Vinnaren i pepparkakshustävlingen!
2024-02-28, 08:35
  #25
Medlem
/Nisse_Hults avatar
Citat:
Ursprungligen postat av Mullret
Mer citat DN.

” en omfattande mängd stulna data från Bjuvs kommun snart läggas ut öppet på nätet. ”Vi kommer ladda upp nästan 200 gigabyte”, skriver den kriminella gruppen.
Det ska röra sig om ”hemliga dokument, kontrakt, avtal, personalfiler” och annat.”

Slutar väl med att kommuner inte har känsliga system kopplat till internet.

Citat:
Ursprungligen postat av sykkelpump
Att skilja känsliga uppgifter från internet, borde ha hänt redan för 20 år sedan. Om alla hade gjort det redan då, hade incitamentet för hackers varit betydligt begränsat redan då och mindre utvecklat idag...

Nu vet jag ingenting om hur det är i detta fall, men anställda måste komma åt även känsliga system vare sig dessa system har åtkomst till internet eller ej, och då kan en angripare ta åt sig informationen genom att komma åt den anställdes dator..

Så NEJ! Personligen tror jag inte att kommunen i fråga har haft känsliga system kopplade direkt till internet, utan datainsamlingen har troligtvis skett ifrån en dator som tillhör en anställd som har rättigheter att komma åt det känsliga datat ifrån sin dator..
__________________
Senast redigerad av /Nisse_Hult 2024-02-28 kl. 08:43.
Citera
2024-02-28, 08:58
  #26
Avstängd
YP4XQs avatar
Så klart kan det ju finnas klassificerade grejer såsom läkarjournaler och familje grejer som inte bör komma ut.

Annars bör väl inte offentliga verksamheter ha något för oss medborgare att dölja?
Citera
2024-02-28, 09:11
  #27
Medlem
Citat:
Ursprungligen postat av HemmaslagenWasabi
Man undrar ju onekligen vad det är för jävla färskingar som jobbar i IT-svängen, haha Är det inte A och O att skydda sitt system till fullo? Jävla tomtar haha

Som vanligt:

De bästa söker sig till företag som betalar bäst - större företag och konsultföretag - dvs inte kommuner.

Kommuner få antingen anställa folk med lägre kompetens som jobbar med lite allt i allo i kommunens IT.

Eller så anlitar kommunen ett företag men detta är dyrt så de väljer billigaste alternativet och då de inte har egen kompetens så slarvar de med hanteringen.
Citera
2024-02-28, 09:14
  #28
Medlem
Mullrets avatar
Citat:
Ursprungligen postat av /Nisse_Hult
Nu vet jag ingenting om hur det är i detta fall, men anställda måste komma åt även känsliga system vare sig dessa system har åtkomst till internet eller ej, och då kan en angripare ta åt sig informationen genom att komma åt den anställdes dator..

Så NEJ! Personligen tror jag inte att kommunen i fråga har haft känsliga system kopplade direkt till internet, utan datainsamlingen har troligtvis skett ifrån en dator som tillhör en anställd som har rättigheter att komma åt det känsliga datat ifrån sin dator..

Tyvärr är dagens system uppkopplade mot molnet, lokala servrar och allsköns resurser.

Enda sättet undgå intrång är ha datorerna bortkopplade från internet. Tyvärr lär det bli knepigt då en workstation ofta har en mängd inloggningar till allt möjligt.

Kan ju tänka mig att all kommunikation går krypterat mellan alla resurser. Då kan hackaren kika i månen efter data som går att läsa ut.
__________________
Senast redigerad av Mullret 2024-02-28 kl. 09:37.
Citera
2024-02-28, 11:58
  #29
Medlem
Varför just Bjuv?
Citera
2024-02-28, 12:23
  #30
Medlem
bergsturks avatar
Citat:
Ursprungligen postat av ghost-teller
Ajajaj! Då kommer snart all dokumentation i Bjuvs register över inavel i kommunen att vara offentligt. Borde vara svettigt för en del nu som kanske har satt på sin syrra osv.

Omöjligt. De fick bara ut 200GB data.

Citat:
Ursprungligen postat av SimpCuck2000
Varför just Bjuv?

Till skillnad från vad media och film vill framställa det som, är en stor del av alla hack automatiserade scanningar efter kända sårbarheter som sedan utnyttjas. Det och phishing utgör väl 99% av alla "hack". Så att det blev just Bjuv beror på att just de hade någon sårbarhet, eller att någon anställd gick på någon scam.
Citera
2024-02-28, 12:35
  #31
Medlem
sykkelpumps avatar
Citat:
Ursprungligen postat av /Nisse_Hult
Nu vet jag ingenting om hur det är i detta fall, men anställda måste komma åt även känsliga system vare sig dessa system har åtkomst till internet eller ej, och då kan en angripare ta åt sig informationen genom att komma åt den anställdes dator..

Så NEJ! Personligen tror jag inte att kommunen i fråga har haft känsliga system kopplade direkt till internet, utan datainsamlingen har troligtvis skett ifrån en dator som tillhör en anställd som har rättigheter att komma åt det känsliga datat ifrån sin dator..

Oavsett om en databas har en direkt eller indirekt koppling till internet, så går den ju att komma åt utifrån.
Det är inga små mängder data dom kommit åt och frågan blir ju hur mycket av den som används dagligen?

Vill man så går det att ha ett separerat lokalt endast kabelbundet nät som är frikopplat från ”arbetsnätet”. Det förutsätter att man hämtar dom data man behöver därifrån manuellt på fysisk media, men det GÅR i alla fall om man vill och tycker att det är värt besväret.
Citera
2024-02-28, 13:06
  #32
Medlem
cerns avatar
Toppen om man kan se riktigt smaskiga infon om korruption osv
Citera
2024-02-28, 13:26
  #33
Medlem
Citat:
Ursprungligen postat av rovmun
Det håller det är viktigt att patchpanel och ha koll på sina saker men samtidigt beror det ju på vem du har emot dig, Irans kärnprogram blev ägda av stuxnet , motsvarande skulle knappast någon på Bjuvs kommun stå emot.

Vad jag vet så har inte Bjuvs kommun några urancentrifuger som styrs av specikika plcs från siemens så ser inte hur mossadagenter skulle få stuxnet att göra särskilt mycket öht på ickeexisterande urancentrifugeri Bjuv.
Citera
2024-02-28, 16:54
  #34
Medlem
Newkies avatar
Citat:
Ursprungligen postat av sykkelpump
Att skilja känsliga uppgifter från internet, borde ha hänt redan för 20 år sedan. Om alla hade gjort det redan då, hade incitamentet för hackers varit betydligt begränsat redan då och mindre utvecklat idag...

Det hjälper ju inte. Det finns sätt att komma åt även sånt.
Citera
2024-02-28, 17:22
  #35
Medlem
trickydicks avatar
Citat:
Ursprungligen postat av sykkelpump
Oavsett om en databas har en direkt eller indirekt koppling till internet, så går den ju att komma åt utifrån.
Det är inga små mängder data dom kommit åt och frågan blir ju hur mycket av den som används dagligen?

Vill man så går det att ha ett separerat lokalt endast kabelbundet nät som är frikopplat från ”arbetsnätet”. Det förutsätter att man hämtar dom data man behöver därifrån manuellt på fysisk media, men det GÅR i alla fall om man vill och tycker att det är värt besväret.

Finns det inte watchdogs som ser om det går ut onormalt mycket trafik och stänger ner nätverket om det händer?
Citera
2024-02-28, 18:17
  #36
Medlem
HemmaslagenWasabis avatar
Citat:
Ursprungligen postat av rovmun
Det håller det är viktigt att patchpanel och ha koll på sina saker men samtidigt beror det ju på vem du har emot dig, Irans kärnprogram blev ägda av stuxnet , motsvarande skulle knappast någon på Bjuvs kommun stå emot.

Går att lösa bara man vill. Varje fil måste ju inte ligga mer eller mindre öppen ut mot hela vida världen

Citat:
Ursprungligen postat av poiuy1298
Som vanligt:

De bästa söker sig till företag som betalar bäst - större företag och konsultföretag - dvs inte kommuner.

Kommuner få antingen anställa folk med lägre kompetens som jobbar med lite allt i allo i kommunens IT.

Eller så anlitar kommunen ett företag men detta är dyrt så de väljer billigaste alternativet och då de inte har egen kompetens så slarvar de med hanteringen.

Okej, detta är den absolut sista droppen. Wow, jag fick en insikt nu.. Tack! Du har övertygat mig och har helt rätt. Jag är överkvalificerad för mitt nuvarande arbete och du har rätt, jag förtjänar något bättre. Det är ej inom IT-säkerhet men nu får det räcka med det här. Vad fan pysslar jag med egentligen? Tack för insikten. Adios!
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback