Cybervärlden och vår sårbarhet

HuaHindinnge
Allmänt förväntansfull
8 juli 2021#16
16 minuter sedan, skrev audirs2:

Kan det handla om pengar? Utbilda personal är kanske dyrt?

Vi är cirka 20.000 anställda i det företag jag arbetar i. Vi har obligatoriska e-utbildningar varje år.

ReKa
8 juli 2021#17
51 minuter sedan, skrev audirs2:

Kan det handla om pengar? Utbilda personal är kanske dyrt?

Då kan det nog bli dyrare att drabbas av en rejäl stöld av data. Killen hos oss har en hel del dokument med forskningsinfo, kemiska recept etc på sitt utrymme, dvs värt en hel del vid försäljning till konkurrenter.
Men som tur är var det bara hans mail de var ute efter, för de skickade ut phisingmail till alla hans kontakter.

Men måste säga att vissa phisingmail ser riktigt j*vla äkta ut, så jag förstår att en del blir lurade fast de vet att man ska vara försiktig med sina loginuppgifter.

Tommy
Kalsarikännit
8 juli 2021#18

Den stora fördelen med Internet-kriminaliteten är att de inte rusar in i din butik/restaurang/bank, hormonstinna och beväpnade till tänderna!

Ingen större risk att kunder eller anställda blir dödade.

 

De butiker som rånats mest nuförtiden har dyrbara varor, som inte kan spåras, till exempel Cigaretter och snus, som också är lättsålda!

Väntar bara på att några kriminella skall börja råna Systembolag, men det är väl lite farligare eftersom det drabbar skatteindrivarna (Staten).

 

 

MVH

 

Dolemon
Dollemon
9 juli 2021#19
7 timmar sedan, skrev audirs2:

Kan det handla om pengar? Utbilda personal är kanske dyrt?

Behöver inte vara så dyrt, typ 1 gång månad får jag mail om säkerhet om internet och mail frågor från vårat företag.

Bara läsa svara inga farliga frågor typ bara en koll av läget hur personalen ligger till i säkerhets tänkande på via företagets mail och privat tänkande om internet och mail.

 

Surin P3
admin
9 juli 2021#20

Jag började för nåt år sen med att eliminera externa tjänster i mina företag, så långt det går.

 

Med andra ord måste mina små företag attackeras specifikt, vilket minimerar risken att jag drabbas avsevärt. Jämfört med att ha externa tjänster kopplade, som vid attacker/problem som dessa drabbar även mig.

 

Och fördelen för mig är förutom full koll, att jag måste lära mig mycket nytt och nyttigt.

Det är alltid kul...

Wangthong
9 juli 2021#21
6 timmar sedan, skrev Dolemon:

Behöver inte vara så dyrt, typ 1 gång månad får jag mail om säkerhet om internet och mail frågor från vårat företag.

Bara läsa svara inga farliga frågor typ bara en koll av läget hur personalen ligger till i säkerhets tänkande på via företagets mail och privat tänkande om internet och mail.

 

Frågan är hur engagerade är alla COOP's anställda i datasäkerheten? Kommer de att ta aktiv del i säkerhetsinformationen en gång/månad? 

Varje månad svara seriöst på frågor. etc?

 

Vi blev nyss uppköpta av ett norskt företag. Det small bara till så krypterades mobiler, datorer, säkerhetsluckor täpptes igen.. Vi är ca 40 anställda och tidigare var det nog frågan om alla hade antivirus ens. Jag har den känslan att på 90-talet var det mera focus på säkerhet. Naturligtvis är det väldigt olika i olika företag. 

Naturligtvis är det svårt att i en stor organisation att få alla anställda engagerade i säkerheten.

Hur många tar hem den bärbara och låter barnen leka med den tror ni?  

 

Alarik
partipolitiskt obunden
9 juli 2021#22

Har någon lösensumma betalats?

Många av de svenska företag som drabbats av den stora IT-attacken, har krävts på tiotusentals dollar för att få sina IT-system upplåsta berättade Björn Eriksson som är utredningschef för komplicerade cyberbrott vid Nationella operativa avdelningen.

Han uppmanade företagen att inte betala: eftersom "Det göder den organiserade brottsligheten, det är ju deras incitament för att fortsätta begå de här brotten."

65Selander
9 juli 2021#23
52 minutes ago, Alarik said:

Har någon lösensumma betalats?

Många av de svenska företag som drabbats av den stora IT-attacken, har krävts på tiotusentals dollar för att få sina IT-system upplåsta berättade Björn Eriksson som är utredningschef för komplicerade cyberbrott vid Nationella operativa avdelningen.

Han uppmanade företagen att inte betala: eftersom "Det göder den organiserade brottsligheten, det är ju deras incitament för att fortsätta begå de här brotten."

Lite gammal artikel från 2020. (jag tror de som har betalat har dåliga rutiner för backup mm)
https://www.svt.se/nyheter/inrikes/sverige-betalar-mycket-for-ransomware-attacker

Tallviking
Veteran
9 juli 2021#24
1 timme sedan, skrev Alarik:

Har någon lösensumma betalats?

Många av de svenska företag som drabbats av den stora IT-attacken, har krävts på tiotusentals dollar för att få sina IT-system upplåsta berättade Björn Eriksson som är utredningschef för komplicerade cyberbrott vid Nationella operativa avdelningen.

Han uppmanade företagen att inte betala: eftersom "Det göder den organiserade brottsligheten, det är ju deras incitament för att fortsätta begå de här brotten."

Till och med polismyndigheter i USA har betalat lösensummor när dom utsatts för Ransomeware-attacker

Nicholas
9 juli 2021#25
23 hours ago, Tallviking said:

Svårt när dom opererar från länder där antingen polisen skiter i det eller till och med regeringen i landet stödjer eller ligger bakom hackergrupperna. Flera länder har stora militära specialförband som bara sysslar med sådant här

Svensk och internationell polis blir rätt bakbundna utan nationellt stöd och "sanktionsvapnet" blir rätt tandlöst eftersom regeringarna bara blånekar och oavsett vilka bevis som än läggs fram skakar dom bara av sig det. Vad skall man göra ? Starta krig mot dom är inte aktuellt.

Svårt också när man har nollor som sköter sitt it system. 

Som mest vill hänga på konferenser och snacka skit utan att kunna nåt. 

 

Då blir det svårt. 

För enklast är ju att göra rätt istället för att beklaga sig i efterhand.

Wanchai
Wanchai
9 juli 2021#26
10 timmar sedan, skrev Wangthong:

Frågan är hur engagerade är alla COOP's anställda i datasäkerheten? Kommer de att ta aktiv del i säkerhetsinformationen en gång/månad? 

Varje månad svara seriöst på frågor. etc?

 

Vi blev nyss uppköpta av ett norskt företag. Det small bara till så krypterades mobiler, datorer, säkerhetsluckor täpptes igen.. Vi är ca 40 anställda och tidigare var det nog frågan om alla hade antivirus ens. Jag har den känslan att på 90-talet var det mera focus på säkerhet. Naturligtvis är det väldigt olika i olika företag. 

Naturligtvis är det svårt att i en stor organisation att få alla anställda engagerade i säkerheten.

Hur många tar hem den bärbara och låter barnen leka med den tror ni?  

 

Problemet är att de flesta skiter i det och ledningen kan inte göra något.

 

I Sverige gör alla som de vill!

 

Demokrati?

Jed
10 juli 2021#27
23 timmar sedan, skrev Wangthong:

Frågan är hur engagerade är alla COOP's anställda i datasäkerheten? Kommer de att ta aktiv del i säkerhetsinformationen en gång/månad? 

Varje månad svara seriöst på frågor. etc?

 

Vi blev nyss uppköpta av ett norskt företag. Det small bara till så krypterades mobiler, datorer, säkerhetsluckor täpptes igen.. Vi är ca 40 anställda och tidigare var det nog frågan om alla hade antivirus ens. Jag har den känslan att på 90-talet var det mera focus på säkerhet. Naturligtvis är det väldigt olika i olika företag. 

Naturligtvis är det svårt att i en stor organisation att få alla anställda engagerade i säkerheten.

Hur många tar hem den bärbara och låter barnen leka med den tror ni?  

 

I detta fall spelar det ingen roll hur engagerade COOP:s anställda var, mjukvaran deras leverantör använde sig av var redan hackad i Miami, dvs tre steg innan COOP använde sig av den. 

 

Eller för att prata begriplig så hade dom köpt en bil med alla tänkbara säkerhetsgrejer, men kodsystemet med din personliga kod till bilen hade redan en "extra" kod" inlagd som du inte visste nått om, företaget som levererade nycklar eller fysiskt skydd hade tillverkat en "extra" nyckel som matchade koden. Så är COOP köpte kassasystemet var det redan rökt, spelar ingen roll hur mycket dom utbildade användarna i säkerhet för skadan var redan gjord. 

Koh Changer
10 juli 2021#28

Jag hoppas att dessa händelser inklusive störningarna på swish gör att de värsta påivrarna av ett kontantlöst samhälle tar sig en funderare. 

Den dagen det införs helt i Sverige så är alla under total kontroll, skatteverket ser allt, banker som redan agerar poliser fast dom inte har befogenhet, tycker staten illa om dig eller tycker du är störande element fryser man bara bankkontot och hänvisar till den luddiga lagstiftningen om penningtvätt eller finansiering av terrorverksamhet. " misstänkta transaktioner" och vips står du utan stålar. 

Sen kör man en "utredning" på, säg ett år, för att sen komma med " brott kan ej bevisas". Då har du i värsta fall hunnit gå i personlig kk... 

Nu är detta värsta fall scenario, men fullt möjligt. 

hasseryd
10 juli 2021#29
6 minuter sedan, skrev Koh Changer:

Jag hoppas att dessa händelser inklusive störningarna på swish gör att de värsta påivrarna av ett kontantlöst samhälle tar sig en funderare. 

Den dagen det införs helt i Sverige så är alla under total kontroll, skatteverket ser allt, banker som redan agerar poliser fast dom inte har befogenhet, tycker staten illa om dig eller tycker du är störande element fryser man bara bankkontot och hänvisar till den luddiga lagstiftningen om penningtvätt eller finansiering av terrorverksamhet. " misstänkta transaktioner" och vips står du utan stålar. 

Sen kör man en "utredning" på, säg ett år, för att sen komma med " brott kan ej bevisas". Då har du i värsta fall hunnit gå i personlig kk... 

Nu är detta värsta fall scenario, men fullt möjligt. 

Jo varför skrota ett minst 3000 år gamalt system "kontanter".

Lite utanför ämnet (vore jag runt 30 år yngre skulle jag skriva OT) 555. Kommer ni ihåg Tidningen Lyckoslanten där Spara var bäst Slösa var hmn någon som var jättedålif.

Nu verkar det var tvärtom. Den som lånar är vinnaren 

Atom
Lite bättre
10 juli 2021#30

Det är ett djupt rotat systemfel. Att försöka lösa ett gigantiskt strategiskt problem på gräsrotsnivå är som att göra en oljeledning av sugrör och hoppas att bybor ska stå var 3:e meter med silvertejp.

 

Ledare runt om i världen; både inom politiken och företagsvärlden, är 50-70 bast och såg sin första dator på gymnasiet eller långt efter de började jobba. Visst, de är generellt sett intelligenta människor, men i grunden ser de sig ändå som försvarare av den industriella världen trots att alla framgångsrika länder sedan minst 20 år lämnat den industriella eran. Skattesystem, arbetsmarknadsregler och lagar är baserade på att vi är industriländer och tanken på IT-säkerhet ligger på samma nivå. Så länge de som bestämmer hur världen ser ut tror att rikedom ligger i olja och stål så kommer IT-säkerhet vara något man lejer ut till trötta 60-åringar med erfarenhet av att vakta beredskapslager eller fjuniga 20-åringar i en sjaskig förort, och då kommer alltid andra fjuniga 20-åringar i samma sjaskiga förort ligga steget före.

Logga in för att svara.