Över 120 myndigheter påverkade av helgens cyberattack

Permalänk
Melding Plague

Över 120 myndigheter påverkade av helgens cyberattack

127 svenska myndigheter är anslutna till personalsystemet Primula, som påverkades i helgens cyberattack mot Tietoevry.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Har det sagts något om hur attacken gick till? Vad blir åtgärden/straffet mot Teitoevry? Man kanske inte kan skydda mot alla attacker men om det har attackerats på sätt som inte borde gå så är det ju extra pinsamt (t.ex. som Svenska Kyrkan som inte täppte till säkerhetsluckor som varnats för och man hade en vecka på sig).

Visa signatur

There can be only ONE...

Permalänk
Medlem
Citat:

Det här är bara personaladministrativ information. Vi skulle inte använda de här systemen ifall vi bedömt den informationen som skyddsvärd. – Daniel Ström

Primula innehåller ju lönespecifikationer, information om befattningar, anställningstid, ledighetsansökningar och reseräkningar så där bör man kunna få ut rätt så detaljerad information om vad alla anställda arbetar med. Det känns ju som ganska så känslig information. Perfekt för utpressning och liknande.

Permalänk
Medlem
Skrivet av Iskra:

Primula innehåller ju lönespecifikationer, information om befattningar, anställningstid, ledighetsansökningar och reseräkningar så där bör man kunna få ut rätt så detaljerad information om vad alla anställda arbetar med. Det känns ju som ganska så känslig information. Perfekt för utpressning och liknande.

Viss information är redan offentlig. Men du har rätt, ingen information som är bra att läcka. Men enkla knep kan man ta reda på hur lång tid de verkställande cheferna har mellan arbete och arbetsplats. Veta vilka vägar som ska blockeras för att sabotera i krissituationer.
Nästa steg är all utpressning som kommer följa detta.
Pepp start på 2024 för it säkerhet.

Visa signatur

Laptop: Ja
Mobil: Ja
Internet: Ja

Permalänk
Snusfri

Dat burn..

Citat:

Det här är bara personaladministrativ information. Vi skulle inte använda de här systemen ifall vi bedömt den informationen som skyddsvärd. – Daniel Ström

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem
Skrivet av Iskra:

Primula innehåller ju lönespecifikationer, information om befattningar, anställningstid, ledighetsansökningar och reseräkningar så där bör man kunna få ut rätt så detaljerad information om vad alla anställda arbetar med. Det känns ju som ganska så känslig information. Perfekt för utpressning och liknande.

Det mesta är dock redan offentliga uppgifter du kan begära ut från myndigheterna. Men sjukskrivningar, kontaktpersoner osv är inte lika kul.

Visa signatur

CPU AMD 3900X GPU Zotac RTX 3080 12GB
Moderkort Asus x570-E Gaming Nätagg Corsair RM850x
Minne Corsair Vengeance RGB Pro 32 GB Kylning Corsair Hydro H115i PRO
Chassi Corsair Obsidian 500D SE Skärm Samsung Odyssey G9 NEO
SSD Samsung 970 1TB HDD Western Digital Blue 2TB Laptop Dell XPS 13 9300 i7

Permalänk
Medlem

Sånt här ska ju vara grundligt separerat så att man inte kommer åt alla genom att hacka sig in centralt. Men det kostar ju mer. Samhället i stort måste lägga mer pengar på cybersäkerhet.

Permalänk
Medlem
Skrivet av High1ander:

Har det sagts något om hur attacken gick till? Vad blir åtgärden/straffet mot Teitoevry? Man kanske inte kan skydda mot alla attacker men om det har attackerats på sätt som inte borde gå så är det ju extra pinsamt (t.ex. som Svenska Kyrkan som inte täppte till säkerhetsluckor som varnats för och man hade en vecka på sig).

Det är oklart än så länge. Samma vecka som Tietoevry drabbades varnade Cybersäkerhetscentret i Finland för att gruppen Akira hade slagit till mot sex finska företag och då via en sårbarhet i Cisco-produkter. Går ju bara att spekulera om det är liknade säkerhetshål som utnyttjats.

Visa signatur

Windows 11 Pro | Intel i7 8700 | ASUS Prime Z370-P | Corsair 16GB 3000MHz | ASUS GTX 1080 | Fractal Design Define S | Corsair RM750x | Hyper 212 EVO

Permalänk
Medlem

Är han dum i huvudet på riktigt?

Citat:

Det här är bara personaladministrativ information. Vi skulle inte använda de här systemen ifall vi bedömt den informationen som skyddsvärd. – Daniel Ström

Permalänk
Medlem
Skrivet av Joppis:

Det är oklart än så länge. Samma vecka som Tietoevry drabbades varnade Cybersäkerhetscentret i Finland för att gruppen Akira hade slagit till mot sex finska företag och då via en sårbarhet i Cisco-produkter. Går ju bara att spekulera om det är liknade säkerhetshål som utnyttjats.

Vad jag har sett så verkar det ha varit en sårbarhet i Ivanti VPN-tjänst, men kan ju kanske vara någon sårbarhet hos Cisco oxå, man kan ju inte mer än att spekulera innan all information ligger framme

Visa signatur

Main
MOBO: Gigabyte B550M DS3H, CPU: AMD Ryzen 5 5600, RAM: 2x16B @ 3600MHz, GPU: RADEON RX5700 Flashat till XT, SSD: WD BLACK SN750 SE 1TB nVME, 2x1TB Sata SSD Chassi, : Fractal Design Node 804, PSU: Corsair RM1000e, Skärm: Philips 27M1N3500LS.

Permalänk
Medlem
Skrivet av DasIch:

Är han dum i huvudet på riktigt?

Tror du inte att försvarsdepartementet har data som är skyddsvärd på riktigt?
Lönesystemet Primula går inte att jämföra med övrig data som försvarsdepartementet har när det gäller säkerhetsklassning.

Visa signatur

Desktop: Corsair Carbide 400C | 3770K@4.4GHz | RX 6700 XT | 32GB DDR3 | RM750X | P8Z77-V Deluxe | 860 EVO 1TB
HTPC/Server: FD Array R2 | Intel i5-650 | Zotac 1156 mini-ITX H55 | 8GB DDR3 | 5st WD RED 3TB RAID 5

Permalänk
Medlem

TietoEVRY är också leverantör av driften av nio regioners framtida journalsystem (och andra sjukvårdssystem) inom det sk. SUSSA-avtalet, det är inte svårt att tänka sig den katastrof det inneburit om det varit i drift idag och påverkat av ransomware: https://www.tietoevry.com/en/newsroom/all-news-and-releases/p...

Permalänk
Medlem
Skrivet av flukke:

Tror du inte att försvarsdepartementet har data som är skyddsvärd på riktigt?
Lönesystemet Primula går inte att jämföra med övrig data som försvarsdepartementet har när det gäller säkerhetsklassning.

Bara för att det finns information som är mer skyddsvärd gör det inte den här informationen icke-skyddsvärd.

Permalänk
Medlem

Sverige går verkligen all-in på offentlighetsprincipen och publicerar nu alla myndigheters interna data till alla som frågar. Ganska modigt ändå

Permalänk
Medlem
Skrivet av Plapo:

Viss information är redan offentlig. Men du har rätt, ingen information som är bra att läcka. Men enkla knep kan man ta reda på hur lång tid de verkställande cheferna har mellan arbete och arbetsplats. Veta vilka vägar som ska blockeras för att sabotera i krissituationer.
Nästa steg är all utpressning som kommer följa detta.
Pepp start på 2024 för it säkerhet.

Det beror på. Saker som har med personens hälsa att göra täcks av sekretess. Beroende på vad man har för typ av befattning så kan även andra sker täckas av sekretess.

Sedan finns det ju också de som har skyddad identitet, och här finns ju namn, arbetsplats, adress, etc. samlat på ett och samma ställe.

Permalänk
Medlem

Med tanke på att det är så många myndigheter som berörs är det knappast en slump att man har gett sig på just dem. Frågan är bara vem som ligger bakom. Är det ingen som har tagit på sig attacken ännu?

Visa signatur

Skriv jätteintressant information här.

Permalänk
DingDongerMcDongface

Värt att notera för den som likt jag är statligt anställd: det har inte påverkat löneutbetalningar för januari, men för februari är det inte lika tydligt ännu.

Permalänk
Medlem

Detta visar hur bra det är att ha alla ägg i samma korg

Visa signatur

Lightsaber - Black armour - and balls!

Permalänk
Medlem
Skrivet av Varg:

Med tanke på att det är så många myndigheter som berörs är det knappast en slump att man har gett sig på just dem. Frågan är bara vem som ligger bakom. Är det ingen som har tagit på sig attacken ännu?

Det är hackerorganisation Akira med starka Rysslandskopplingar som ligger bakom.

https://www.svt.se/nyheter/inrikes/120-myndigheter-drabbade-a...

Permalänk
Skrivet av DasIch:

Är han dum i huvudet på riktigt?

Nej som andra påpekat är mycket av informationen redan tillgänglig som offentlig handling.

det är snarare ett gott tecken att riktigt skyddsvärd information inte lagras hos externa tjänsteleverantörer med hur ska vi säga? tveksam historia med drift och säkerhet.

Visa signatur

"Ta det lungt jag är dyslektiker"

Permalänk
Medlem
Skrivet av landmarks:

Värt att notera för den som likt jag är statligt anställd: det har inte påverkat löneutbetalningar för januari, men för februari är det inte lika tydligt ännu.

Beror nog också på vilket ekonomisystem man har på myndigheten. Vad jag förstår är det detta Primula som är drabbat, men det används inte av alla. Men jag kan ha missuppfattat.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av funky_monkey:

Nej som andra påpekat är mycket av informationen redan tillgänglig som offentlig handling.

det är snarare ett gott tecken att riktigt skyddsvärd information inte lagras hos externa tjänsteleverantörer med hur ska vi säga? tveksam historia med drift och säkerhet.

Uppgifter om personliga förhållanden som finns i lönesystemet är inte offentliga och det finns anställda med skyddade personuppgifter.

Permalänk
Skrivet av BM-Mods:

Vad jag har sett så verkar det ha varit en sårbarhet i Ivanti VPN-tjänst, men kan ju kanske vara någon sårbarhet hos Cisco oxå, man kan ju inte mer än att spekulera innan all information ligger framme

CISCO hade för inte så länge sedan problem med säkerheten i deras remote management system, vore inte otänkbart att det är något liknande. eller så är det något mer riktat som spearfishing. men efter solar winds, så är det inte otroligt att det kan vara intrång i någon annan programvara som tietoevry använder.

Skrivet av kirigoe:

TietoEVRY är också leverantör av driften av nio regioners framtida journalsystem (och andra sjukvårdssystem) inom det sk. SUSSA-avtalet, det är inte svårt att tänka sig den katastrof det inneburit om det varit i drift idag och påverkat av ransomware: https://www.tietoevry.com/en/newsroom/all-news-and-releases/p...

ja då får man väll stänga journalen och bara använda pappersversionen framöver. kan man begära att bli glömd enligt GDPR OBS lite sarkasm men ändå inte.

Skrivet av medbor:

Sverige går verkligen all-in på offentlighetsprincipen och publicerar nu alla myndigheters interna data till alla som frågar. Ganska modigt ändå

haha vi har hackat er betala annars släpper vi allt vi har stulit på darkweb. skrattar i offentlighetsprincipen
går inte att bli utpressad om informationen redan är tillgänglig.

Visa signatur

"Ta det lungt jag är dyslektiker"

Permalänk
DingDongerMcDongface
Skrivet av cyklonen:

Beror nog också på vilket ekonomisystem man har på myndigheten. Vad jag förstår är det detta Primula som är drabbat, men det används inte av alla. Men jag kan ha missuppfattat.

Helt rätt, det förutsätter att den myndighet man arbetar på faktiskt använder Primula. Många gör det, men inte alla. Det är därtill många som använder det till olika grad, med olika mycket kopplingar till andra externa system.

Personligen har jag till exempel min tidrapportering i ett separat system, men det finns andra myndigheter som har det i Primula också.

I teorin är det möjligt att ha det som mastersystem med kopplingar till AD, behörighet till passagesystem och dylikt, då har man det nog inte superkul just nu, men jag vet inte om/vilka som faktiskt nyttjar det så.

Permalänk
Skrivet av DasIch:

Uppgifter om personliga förhållanden som finns i lönesystemet är inte offentliga och det finns anställda med skyddade personuppgifter.

visst skyddad identitet är väll tråkigt att det blir läckt men hur detaljerat är primula systemet står det skyddad identitet i klarspråk? samma med personliga förhållanden står det med vem till exempel? frågar ärligt aldrig använt systemet.

poängen är att det finns andra uppgifter som är mer skyddsvärda för riket än någons civilstånd och antal vab dagar.
som till exempel hur många stridsspetsar med kärnvapen vi har i bergrummen.

Visa signatur

"Ta det lungt jag är dyslektiker"

Permalänk
Skrivet av landmarks:

Helt rätt, det förutsätter att den myndighet man arbetar på faktiskt använder Primula. Många gör det, men inte alla. Det är därtill många som använder det till olika grad, med olika mycket kopplingar till andra externa system.

Personligen har jag till exempel min tidrapportering i ett separat system, men det finns andra myndigheter som har det i Primula också.

I teorin är det möjligt att ha det som mastersystem med kopplingar till AD, behörighet till passagesystem och dylikt, då har man det nog inte superkul just nu, men jag vet inte om/vilka som faktiskt nyttjar det så.

passersystem vet jag inte men har dom Microsoft entra id så har it avdelningen att göra kan jag tänka mig.

Visa signatur

"Ta det lungt jag är dyslektiker"

Permalänk
Medlem

Någon som vet ifall inloggningsuppgifter och pw har läckts?

Visa signatur

Vituð ér enn, eða hvað?

Permalänk
Medlem

Så förvånande att Primulas säkerhet är lika kasst som gränssnittet…

Permalänk
Medlem
Skrivet av funky_monkey:

visst skyddad identitet är väll tråkigt att det blir läckt men hur detaljerat är primula systemet står det skyddad identitet i klarspråk? samma med personliga förhållanden står det med vem till exempel? frågar ärligt aldrig använt systemet.

poängen är att det finns andra uppgifter som är mer skyddsvärda för riket än någons civilstånd och antal vab dagar.
som till exempel hur många stridsspetsar med kärnvapen vi har i bergrummen.

Återigen, att det finns mer skyddsvärd information betyder inte att den här informationen inte är skyddsvärd.

Huruvida skyddade personuppgifter framgår i klartext är inte särskilt viktigt. Det går att få fram den informationen på ett eller annat vis, exempelvis att det krävs särskilda behörigheter för att handlägga.

Nu kan någon illasinnad jäkel leta reda på personer i höga befattningar, och deras närmaste anhöriga. Lite jobbigare om du ska kartlägga Anders Andersson genom de vanliga vägarna. Dessutom mycket lättare att kartlägga många personer för att exempelvis leta svagheter som kan utnyttjas.

Permalänk
Skrivet av DasIch:

Återigen, att det finns mer skyddsvärd information betyder inte att den här informationen inte är skyddsvärd.

Huruvida skyddade personuppgifter framgår i klartext är inte särskilt viktigt. Det går att få fram den informationen på ett eller annat vis, exempelvis att det krävs särskilda behörigheter för att handlägga.

Nu kan någon illasinnad jäkel leta reda på personer i höga befattningar, och deras närmaste anhöriga. Lite jobbigare om du ska kartlägga Anders Andersson genom de vanliga vägarna. Dessutom mycket lättare att kartlägga många personer för att exempelvis leta svagheter som kan utnyttjas.

Det jag menar är att informationen lika gärna kunnat komma från att skrapa sidor som linkedin facbook osv det finns verktyg för att kartlägga den här typen av information och bygga profiler och kartlägga människors förhållanden till varandra, är till och med en affärsmodell se meta och google. stater har så klart lite andra metoder men är inte alltid ofelbara

Visa signatur

"Ta det lungt jag är dyslektiker"