Vinnaren i pepparkakshustävlingen!
2024-03-04, 14:03
  #1225
Medlem
https://www.truesec.com/hub/blog/aki...-cve-2020-3259

Blogginlägget publicerades en dryg vecka efter Tietoevry drabbades av Akira.

Anmärkningsvärt är att Truesec bedömer att det rör sig om CVE-2020-3259 som exploaterats, dvs en sårbarhet som varit känd ungefär tre år längre än de sårbarheter som många (inklusive jag själv) identifierat som troliga kandidater tidigare i tråden.

Nu står det uttryckligen ingenting om Tietoevry i TrueSecs inlägg utan man refererar löst till åtta fall "de senaste veckorna" (fram till 29 januari 2024 alltså) TrueSec varit inblandade i varav i sex av dem har man kunnat konstatera att utrustning sårbar för CVE-2020-3259 har använts.

Den stora skillnaden mellan CVE-2020-3259 och CVE-2023-20269 (som också påverkade Ciscos ASA-produkter och VPN, som tidigare framhölls i tråden som en sannolik kandidat för intrångsväg av somliga) är att CVE-2020-3259 möjliggör för en angripare att läsa av delar av minnet i utrustningen där credentials för VPN-användare befinner sig i klartext under vissa förhållanden, medan CVE-2023-20269 möjliggjorde bl.a. brute forcing av användaruppgifter mot påverkad Cisco ASA-utrustning.

TrueSec skriver (och driver) vidare hypotesen att Akira är en off-shoot från Conti och hävdar att Conti är känt att ha kopplingar till FSB, medan man i nästa stycke är noga med att påpeka att man inte hävdar att Akira-angrepp ska attribueras till rysk underrättelsetjänst.
Citera
2024-03-06, 16:03
  #1226
Medlem
TietoEvry, vilka jävla lallare till amatörer. De har väl inte ens ordnat upp allt ännu. 😂
Citera
2024-03-10, 20:18
  #1227
Medlem
Är det uppe i full produktion nu eller är det fortfarande många system som ligger nere? Sist jag hörde något var det läkemedelsmodulen på Akademiska Sjukhuset låg nere så att läkemedel beställdes med fax.
//K
Citera
2024-03-10, 21:11
  #1228
Medlem
Citat:
Ursprungligen postat av kullavik
Är det uppe i full produktion nu eller är det fortfarande många system som ligger nere? Sist jag hörde något var det läkemedelsmodulen på Akademiska Sjukhuset låg nere så att läkemedel beställdes med fax.
//K

från https://www.tietoevry.com/en/newsroo...he-evolving-e/:
Citat:
Ursprungligen postat av Tietoevry newsroom 6 mars
Today the technical system restoration stands at 97% completion, and recovery of customers’ full services is currently at 83% completion.
Citera
2024-03-21, 23:43
  #1229
Medlem
Citat:
Ursprungligen postat av Regentia
https://www.truesec.com/hub/blog/aki...-cve-2020-3259

Blogginlägget publicerades en dryg vecka efter Tietoevry drabbades av Akira.

Anmärkningsvärt är att Truesec bedömer att det rör sig om CVE-2020-3259 som exploaterats, dvs en sårbarhet som varit känd ungefär tre år längre än de sårbarheter som många (inklusive jag själv) identifierat som troliga kandidater tidigare i tråden.

Nu står det uttryckligen ingenting om Tietoevry i TrueSecs inlägg utan man refererar löst till åtta fall "de senaste veckorna" (fram till 29 januari 2024 alltså) TrueSec varit inblandade i varav i sex av dem har man kunnat konstatera att utrustning sårbar för CVE-2020-3259 har använts.

Den stora skillnaden mellan CVE-2020-3259 och CVE-2023-20269 (som också påverkade Ciscos ASA-produkter och VPN, som tidigare framhölls i tråden som en sannolik kandidat för intrångsväg av somliga) är att CVE-2020-3259 möjliggör för en angripare att läsa av delar av minnet i utrustningen där credentials för VPN-användare befinner sig i klartext under vissa förhållanden, medan CVE-2023-20269 möjliggjorde bl.a. brute forcing av användaruppgifter mot påverkad Cisco ASA-utrustning.

TrueSec skriver (och driver) vidare hypotesen att Akira är en off-shoot från Conti och hävdar att Conti är känt att ha kopplingar till FSB, medan man i nästa stycke är noga med att påpeka att man inte hävdar att Akira-angrepp ska attribueras till rysk underrättelsetjänst.

Låter som att de inte skött sitt åtagande om det rör sig om tre år gamla säkerhetshål som inte täppts igen
Citera
2024-03-24, 13:41
  #1230
Medlem
TOMATJI104s avatar
Lite märkligt att Ryssland är så bevandrad i detta när man knappt hade en hemmadator för bara 20 år sedan. Eller är det Vi som legat på sofflocket och spelat Super Mario?
Dessutom kan ju knappt nån Ryss Engelska och har ett eget obegripligt alfabet/skriftspråk.
__________________
Senast redigerad av TOMATJI104 2024-03-24 kl. 13:44.
Citera
2024-03-24, 17:33
  #1231
Medlem
Citat:
Ursprungligen postat av TOMATJI104
Lite märkligt att Ryssland är så bevandrad i detta när man knappt hade en hemmadator för bara 20 år sedan. Eller är det Vi som legat på sofflocket och spelat Super Mario?
Dessutom kan ju knappt nån Ryss Engelska och har ett eget obegripligt alfabet/skriftspråk.

Nog mer en fråga om att du får släppa dina fördomar och konstiga slutledningar.
Citera
2024-03-26, 10:59
  #1232
Medlem
TOMATJI104s avatar
Citat:
Ursprungligen postat av Regentia
Nog mer en fråga om att du får släppa dina fördomar och konstiga slutledningar.
Det var inget svar på frågan om ryssen engelska kunskaper, Själv har jag aldrig hört en ryss tala engelska ? Såg att Putin hade minst 3 anloga sladd telefoner på rummet , nån som haft en rysstillverkad PC här ?
__________________
Senast redigerad av TOMATJI104 2024-03-26 kl. 11:08.
Citera
2024-03-27, 08:41
  #1233
Medlem
zixls avatar
Citat:
Ursprungligen postat av TOMATJI104
Det var inget svar på frågan om ryssen engelska kunskaper, Själv har jag aldrig hört en ryss tala engelska ?
Jag känner en som pratar både svenska och engelska utan problem. Vi har nog olika referenser i denna fråga.
Citera
2024-03-28, 18:08
  #1234
Medlem
TOMATJI104s avatar
Citat:
Ursprungligen postat av zixl
Jag känner en som pratar både svenska och engelska utan problem. Vi har nog olika referenser i denna fråga.
Du känner en i Sverige tja vem vet det kanske finns två!!! 🐵🐒🦧
__________________
Senast redigerad av TOMATJI104 2024-03-28 kl. 18:11.
Citera
2024-03-28, 18:14
  #1235
Medlem
TOMATJI104s avatar
Citat:
Ursprungligen postat av Regentia
Nog mer en fråga om att du får släppa dina fördomar och konstiga slutledningar.
Det är ju jävligt risigt i Ryssland överlag det är därför dom har så kass standard på det mesta
Citera
2024-04-04, 21:15
  #1236
Medlem
Granngården har fortfarande inte fått ordning på sina interna system. Det går inte att se lagersaldo i enskilda butiker.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback