blippa varor och istället redovisa betalningar med kontanter med en lokal datalagring för inventeringen och den ekonomiska redovisningens skull?

Själva rutinen med kontanter finns ju där ändå i alla butiker som hanterar dom alls. Även om de kanske är ovanliga så påverkas ju inte den dagliga rutinen med kassahantering och kassaslut av att det tillkommer ett ökat flöde. Finns bara mjukvaran där, med en förmåga att inte vara beroende av Internet och modermodemet, borde väl problemet vara lite förutsatt att det finns en kontanttäckning?

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

*edit*
Angående kontanter så vem har dessa hemma i någon större mängd? Blir det en större attack och alla bankomater är nedstängda, ja, då har folk ändå inte dessa. Att ha en väldigt massa kontanter i hemmet är också en säkerhetsrisk.

Jag har för mig att MSB har rekommenderat att folk har kontanter hemma för nödfall. Några tusen är ju egentligen inget större bekymmer för de flesta att ha hemma. Jag har det dock inte, men tänker ibland att jag borde. Tar mest ut kontanter för barnens månadspeng om inte frugan gjort det först.

Permalänk
Inaktiv
Skrivet av gkod:

Får dollar dåligt rykte när en utpressare kräver dollar?

Nej men man måste förstå att BTC och dollar inte är samma sak heller.

Permalänk
Medlem
Skrivet av TKD_1337:

https://www.aftonbladet.se/nyheter/a/aPrJWL/hackergruppen-bak...

"De kräver nu cirka 598 miljoner kronor i bitcoin för att ge Kaseya tillgång till sina egna system igen, enligt en uppdataring på Revils blogg.

Betalar Kaseya ska det ta en timme att återställa deras system, enligt Revil."

De hjälper inte BTC:s rykte med det kravet, minst sagt.

Skrivet av anon134512:

Nej men man måste förstå att BTC och dollar inte är samma sak heller.

Skyll inte på metoder och verktyg, det är människor det hänger på.

“A fool with a tool is still a fool.”

Permalänk
Medlem
Skrivet av Mr.Borka:

Kontanterna är rätt sällsynta genom att aktivt motarbetats. Det finns få naturliga flöden av kontanter längre, men det går att lösa. Dels får sådana här illustrationer av de digitala systemens ömtålighet ett pedagogiskt värde man kan spela vidare på. Staten har genom MSB och dess utskick om 72-timmars-självförsörjningen som utgångspunkt lagt ett tryck på att hushåll förväntas ha en viss mängd kontanter till hands.

Det handlar inte om några stora belopp kontanter. Hur mycket handlar en person i genomsnitt på en vecka i livsmedelsbutiker? Att ha några hundralappar i kontanter uttagna över några tillfällen är inte något att bråka om. Då kan sådana här teknikrelaterade glapp bryggas, på villkor att butikerna har ett alternativt system för kontanthantering om kassasystemet eller betaltjänsterna havererar.

Här tror jag vi har anledning att titta på hur våra europeiska grannar arbetar. När jag var nere i Nederländerna första gången runt 2014 var det fortfarande många stånd och mindre butiker som inte tog betalkort. Samtidigt som i Sverige nästa alla småställen hade en kortterminal eller börjat kunna använda Swish, och kontanter redan fått pensionärsstämpel. En utveckling som sedan dess gått fort. Men jag har aldrig sett en butik som inte tar kontanter, vare sig i små- eller storstäderna. En syn som är hyfsat vanlig i svenska medelstora städer i min upplevelse.

Ja, så är det förstås - att man drar sig för att betala för det som säkrar för den kris som inte nödvändigtvis kommer.

Men behöver man verkligen så stora tekniska lösningar för ett alternativt kassasystem? Om t ex betaltjänstkopplingen slutar funka eller om kassasystemets Internetanslutning ballar ur, kan man inte lägga till ett "offline-läge" där man kan använda hårdvaran som vanligt, blippa varor och istället redovisa betalningar med kontanter med en lokal datalagring för inventeringen och den ekonomiska redovisningens skull?

Själva rutinen med kontanter finns ju där ändå i alla butiker som hanterar dom alls. Även om de kanske är ovanliga så påverkas ju inte den dagliga rutinen med kassahantering och kassaslut av att det tillkommer ett ökat flöde. Finns bara mjukvaran där, med en förmåga att inte vara beroende av Internet och modermodemet, borde väl problemet vara lite förutsatt att det finns en kontanttäckning?

Är det inte bättre att ha extra resurser i form av t ex mat, vatten och bränsle istället för pengar? Om det blir en riktig kris så lär en dunk bensin vara mer värdefullt än några sedlar. Man kan också tänka sig att den rekommendationen finns för att inte riskera en bankkollaps vid en kris när alla springer och ska ta ut samtidigt...

Jag har lite kontanter hemma men troligtvis kommer de ligga där tills sedlarna ska bytas ut av riksbanken igen.

Skrivet av Klarspråkarn:

Jag har för mig att MSB har rekommenderat att folk har kontanter hemma för nödfall. Några tusen är ju egentligen inget större bekymmer för de flesta att ha hemma. Jag har det dock inte, men tänker ibland att jag borde. Tar mest ut kontanter för barnens månadspeng om inte frugan gjort det först.

27% av alla svenskar klarar inte en oväntad utgift på 5000kr så nej, de flesta har nog inte några tusen liggandes just in case:
https://www.svea.com/se/sv/privat/artiklar-och-tips/content/s...

Permalänk
Medlem
Skrivet av anon56869:

Varför kan de inte hålla öppet och ta betalt med kontanter? Riktigt korkat att göra sig 100% beroende av externa digtala betalningslösningar. Och vad har MSB att säga om det hela? Är väl deras ansvar att se till att samhällsviktiga funktioner så som matleveranser ALLTID kan fungera även i de mest extrema situationerna, inte bara något så ynkligt som en hackerattack.

Nu gick det ju utmärkt att gå till t.ex. ica istället så matleveranserna fungerade utmärkt i sverige under den här ynka hackerattacken...

Permalänk
Medlem

Jonas Lejon skrev om hur attacken genomfördes här;
https://kryptera.se/sa-genomfordes-ransomware-attacken-mot-co...

Permalänk
Inaktiv
Skrivet av FiftyFifty:

Skyll inte på metoder och verktyg, det är människor det hänger på.

“A fool with a tool is still a fool.”

Även om du är rätt i ditt tänkande så tänker många inte så. Spelar ingen roll om det är BTCs fel eller inte, ryktet stannar kvar ändå.

Permalänk
Musikälskare
Skrivet av Mr.Borka:

Ja, så är det förstås - att man drar sig för att betala för det som säkrar för den kris som inte nödvändigtvis kommer.

Men behöver man verkligen så stora tekniska lösningar för ett alternativt kassasystem? Om t ex betaltjänstkopplingen slutar funka eller om kassasystemets Internetanslutning ballar ur, kan man inte lägga till ett "offline-läge" där man kan använda hårdvaran som vanligt, blippa varor och istället redovisa betalningar med kontanter med en lokal datalagring för inventeringen och den ekonomiska redovisningens skull?

Själva rutinen med kontanter finns ju där ändå i alla butiker som hanterar dom alls. Även om de kanske är ovanliga så påverkas ju inte den dagliga rutinen med kassahantering och kassaslut av att det tillkommer ett ökat flöde. Finns bara mjukvaran där, med en förmåga att inte vara beroende av Internet och modermodemet, borde väl problemet vara lite förutsatt att det finns en kontanttäckning?

Jag spekulerar att hantering av kontanter ska ske enligt lag på rätt sätt, när vår familj hade butik använde vi två kassamaskiner som vi hyrde och då kom dom och kollade så alla slag var korrekta, det blir något helt annat när man involverar riktiga pengar i ett system är jag rädd, det blir en merkostnad hur man än gör i dagsläget.

EDIT: Det finns kontrollanter som också kollar så att personer har fått rätt kvitto, om det inte stämmer överens med kassan i butiken blir det dryga böter, tror det är ca 10.000kr första gången som sedan ökar markant.

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem

utan kryptovalutor så skulle det aldrig öppnats en sån här möjlighet för denna typ av digitala brottslingar.

// LZ

Permalänk
Avstängd

Kontanter hade inte hjälpt i det här fallet eftersom de stängde butikerna då de inte kunde ta betalt oavsett betalmedel. Det bästa skyddet mot denna attack var förstås att bo så att man kan handla livsmedel i mer än en kedjas butiker.

Denna typ av trådar har en tendens att urarta till någon form av "prepper circle jerk" där alla tävlar om vem som är bäst förberedd och i dystopiska framtidsvisioner. Faktum är dock att vi har genomlevt den största globala krisen i modern historia den senaste tiden och det mesta har fungerat väldigt bra ändå, speciellt när det gäller handel. Sjukvården har gått på knäna och många har förlorat sina jobb men shoppingen har ju snarare ökat och vi har inte haft någon brist på livsviktiga varor på något sätt.

Permalänk
Medlem
Skrivet av gkod:

Dollar finns även i fysisk form.

Jepp och kräver någon form av fysisk överlämning = spårbart

Visa signatur

Apple

Permalänk
Medlem
Skrivet av Mindfighter:

Jepp och kräver någon form av fysisk överlämning = spårbart

Skulle säga att BTC är mer spårbart än fysisk dollar.