Över 120 myndigheter påverkade av helgens cyberattack

Permalänk
Medlem
Skrivet av Varg:

Med tanke på att det är så många myndigheter som berörs är det knappast en slump att man har gett sig på just dem. Frågan är bara vem som ligger bakom. Är det ingen som har tagit på sig attacken ännu?

Men har gett sig på alla sårbara system som ganska enkelt går att hitta via Shodan sökningar.

Det är mest troligt kopplat till sårbarheterna i Avanti.

Vem som ligger bakom är väl bekräftat från dag1? Akira. Dock finns det lite tecken på att det är bara en annan front för Cozy Bear.

https://omni.se/tietoevry-bekraftar-rysk-hackergrupp-bakom-at...

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk

Varför har staten inget eget system för såna uppgifter!? Helt sjukt att vi använder privata tjänster för sånt.

Permalänk
Medlem
Skrivet av Whitepilledoomer:

Varför har staten inget eget system för såna uppgifter!? Helt sjukt att vi använder privata tjänster för sånt.

Vad skulle det göra för skillnad? Tror du att staten är så mycket bättre på IT-säkerhet?

Permalänk
Medlem
Skrivet av medbor:

Sverige går verkligen all-in på offentlighetsprincipen och publicerar nu alla myndigheters interna data till alla som frågar. Ganska modigt ändå

"Ni har väl rent mjöl i påsen, boys?"

Visa signatur

RIP 780

Permalänk
Medlem
Skrivet av funky_monkey:

ja då får man väll stänga journalen och bara använda pappersversionen framöver. kan man begära att bli glömd enligt GDPR OBS lite sarkasm men ändå inte.

Inte ens GDPR är så absurd att den ger någon rätt att få sina journaler stängda, slängda eller uppgifterna däri raderade...

Permalänk
Medlem
Skrivet av Habj8791:

Inte ens GDPR är så absurd att den ger någon rätt att få sina journaler stängda, slängda eller uppgifterna däri raderade...

Riktigt så enkelt (kategoriskt) är det inte.
https://www.imy.se/privatperson/dataskydd/vi-guidar-dig/dina-...

Permalänk
Medlem
Skrivet av Iskra:

Vad skulle det göra för skillnad? Tror du att staten är så mycket bättre på IT-säkerhet?

Staten har inte vinstkrav och aktieägare som kan få ansvariga att ta genvägar eller snåla på vissa områden.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av Iskra:

Vad skulle det göra för skillnad? Tror du att staten är så mycket bättre på IT-säkerhet?

Must, fra med flera räknas som statligt, påstår du att de inte har kompetensen som krävs för cyber?

Skämt åsido, FK är på gång att bygga mycket bra kompetens inom hosting och tanken är så vitt jag förstått att det i framtiden kommer placeras mer drift där. Kan man hävda säkerhet och får lov att bygga upp utan LoU vågar jag påstå att statens drift kommer vara mycket kompetent. Sen är det sorgligt att en kommentar som denna om datan sätts i relation till övrig klassad data på myndigheter i fråga. Det här är ett smörgåsbord för att kartlägga personer inom statlig verksamheten, speciellt organisationer som inte skyltar med befattning och dylikt utåt.

Personnummer, privat mobil, e-post, anhöriga osv tillsammans med lite osint så har du en katalog för spearphising som är skrämmande.

Visa signatur

Fyra ord före katastrofen: "Lugnt, vi har backuper".

Permalänk
Medlem
Skrivet av Purgatory:

Så förvånande att Primulas säkerhet är lika kasst som gränssnittet…

Jag trodde i några år att det var ett system som IT-avdelningen på jobbet slängt ihop.

Permalänk
Medlem
Skrivet av Iskra:

Vad skulle det göra för skillnad? Tror du att staten är så mycket bättre på IT-säkerhet?

Vad menar du? Litar du inte på herr Ström?

Permalänk
Medlem
Skrivet av ztenlund:

Helt rätt, reglerna verkar dock i det här fallet verkar finnas i svenska lagar om hälsodata/journalföring. Men utan sammanlagts med de här undantagen så hade gdpr reglerna om rätten att glömmas mm varit tillämpliga. Men jag borde lärt mig att inte säga nåt kategoriskt om gdpr.

Permalänk

Regeringen: "Vi vill skydda statligt anställda och därmed sekretessbelägger vi deras uppgifter".

"Herr Ström, som godkänner spioneri mot statens medborgare normalt, inser att han kanske får mindre jobb nu när informationen förhoppningsvis hamnar på nätet..." Jävla pucko.

Visa signatur

Citera så att jag hittar tillbaka tack.

Permalänk
Medlem

... även Statens Haverikommision
F'låt..

Permalänk
Medlem

.

dbl post
Permalänk
Skrivet av Kilroy:

Det är hackerorganisation Akira med starka Rysslandskopplingar som ligger bakom.

https://www.svt.se/nyheter/inrikes/120-myndigheter-drabbade-a...

Klart klåparna på Tietoevry påstår. Klassikern är ju att skylla på Kina, Iran, Nordkorea eller Ryssland när man har kass IT-säkerhet och vill plocka poäng och skjuta ifrån sig ansvar. Som om paket som åker runt i sladdarna bryr sig om landsgränser.

Hackarna kan lika gärna sitta på en polarstation på antarktis och ha en VPN ...

Tietoevry är ett företag som företagsledningar outsourcar it-avdelningen till och lägger ner sin egen. Klart det blir kasst.

Permalänk
Medlem

Kommer skadeståndsanspråken att hagla, nu..
Eller är allt elände som skett, .. på egen risk, kan man undra... Det borde bli ett antal lediga jobb kanske.

Permalänk
Medlem
Skrivet av High1ander:

Har det sagts något om hur attacken gick till? Vad blir åtgärden/straffet mot Teitoevry? Man kanske inte kan skydda mot alla attacker men om det har attackerats på sätt som inte borde gå så är det ju extra pinsamt (t.ex. som Svenska Kyrkan som inte täppte till säkerhetsluckor som varnats för och man hade en vecka på sig).

Man tar med det till nästa upphandling varefter det glöms och Evry får nytt förtroende när deras lösning är billigast.

Visa signatur

7800X3D//4090
MINT XFCE // W11 🤮

Permalänk
Medlem
Skrivet av cyklonen:

Staten har inte vinstkrav och aktieägare som kan få ansvariga att ta genvägar eller snåla på vissa områden.

Men däremot ständiga besparingskrav. Se New Public Management.

Jag säger inte att det ena eller det andra är bättre, men att förstatliga / privatisera brukar användas som någon magisk lösning på alla problem av förespråkarna för endera lösningen och ofta utan någon logik bakom hur det skulle förbättra något.

Skrivet av brize:

Must, fra med flera räknas som statligt, påstår du att de inte har kompetensen som krävs för cyber?

Skämt åsido, FK är på gång att bygga mycket bra kompetens inom hosting och tanken är så vitt jag förstått att det i framtiden kommer placeras mer drift där. Kan man hävda säkerhet och får lov att bygga upp utan LoU vågar jag påstå att statens drift kommer vara mycket kompetent. Sen är det sorgligt att en kommentar som denna om datan sätts i relation till övrig klassad data på myndigheter i fråga. Det här är ett smörgåsbord för att kartlägga personer inom statlig verksamheten, speciellt organisationer som inte skyltar med befattning och dylikt utåt.

Personnummer, privat mobil, e-post, anhöriga osv tillsammans med lite osint så har du en katalog för spearphising som är skrämmande.

Om Must och FRA ska åläggas att koda lönesystem för den offentliga sektorn så lär de inte skicka sina bästa. Men å andra sidan kanske de får mindre tid för massövervakning, vilket skulle vara positivt.

Vad menar du förresten med "FK"? Jag tolkar det som Försäkringskassan, och IT-kompetens är inte det första jag tänker på när jag hör det namnet.

Permalänk
Medlem
Skrivet av Iskra:

Men däremot ständiga besparingskrav. Se New Public Management.

Jag säger inte att det ena eller det andra är bättre, men att förstatliga / privatisera brukar användas som någon magisk lösning på alla problem av förespråkarna för endera lösningen och ofta utan någon logik bakom hur det skulle förbättra något.

Varför skriver du "utan någon logik"? Jag skrev ju exakt varför en statlig lösning har möjlighet att fungera bättre. Jag jobbar själv statligt och har jobbat privat tidigare. Det är en stor skillnad i synsättet.

NPM är en katastrof, ja, men den gäller inte så brutalt eller så brett som många tror. Det är nog värre på kommunal nivå än på statlig, är min bild.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av cyklonen:

Varför skriver du "utan någon logik"? Jag skrev ju exakt varför en statlig lösning har möjlighet att fungera bättre. Jag jobbar själv statligt och har jobbat privat tidigare. Det är en stor skillnad i synsättet.

NPM är en katastrof, ja, men den gäller inte så brutalt eller så brett som många tror. Det är nog värre på kommunal nivå än på statlig, är min bild.

Jag kan säga att kommunal nivå är det brutalt. Galet vad som sker i kommuner. Samtidigt skyller man på staten för sin egen inkompetens och slöseri. Det finns liksom ingen tanke på att kanske ta ansvar för sitt embete.

Man behandlar folk som produkter istället för personer i behov av hjälp. Anställda hanteras som att de arbetar skift på en verkstad, med IT-verktyg därefter.

Det sagt så tycker jag att det kan finnas en specifik statlig del som tar hand om hela IT-strukturen där man har höga krav och inga besparingar på dessa.

Permalänk
Medlem
Skrivet av High1ander:

Har det sagts något om hur attacken gick till? Vad blir åtgärden/straffet mot Teitoevry? Man kanske inte kan skydda mot alla attacker men om det har attackerats på sätt som inte borde gå så är det ju extra pinsamt (t.ex. som Svenska Kyrkan som inte täppte till säkerhetsluckor som varnats för och man hade en vecka på sig).

Då jag fått en del insyn i tietos miljö så kan jag säga att det inte ser så vackert ut. Den vi tittade på var inte den drabbade men vi ville se över den då de har en del av vår miljö hos sig. Det var verkligen anmärkningsvärt dåligt och det är inte konstigt att detta hänt.

Permalänk
Medlem

Det jag undrar över är HUR miljöerna inte kan varit bättre segmenterade? Det låter ju som att man på något sätt kommit in och kunnat ta över hela miljön på en ganska djup nivå. Typ att man tagit sig in och kontrollerat hela hypervisorn (en eller flera) och därefter kunnat komma åt alla lösningar inklusive backuper. IT-Chefen på Vellinge kommun sa igår att även backuperna är krypterade (eller åtminstone inte går att återställa). I mina öron låter det som ett klassiskt "webbhotellsupplägg" där olika kunder delar på samma lösning backend.

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 12 - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Medlem

Jag jobbar i en verksamhet som använder Primula, och fick nyss meddelande från Statens servicecenter på dålig svenska och många hej-kom-och-hjälp-mig-formuleringar. Många ord användes för att säga "vi vet ingenting och leverantören säger ingenting". Vilket är typiskt för all upphandlad verksamhet, locket på för att inte riskera framtida avtal.

Jag är lite bekymrad över att det här inte diskuteras mer i samhälllsdebatten och politiskt. Olika myndigheter och verksamheter använder Primula till olika grad, men en del använder det till all personaladministration. Förutom själva haveriet med New Public Managemen finns det två stora saker det här berör.

1. Anställdas uppgifter som kan vara allt från löner och personuppgifter till uppgifter om anhöriga, kvitton för resor och läkemedel, planerade resor, semestrar, etc. Att dessa hamnar på vift för ett musuem eller universitet kanske inte är hela världen även om det kan orsaka en hel del olägenheter för enskilda, men för mer känsliga verksamheter kan följderna vara enorma ur en säkerhetssynpunkt för riket.

2. Att sätta lönsesystem för statens anställda ur funktion kan vara ett effektivt sätt att skapa oro och osäkerhet. Vad händer om det inte går att betala ut löner och hantera ledigheter på ett normalt sätt under en längre tid?

Man ska inte måla fan på väggen och få panik, men alla borde ta sig en funderar på situationen och hur vi förhindrar det. Men det blir väl snarare business as usual och ryck på axlarna.

Permalänk
Medlem
Skrivet av DasIch:

Är han dum i huvudet på riktigt?

Jag tror snarare att han försöker att släta över hur allvarligt hur det är, för att folk inte ska bli alltför upprörda.
Det är något man ser alltför ofta. Men det uppfattas av folk med mer i huvudet ofta som nedlåtande och arrogant, så det är tveksamt om den taktiken verkligen fungerar i längden.

Visa signatur

För övrigt anser jag att tobak ska förbjudas.

Permalänk
Medlem
Skrivet av Habj8791:

Inte ens GDPR är så absurd att den ger någon rätt att få sina journaler stängda, slängda eller uppgifterna däri raderade...

Det går i alla fall att spärra uppgifter från en vårdgivare så att de inte blir synliga av andra vårdgivare.

Jag gjorde det en gång efter att en vårdpersonal lagt in känsliga saker jag berättat i förtroende, som jag inte vill att vem som helst inom sjukvården ska kunna läsa utan vidare.
Jag hade tidigare varit med om att träffa läkare som tyckte att det var väldigt intressant att läsa spännande saker i folks journaler som de inte alls har med att göra.

Visa signatur

För övrigt anser jag att tobak ska förbjudas.

Permalänk
Medlem
Skrivet av Pilleville:

Klart klåparna på Tietoevry påstår. Klassikern är ju att skylla på Kina, Iran, Nordkorea eller Ryssland när man har kass IT-säkerhet och vill plocka poäng och skjuta ifrån sig ansvar. Som om paket som åker runt i sladdarna bryr sig om landsgränser.

Hackarna kan lika gärna sitta på en polarstation på antarktis och ha en VPN ...

Tietoevry är ett företag som företagsledningar outsourcar it-avdelningen till och lägger ner sin egen. Klart det blir kasst.

Jag tvivlar inte på att Tietoevry är ett kasst företag och så men att hackerorganisationen Akira ligger bakom och att dom har starka rysslandskopplingar är liksom massor med oberoende experter som håller med om.

Jag förstår mig inte riktigt på din poäng kring den där biten faktiskt.

Permalänk
Medlem
Skrivet av Jumpcut:

Det jag undrar över är HUR miljöerna inte kan varit bättre segmenterade? Det låter ju som att man på något sätt kommit in och kunnat ta över hela miljön på en ganska djup nivå. Typ att man tagit sig in och kontrollerat hela hypervisorn (en eller flera) och därefter kunnat komma åt alla lösningar inklusive backuper. IT-Chefen på Vellinge kommun sa igår att även backuperna är krypterade (eller åtminstone inte går att återställa). I mina öron låter det som ett klassiskt "webbhotellsupplägg" där olika kunder delar på samma lösning backend.

Ja, precis. Tycker det är konstigt att det inte varit uppe tidigare i diskussionen. OK om någon enskild av kunderna hade blivit drabbad. Antingen genom att en användare fallit för en fälla/hackat lösenord eller att någon del av systemet haft en säkerhetsbrist, men här är det ju hela grupper av kunder och system det handlar om. Måste ju väl då vara på hypervisor nivå det skett?

På det sättet är det ganska upprörande. Tanken med att outsourca miljöer till cloud är väl att minska risken för såna här problem.

Personuppgiftsläckor känns som ett litet problem i sammanhanget. Jag killgissar att datat frysts av ransomwaren, men knappast kopierats över någonstans innan dess.

Visa signatur

Intel: Asrock Z370 Extreme M4|8700K@4.9|Noctua DH15|G.Skill Flare X 3200@4000 17-19-19-39 32GB|MSI 1080TI Gaming X|Samsung 960 EVO 1TB
AMD: MSI B350 Tomahawk|RyzenR5 1600X|Fractal Design Celsius S24|Corsair Vengeance@2933 32GB|Asus 970|Samsung830 SSD

Permalänk
Medlem

Jag är mest förvånad över att vi slösar skattemedel på så många myndigheter.
Edit: Enligt regeringen.se har vi 340 myndigheter.

Permalänk
Medlem

3-2-1 metoden har räddat många ifrån ransomware. Har till och med haft personlig erfarenhet när den kom till pass.

3 kopior av datan, sparat i 2 olika medium, 1 kopia är offsite.

Med tanke på att man inte kunnat återställa och rykten om att backuper också är krypterade verkar de inte följa den modellen. Eller så är problemet mer fundamentalt och de måste typ bygga om sin infrastruktur, switchar, brandvägg, nätverk osv ifrån grunden...

Visa signatur
Permalänk
Medlem
Skrivet av BjornS:

Ja, precis. Tycker det är konstigt att det inte varit uppe tidigare i diskussionen. OK om någon enskild av kunderna hade blivit drabbad. Antingen genom att en användare fallit för en fälla/hackat lösenord eller att någon del av systemet haft en säkerhetsbrist, men här är det ju hela grupper av kunder och system det handlar om. Måste ju väl då vara på hypervisor nivå det skett?

På det sättet är det ganska upprörande. Tanken med att outsourca miljöer till cloud är väl att minska risken för såna här problem.

Personuppgiftsläckor känns som ett litet problem i sammanhanget. Jag killgissar att datat frysts av ransomwaren, men knappast kopierats över någonstans innan dess.

Exakt! Förvånar mig också att ingen pratar om detta. För mig är det en ganska skrämmande detalj. Där jag jobbar är vi inte drabbade av detta. Men vi har Tieto som leverantör för ganska mycket och det var inte många veckor sedan min säljkontakt på Tieto pushade för att vi skulle flytta till denna hall som nu är hackad.

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 12 - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata