Vinnaren i pepparkakshustävlingen!
2021-07-03, 09:38
  #13
Medlem
Bovarna verkar ha nyttjat säkerhetshål i Windows...används det i professionella verksamhetskritiska system fortfarande?

"Kaseya urges customers to immediately shut down VSA servers after ransomware attack"

"This is far from the first time Kaseya's tools have been used to spread a ransomware attack. As ZDNet has previously reported, REvil's predecessor Gandcrab leveraged Kaseya twice in 2019 to launch attacks, first using a Kaseya plugin then VSA products later that year. "

https://www.zdnet.com/article/kaseya...omware-attack/

"Enligt it-experter, som Wall Street Journal talat med, har samma grupp som nyligen lyckades få JBS att betala 11 miljoner dollar nu gett sig på programvaruföretaget Kaseya och dess kunder.
I fredags stängde Kaseya ner alla sina servrar och varnade sina kunder, enligt ett uttalande från företaget.
Omkring 1 000 kunder, många små och medelstora företag, kan ha drabbats, enligt Kyle Hanslovan, vd för säkerhetsföretaget Huntress.
– Jag har aldrig sett en ransomware-attack som påverkat så många företag samtidigt, säger Al Saikali på advokatfirman Shook, Hardy & Bacon LLP till Wall Street Journal."

https://www.skd.se/2021/07/03/samlad...atals-foretag/

Går redan dåligt för COOP så det var väl det sista de behövde. Ökad omsättning 2020 men man går ändå back...

https://www.dagligvarunytt.se/ekonom...ed-resultatet/
__________________
Senast redigerad av B.R.Donut 2021-07-03 kl. 09:44.
Citera
2021-07-03, 09:49
  #14
Medlem
Zaedrewss avatar
Citat:
Ursprungligen postat av tyr11
Pratade precis med en kompis som jobbar på COOP och hon sa att ingen utav datorerna/kassorna funkar, servrarna är nere helt då hon inte kommer till inloggningen ens. Känns ju som en väldigt stor cryptoattack

EDIT: Googlat lite och ser ut som att COOP kör just kaseya,
så är ju inte säkert dem blivit kapade utan stängt ner allt för den attacken som pågår mot just kaseya.

Oj det blir kostsamt det. Närmast efter lönehelg också. Många miljoner man tappar där. Men om utpressning ska man ju aldrig betala. Blir att förstärka systemet bara så det inte kan hända igen.
Citera
2021-07-03, 09:49
  #15
Medlem
raviolos avatar
Undrar om det med detta innebär att frågan om backup-lösningar kommer upp på bordet. Det är intressant att det inte ens går att växla till en kontant, lokal lösning utan att betalsystemet är så beroende av att det centrala fungerar.
Citera
2021-07-03, 09:50
  #16
Medlem
Citat:
Ursprungligen postat av Sejfu
Även svenska apotek har drabbats rapporterar GP.
ICA håller på att kartlägga om även de har drabbats.
Dags att kalla in ICA-Stig helt enkelt.

https://youtu.be/HkEUKQfR3p4
Citera
2021-07-03, 10:02
  #17
Medlem
Citat:
Ursprungligen postat av B.R.Donut
Bovarna verkar ha nyttjat säkerhetshål i Windows...

Nej, nu har du fått det om bakfoten.

Citat:
används det i professionella verksamhetskritiska system fortfarande?

Att du ställer den frågan säger väldigt mycket om dig.
Citera
2021-07-03, 10:03
  #18
Medlem
Enterprises avatar
Citat:
Ursprungligen postat av Fiskmånglaren
Det blir tufft för IT-företaget när COOP ska ha ersättning för utebliven inkomst.
Det här kommer att få stora konsekvenser för många inblandade.
IT-leverantörer tar normalt sett väldigt lite ekonomiskt ansvar för utebliven inkomst hos kunden. Just eftersom sådana här saker kan uppkomma.

Edit: Enligt EULA som jag antar är tillämpligt mot Coop så är Kaseyas ansvar begränsat till ett halvårs abonnemangsavgifter. Det är inte ens säkert att ersättning alls utgår, så mycket friskrivningar som finns.
__________________
Senast redigerad av Enterprise 2021-07-03 kl. 10:16.
Citera
2021-07-03, 10:09
  #19
Medlem
Enterprises avatar
Citat:
Ursprungligen postat av Regentia
Åldrades sådär
Står om attacken på Reddit:
https://www.reddit.com/r/kaseya/comm...ndomware_that/
https://www.reddit.com/r/msp/comment...t_in_progress/
Citat:
Kaseya's official recommendation is to:"IMMEDIATELY shutdown your VSA server until you receive further notice from us.

We are experiencing a potential attack against the VSA that has been limited to a small number of on-premise customers only as of 2:00 PM EDT today. We are in the process of investigating the root cause of the incident with an abundance of caution but we recommend that you IMMEDIATELY shutdown your VSA server until you receive further notice from us. Its critical that you do this immediately, because one of the first things the attacker does is shutoff administrative access to the VSA."

Citera
2021-07-03, 10:16
  #20
Medlem
ungsvenskarna.se är en av flera svenska domäner som används som C&C https://gist.github.com/fwosar/a63e1...961d3d780c0354
Citera
2021-07-03, 10:16
  #21
Medlem
Citat:
Ursprungligen postat av Regentia
Nej, nu har du fått det om bakfoten.

Att du ställer den frågan säger väldigt mycket om dig.

Vad yrar du om?

"Regardless of how that initial compromise happened, the attackers have been able to distribute their malware bundle to MSPs, which includes the ransomware itself as well as a copy of Windows Defender and an expired but legitimately signed certificate that has not yet been revoked. The package is designed to circumvent Windows' malware checks with a technique called side-loading that enables the ransomware to run."

https://www.wired.com/story/kaseya-s...e-attack-msps/

BTW, det var nog bara du som inte förstod ironin....
Citera
2021-07-03, 10:30
  #22
Medlem
Megaforces avatar
Citat:
Ursprungligen postat av Chantre
ICA har ju samma leverantör för sitt apotek. Även det gamla statliga.

https://www.extendaretail.com/sv/branscher/apotek/

De kör fortfarande till stor del på de gamla unixbaserade systemen för central betalning. Men de mindre butikerna har i regel lokala system (med lokal inloggning). Det som drabbats nu är de centrala systemen med central inloggning. ICA har sådana på de butiker som har självscanningsterminaler.


Nu är problemet främst på vissa servrar och alla servrar är inte drabbade. Men man har stängt ner servrar eftersom man försöker skydda mot intrång, fast i detta fall är det nog mest via mailvirus som infektionen skett. Windows-system är känsliga för sådant och man bör över huvud taget inte använda Windows-lösningar i kritiska tillämpningar.
Citera
2021-07-03, 10:38
  #23
Medlem
siljaeuropa94s avatar
Hm-kanske så att folk med i huvudsak "windows-kompetens" som tagit beslut rörande Coops IT-system?
Citera
2021-07-03, 10:46
  #24
Medlem
OlleVieros avatar
Citat:
Ursprungligen postat av Fiskmånglaren
Det blir tufft för IT-företaget när COOP ska ha ersättning för utebliven inkomst.
Det här kommer att få stora konsekvenser för många inblandade.

Det kontantfria landet också!

Visar hur sårbara vi är i händelse av större kriser. Själv har jag alltid kontanter till hands även om jag betalar med kort.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback