WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Aftonbladet hackat! (https://www.wn.se/forum/showthread.php?t=25969)

Kristoffer G 2008-01-03 11:10

Om de läcker personlig information som kan skada personer, så har de gått för långt. Jag syftar på anonyma källor osv. Lite skrämmande hack detta, men samtidigt väldigt imponerande.

Om de ger sig på Sjukhus, SOS-larm osv, då ska det defenitivt klassas som terrorister.

pokerstjärna 2008-01-03 11:30

Citat:

Originally posted by Brazzan@Jan 3 2008, 12:10
Om de läcker personlig information som kan skada personer, så har de gått för långt. Jag syftar på anonyma källor osv. Lite skrämmande hack detta, men samtidigt väldigt imponerande.

Om de ger sig på Sjukhus, SOS-larm osv, då ska det defenitivt klassas som terrorister.

Det har hänt förr och kan hända igen, nu syftar jag då på polisens hemsida.
http://www.aftonbladet.se/nyheter/article382875.ab

Jag vet vad som kan hända om en viktig huvuddator på en avdelning slutar fungera då jag själv jobbar inom sjukvården.

Om man ska göra en attack ska man göra den ordentlig.
Dumpa databasen och förstör allt.
Eller låt bli :unsure:

tartareandesire 2008-01-03 11:40

Det vore väl synd att jämföra Aftonbladets betydelse med sjukvårdens =) Sedan så hoppas jag verkligen att det inom sådan verksamhet finns märkvärt mycket bättre beredskap för datorhaveri och liknande.

pokerstjärna 2008-01-03 11:50

Just nu ligger E24.se och Svd.se nere.
http://dagensmedia.se/mallar/dagensmedia_m...?version=141598

daniel_ 2008-01-03 11:56

Citat:

Vad var det som hände? ”Databasproblem”, säger Per Åström som är tekniskt ansvarig för SvD.se och E24. Inget tyder på en hackeraktion. Just nu kan han inte säga så mycket mer, men våra tekniker arbetar nu se till att våra läsare och annonsörer inte drabbas av detta igen.
Källa:http://blogg.svd.se/svdse?id=5675

Kristoffer G 2008-01-03 11:59

Spännande. Skulle kunna vara sveriges största hack där dem sänker alla stora media sajter.... troligen är det inte så. Men det är ju oroväckande att allt detta händer så tätt inpå varandra.

htiawe 2008-01-03 12:05

Om sjukhusen låter sina, för vården, kritiska system vara tillgängliga från internet då har vi mer att oroa oss för än vad hackare kan göra.

pokerstjärna 2008-01-03 12:08

Citat:

Originally posted by htiawe@Jan 3 2008, 13:05
Om sjukhusen låter sina, för vården, kritiska system vara tillgängliga från internet då har vi mer att oroa oss för än vad hackare kan göra.
Ja det är sant.

Gazunk 2008-01-03 13:04

Citat:

Originally posted by Jan Eriksson@Jan 3 2008, 11:56
Ang lösenorden...

http://static.pici.se/pictures/GXjOJXrum.jpg

LOL! :D

Marcus 2008-01-03 13:05

Artikel på SR.se med länk till radio-intervju med Oscar Edholm, It-chef på Aftonbladet

Intet 2008-01-03 15:49

http://www.aftonbladet.se/nyheter/article1561564.ab

acidflash 2008-01-03 16:10

Jag vet att man inte ska vara elak emot folk, men det här är inte bra
http://image.bayimg.com/oaigcaabl.jpg

Xamda 2008-01-03 16:27

pokerstjärna - de hackade aldrig polisens hemsida, den utsattaes för en överbelastningsattack som de kunde göra på grund av lite halvdålig programmering av sajten.

För övrigt finns det väl inget som är bra med att TV3 och Aftonbladet hackas, oavsett om man gillar dem eller inte, eftersom det bara ökar intresset och uppmärksamheten för slöddret som är ute och förstör för andra.

Skulle tro att de redan har mer än ett öga på sig, men min teori är att det är en ensam stackare bakom som suktar efter uppmärksamhet. Dock bara en gissning och framtiden får väl utvisa om de törs och kan ge sig på fler medier...

I sådana här lägen bör man sluta sig samman loch se vad man kan göra för att klämma åt illgärningsmännen i stället för att sitta och applådera dem.

Danski har rätt om hjälmen...

pokerstjärna 2008-01-03 16:33

Citat:

Originally posted by Xamda@Jan 3 2008, 17:27
pokerstjärna - de hackade aldrig polisens hemsida, den utsattaes för en överbelastningsattack som de kunde göra på grund av lite halvdålig programmering av sajten.

En DDoS-attack ja.

Roosweb 2008-01-04 03:29

Citat:

Originally posted by Jan Eriksson@Jan 3 2008, 11:56
Ang lösenorden...
http://static.pici.se/pictures/GXjOJXrum.jpg

Hahaha vadå göra bort sig ;)

Wojt 2008-01-04 05:15

Polisens egna burkar har haft dålig säkerhet i flera år. Vet själv en kille som hade tillgång till en av deras servrar för några år sen. Om det är så fortfarande vet jag dock inte.

Hur tyckte det var kul att skicka förfrågningar till min burk där det stod "polisen.se" som hostname i loggarna.

Är helt säker på att majoriteten av alla myndigheter och stora sajter sitter på enorma säkerhetsbrister som bevisat. Tillgång till banker och annat skulle inte förvåna mig alls.


"– Vi fick larm om det omedelbart och 50 minuter senare hade vi lyckats stänga ner servern för extern åtkomst, säger Ian Vännman på Aftonbladets It-avdelning."

Haha, komiskt att det tar 50 minuter att stänga ner en mailserver.

tartareandesire 2008-01-04 06:56

Citat:

Originally posted by Wojt@Jan 4 2008, 06:15

"– Vi fick larm om det omedelbart och 50 minuter senare hade vi lyckats stänga ner servern för extern åtkomst, säger Ian Vännman på Aftonbladets It-avdelning."
Haha, komiskt att det tar 50 minuter att stänga ner en mailserver.


De kanske inte hittade den först? =)

eliasson 2008-01-04 10:31

Dom har ju skrivit om attacken iallfall på deras webbplats, det var lite oväntat.

Citat:

Originally posted by Wojt@Jan 4 2008, 06:15
"– Vi fick larm om det omedelbart och 50 minuter senare hade vi lyckats stänga ner servern för extern åtkomst, säger Ian Vännman på Aftonbladets It-avdelning."
Haha, komiskt att det tar 50 minuter att stänga ner en mailserver.

Samma reaktion här, 50 minuter(!!) för att döda en tjänst (vilket bör vara tillräckligt) per server, som antaligen inte är mera än 1 server heller för just mailen.

mkj 2008-01-04 10:32

redan för över en vecka sen upptäckte jag att det stod "[email protected]" när man gjorde whois på ab's olika domännamn...tyckte de va lite konstigt men tänkte inte mer på det.....det hade alltså med det här o göra....

Magnus_A 2008-01-04 11:39

Det är oroväckande att hackergruppen påstår att de har/haft kontroll över Domaininfo och kunnat manipulera Aftonbladets uppgifter där (aftonbladet.com). Vore bra med lite lugnande besked därifrån. Inte minst med tanke på alla rykte om att folk lyssnar av sökningar på lediga domännamn.

pokerstjärna 2008-01-04 12:01

Citat:

Originally posted by eliasson@Jan 4 2008, 11:31
Dom har ju skrivit om attacken iallfall på deras webbplats, det var lite oväntat.

Kanske svårt att låta bli då flera tidningar har valt att skriva om det, speciellt idg som hade ett flertal artiklar just om aftonbladet men bara två artiklar om TV3.

autosvar 2008-01-04 14:55

Citat:

Ursprungligen postat av pokerstjärna
Citat:

Ursprungligen postat av eliasson
Dom har ju http://www.aftonbladet.se/nyheter/article1563879.ab om attacken iallfall på deras webbplats, det var lite oväntat.

Kanske svårt att låta bli då flera tidningar har valt att skriva om det, speciellt idg som hade ett flertal artiklar just om aftonbladet men bara två artiklar om TV3.

Rent krasst så står inte nyhetsrapporteringen generellt i relation till allmänintresset. Allmänintresset är ofta ett argument för att outa någon stackare som fastnat med fingrarna i syltburken. Nu är "allmänintresset" så stort som det någonsin kan bli eftersom det ytterst handlar om att media på ett ansvarsfullt sätt ska förvalta fötroenden från uppgiftslämnare. Hade Aftonbladet haft en rimlig nivå på sina säkerhetssystem - fine - det hade alla köpt. Men nu så har de brustit på flera fronter vilket är ytterst allvarligt. Jag anser att rubrikerna och bevakningen borde ha legat i paritet med vad som gällde ICA's köttfärskandal - tillräcklig för att "alla" ska ha känt till att något hänt på Aftonbladet.

autosvar 2008-01-05 09:57

VFH igen (nu annonssystemet, lösenord till externa kunder...)

end 2008-01-05 11:54

Helt otroligt, de har inte bytt lösenord sen attacken förra sommaren 2006. Dessa publiceras nu och verkar fungera... Vederbörande som har hand om säkerheten bör se sig om efter ett annat jobb.

Kristoffer G 2008-01-05 13:11

Helt otroligt.

Roosweb 2008-01-05 14:29

Det är ju helt otroligt ..
Det här kommer ställa till mycket extraarbete för aftonbladet på grund av sin egen dumhet att inte ändra lösen med mera sen 2006.

Jan Eriksson 2008-01-05 15:00

Är förvånad att det inte står mer i media om detta.

Ingen som ska registera VuxnaFörbannadeHackare.se ? Bra webbplats för datasäkerhet... :)

DudeRille 2008-01-05 15:09

Lite intressant varför dem just valt aftonbladet och inte expressen... samma blaska i båda ju, troligtvis på samma säkerhets nivå också.

Roosweb 2008-01-05 15:23

Citat:

Originally posted by Jan Eriksson@Jan 5 2008, 16:00
Är förvånad att det inte står mer i media om detta.
Ingen som ska registera VuxnaFörbannadeHackare.se ? Bra webbplats för datasäkerhet...

Det har jag också funderat på, vad är det som gör att aftonbladet själv inte vågar skriva mer om det, eller expressen. Samtidigt tror jag det kan ha att göra med faktorn att t.ex. expressen själv är rädda att bli angripna av VFH. Aftonbladet skrev ju om TV3, sen vet vi ju hur det ser ut för dom just nu.

Sludent 2008-01-05 15:27

Men Aftonbladet har ju blivit hackade under en längre tid så det har troligtvis inget att göra med att det skrev om TV3. Då borde ju DagensMedia ligga grymt risigt till...

Alex 2008-01-05 15:45

Citat:

Originally posted by Roosweb@Jan 5 2008, 15:23
Aftonbladet skrev ju om TV3, sen vet vi ju hur det ser ut för dom just nu.

Mja, de skrev ju om någon hund istället för TV3. Är ju där det ligger. VFH tycker att Aftonbladet bara har skräpartiklar (vilket de oftast har)...

autosvar 2008-01-05 17:32

Citat:

Originally posted by Sludent@Jan 5 2008, 16:27
Men Aftonbladet har ju blivit hackade under en längre tid så det har troligtvis inget att göra med att det skrev om TV3. Då borde ju DagensMedia ligga grymt risigt till...
Och Resumé.

Cykelpedal 2008-01-06 02:52

Citat:

Ursprungligen postat av Alex
Citat:

Ursprungligen postat av Roosweb
Aftonbladet skrev ju om TV3, sen vet vi ju hur det ser ut för dom just nu.


Mja, de skrev ju om någon hund istället för TV3. Är ju där det ligger. VFH tycker att Aftonbladet bara har skräpartiklar (vilket de oftast har)...

VFH hade tillgång till Aftonbladets mail innan TV3-hacket. Mailuppgifterna skulle blivit offentliga även om aftonbladet skrev om TV3 (tror jag).
Fast då skulle dom gått ut med "Jaså, dom trodde TV3 var hackat - då har dom inte sett deta ännu!", fast nu teg ju aftonbladet om tv3... Så det blev ett annat "motiv" =p

pokerstjärna 2008-01-06 02:53

http://www.aftonbladet.se/nyheter/article1573466.ab

pokerstjärna 2008-01-06 03:25

Citat:

Originally posted by pokerstjärna@Jan 6 2008, 03:53
http://www.aftonbladet.se/nyheter/article1573466.ab
http://www.flashback.info/showthread.php?t=598838

Magnus_A 2008-01-06 12:51

Kanske dags att dra lite lärdomar av detta ur ett säkerhetsperspektiv för små och stora.
Även om det känns som basinställningar så är det onödigt att fler gör om samma misstag.
1: Slå inte av magic_quotes i php
2: använd inte root-användaren i mysql som webbanvändaren utan ha en med mer begränsade privilegier.
3: safe mode på i php
4: Olika lösenord på olika ställen
5: Ändra lösenord regelbundet och ofta.
6: öppna inte ldap-server för åtkomst utifrån.
7: Dela inte med dig av halvfärdig kod på forum där folk kan söka efter och hitta exploits
Mer lärdomar från Aftonbladethacket?

Hjalle 2008-01-06 17:36

haha det är ju så enormt komiskt.. Jag hade ingen aning om att ett sådant företag har så extremt låg säkerhet som dom tydligen hade. Helt sjukt verkligen.

autosvar 2008-01-06 17:41

Citat:

Originally posted by elprisguiden@Jan 6 2008, 13:51
Mer lärdomar från Aftonbladethacket?
Att om det värsta händer ha en plan för att hantera kommunikationen mot omvärlden och speciellt gentemot de personer som drabbats internt och externt.

Till exempel ska en informationsdirektör inte, så som det förefaller, beklaga sig över att andra journalister uttalar sig i ärendet. Med reservation för att denne blev felciterad är uttalanden som "-Det har varit ganska lätt att konstatera att uppmärksamhet i form av din artikel och andras som de är ute efter" ett hån. Förvisso krävs det inte en hel pudel vid varje inbrott fysiskt eller digitalt, men en ödmjuk hållning och en öppen bevakning av händelsen är det som skulle ha återupprättat en del av förtroendet. Nu saknas det fullständigt vilket medför att Aftonbladet framstår som inkompetenta (skiter i säkerheten), arroganta ("vad har andra med vår business att göra?") och cyniska ("vi skriver gärna 18 löp om Nordeas phisingbrev men inte skulle vi skriva så om oss själva?").

Edit: stavfel

tartareandesire 2008-01-06 20:00

Citat:

Originally posted by Hjalle@Jan 6 2008, 18:36
haha det är ju så enormt komiskt.. Jag hade ingen aning om att ett sådant företag har så extremt låg säkerhet som dom tydligen hade. Helt sjukt verkligen.

Hafsjournalistik med löpsedlar i fokus? Nä, vem kunde tro det.

tartareandesire 2008-01-06 20:05

Citat:

Originally posted by elprisguiden@Jan 6 2008, 13:51
Kanske dags att dra lite lärdomar av detta ur ett säkerhetsperspektiv för små och stora.
Även om det känns som basinställningar så är det onödigt att fler gör om samma misstag.
1: Slå inte av magic_quotes i php
2: använd inte root-användaren i mysql som webbanvändaren utan ha en med mer begränsade privilegier.
3: safe mode på i php

Visst, ingen säger nog emot dig där förutom de som inte orkar / vill koda om något gammalt system som kräver att safe mode är av

Citat:


4: Olika lösenord på olika ställen

Well, har man 100 konton så är det ingen som vill ha olika på alla ställen

Citat:


5: Ändra lösenord regelbundet och ofta.

Vem orkar?

Citat:


6: öppna inte ldap-server för åtkomst utifrån.
7: Dela inte med dig av halvfärdig kod på forum där folk kan söka efter och hitta exploits
Mer lärdomar från Aftonbladethacket?

7:an är ju ändå lite rolig om någon råkar ut för =)


Alla tider är GMT +2. Klockan är nu 16:03.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson