WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Skatteverket / Logica hackat (https://www.wn.se/forum/showthread.php?t=1052826)

Jine 2012-03-29 09:22

Skatteverket / Logica hackat
 
Expressen, IDG mfl rapporterar att Skatteverket blivit hackat under förra veckan och polisutredning är pågående.

Eftersom det är en såpass allvarligt händelse tycker jag det förtjänade en egen tråd.

Läs mer på
http://www.idg.se/2.1085/1.440750/skatteverket-hackat
http://www.expressen.se/nyheter/hack...-skatteverket/

Jag vet inte exakt vad som skett, men jag antar att det kommer komma fram förr eller senare...

johan1234 2012-03-29 09:58

Tillbaka lite till vår diskussion om polisanmälningar - dessa lite mer "highprofile" organisationerna har förstås en stor möjlighet att påverka. Jag hoppas att Polisen både lär sig och tar till sig av hur allvarligt detta är - även när det inte är statliga organisationer - eller för den delen stora organisationer som blir hackade. Kan vara nog så allvarligt.

Westman 2012-03-29 11:26

Citat:

Ursprungligen postat av johan1234 (Inlägg 20436224)
Tillbaka lite till vår diskussion om polisanmälningar - dessa lite mer "highprofile" organisationerna har förstås en stor möjlighet att påverka. Jag hoppas att Polisen både lär sig och tar till sig av hur allvarligt detta är - även när det inte är statliga organisationer - eller för den delen stora organisationer som blir hackade. Kan vara nog så allvarligt.

Myndigheter omfattas även av andra, starkare, lagar vilket gör att de har större stöd i lagen att bedriva utredningar. Jag var på ett seminarium för ett år sen där MSB var med och då gick de igenom vilka vägar vi skulle gå för att kunna få deras stöd i säkerhetsarbetet. Det gick mer elle rmindre ut på att hitta anknytningar till myndigheter för då blev det inom MSB:s intressesfär och när MSB blir intresserade så lyfts ärendet till en helt annan nivå.

I det här fallet så är det solklart att det hamnar inom MSB:s intressesfär och kan antagligen klassas som något av nationellt intresse.

tartareandesire 2012-03-29 12:29

Det vore kanske synd att säga någonting positivt om den här tilldragelsen men sådant här kanske tyvärr behövs ibland för att det ska hända något.

Någonting bra som händer just nu är EU:s satsning på Cybercrime Centre. Hur bra det sedan fungerar i praktiken återstår väl att se men det går definitivt i rätt riktning.

KristianE 2012-03-29 19:16

Och en stora frågan.. Var uppgifterna ens krypterade? Tänker mest på de tusentals skyddade personuppgifterna...

Westman 2012-03-30 08:24

Citat:

Ursprungligen postat av KristianE (Inlägg 20436271)
Och en stora frågan.. Var uppgifterna ens krypterade? Tänker mest på de tusentals skyddade personuppgifterna...

Troligtvis inte, det skulle förvåna mig om de var det då t.ex. lönesystem, patientjournalsystem osv. inte använder krypterad data (däremot krypterad kommunikation i de flesta fall).

tartareandesire 2012-03-30 08:45

Citat:

Ursprungligen postat av Westman (Inlägg 20436295)
Troligtvis inte, det skulle förvåna mig om de var det då t.ex. lönesystem, patientjournalsystem osv. inte använder krypterad data (däremot krypterad kommunikation i de flesta fall).

Frågan är väl om det alls är lämpligt att skicka dessa uppgifter digitalt via ett privat företag. Det är inte mer än något tusental personer som lever med skyddade personuppgifter, det manuella arbetet som skulle krävas där är nog motiverat.

Westman 2012-03-30 08:48

Citat:

Ursprungligen postat av tartareandesire (Inlägg 20436296)
Frågan är väl om det alls är lämpligt att skicka dessa uppgifter digitalt via ett privat företag. Det är inte mer än något tusental personer som lever med skyddade personuppgifter, det manuella arbetet som skulle krävas där är nog motiverat.

Ett ord: outsourcing.

jomper 2012-03-30 09:49

Hackat kan betyda så mycket i det här sammanhanget, behöver inte vara säkerhetshål som utnyttjats utan rutiner som är bristfälliga, kunden som slarvat. Ofta hängs leverantörer ut som ansvariga för allt möjligt när det egentligen är kunden som varit en dålig beställare.

Westman 2012-03-30 10:17

Citat:

Ursprungligen postat av jomper (Inlägg 20436302)
Hackat kan betyda så mycket i det här sammanhanget, behöver inte vara säkerhetshål som utnyttjats utan rutiner som är bristfälliga, kunden som slarvat. Ofta hängs leverantörer ut som ansvariga för allt möjligt när det egentligen är kunden som varit en dålig beställare.

Jag har haft en del med de stora drakarna att göra och när man får lösningar i stil med tuggummi och ståltråd på säkerhetsproblem så beror det knappast på kunden som beställer "lös det här på ett säkert sätt."

Mer konkret, en okrypterad tomcatsida skulle säkras upp med SSL. Lösning: Sätt en apache med ssl och mod_proxy framför tomcaten.


Alla tider är GMT +2. Klockan är nu 03:31.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson