FAQ |
Kalender |
![]() |
#1 | |||
|
||||
Har WN som tidsfördriv
|
Expressen, IDG mfl rapporterar att Skatteverket blivit hackat under förra veckan och polisutredning är pågående.
Eftersom det är en såpass allvarligt händelse tycker jag det förtjänade en egen tråd. Läs mer på http://www.idg.se/2.1085/1.440750/skatteverket-hackat http://www.expressen.se/nyheter/hack...-skatteverket/ Jag vet inte exakt vad som skett, men jag antar att det kommer komma fram förr eller senare... |
|||
![]() |
![]() |
![]() |
#2 | ||
|
|||
Mycket flitig postare
|
Tillbaka lite till vår diskussion om polisanmälningar - dessa lite mer "highprofile" organisationerna har förstås en stor möjlighet att påverka. Jag hoppas att Polisen både lär sig och tar till sig av hur allvarligt detta är - även när det inte är statliga organisationer - eller för den delen stora organisationer som blir hackade. Kan vara nog så allvarligt.
|
||
![]() |
![]() |
![]() |
#3 | |||
|
||||
Klarade millennium-buggen
|
Citat:
I det här fallet så är det solklart att det hamnar inom MSB:s intressesfär och kan antagligen klassas som något av nationellt intresse. |
|||
![]() |
![]() |
![]() |
#4 | ||
|
|||
Supermoderator
|
Det vore kanske synd att säga någonting positivt om den här tilldragelsen men sådant här kanske tyvärr behövs ibland för att det ska hända något.
Någonting bra som händer just nu är EU:s satsning på Cybercrime Centre. Hur bra det sedan fungerar i praktiken återstår väl att se men det går definitivt i rätt riktning.
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#5 | ||
|
|||
Klarade millennium-buggen
|
Och en stora frågan.. Var uppgifterna ens krypterade? Tänker mest på de tusentals skyddade personuppgifterna...
|
||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Klarade millennium-buggen
|
Troligtvis inte, det skulle förvåna mig om de var det då t.ex. lönesystem, patientjournalsystem osv. inte använder krypterad data (däremot krypterad kommunikation i de flesta fall).
|
|||
![]() |
![]() |
![]() |
#7 | ||
|
|||
Supermoderator
|
Frågan är väl om det alls är lämpligt att skicka dessa uppgifter digitalt via ett privat företag. Det är inte mer än något tusental personer som lever med skyddade personuppgifter, det manuella arbetet som skulle krävas där är nog motiverat.
__________________
Full-stack developer, free for smaller assignments |
||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Klarade millennium-buggen
|
Ett ord: outsourcing.
|
|||
![]() |
![]() |
![]() |
#9 | |||
|
||||
Har WN som tidsfördriv
|
Hackat kan betyda så mycket i det här sammanhanget, behöver inte vara säkerhetshål som utnyttjats utan rutiner som är bristfälliga, kunden som slarvat. Ofta hängs leverantörer ut som ansvariga för allt möjligt när det egentligen är kunden som varit en dålig beställare.
|
|||
![]() |
![]() |
![]() |
#10 | |||
|
||||
Klarade millennium-buggen
|
Citat:
Mer konkret, en okrypterad tomcatsida skulle säkras upp med SSL. Lösning: Sätt en apache med ssl och mod_proxy framför tomcaten. |
|||
![]() |
![]() |
Svara |
|
|