Stort angrepp mot Dataföreningen - mängder av lösenord i spridning
Av
|
Efter en tid av lugn har "Vuxna förbannade hackare" återigen gått ut med lösenordsuppgifter som man kommit över genom ett hack. Den här gången är det medlemmar i Dataföreningen som drabbats.
På forumet Flashback gick vad som kallar sig ”Vuxna förbannade hackare” idag ut med uppgifter om ett nytt omfattande intrång. Det är Dataföreningens servrar som uppges fått påhälsning. VFH säger att man i flera år haft kontroll över servrarna.
På en webbplats har lösenord och användarnamn till Dataföreningens webbplats publicerats. Lösenorden är ”hashade” och står alltså inte i klartext, men med datorkraft går det att knäcka hashet, snabbast går det på enklare lösenord – ord som står att finna exempelvis i en ordlista. Angriparna antyder dock att de har tillgång också till okrypterade lösenord, men att de går ut med den krypterade listan ”För att bara skapa kaos och inte total kaos”.
När detta skrivs har ett antal lösenord redan knäckts, däribland ett lösenord kopplat till en e-postadress hos Säkerhetspolisen. Totalt rör det sig om uppskattningsvis omkring 25 000 användarnamn och lösenord, däribland hundratals e-postadresser hos företag som Sogeti, Tieto Enator och Astra Zeneca. Även ett antal medarbetare hos Försvarets Materielverk och Polisen har drabbats.
Sveriges IT-incidentcentrum, SITIC, har skickat ut ett så kallat "blixtmeddelande" av hög prioritet i vilket man informerar om intrånget. Blixtmeddelanden är relativt ovanligt och brukar annars framför allt skickas ut i samband med kritiska uppdateringar.
För de som använt samma lösenord hos Dataföreningen som till andra tjänster är det god idé att se till att snarast ändra dessa.
TechWorld Säkerhet har inte lyckats nå någon representant hos Dataföreningen för en kommentar. Föreningens webbsajt var sent på torsdagseftermiddagen inte nåbar.
Hur angreppet skedde rent tekniskt är oklart, men VFH uppger att de framöver kommer gå ut med detaljerade uppgifter om det. Mer info följer.
Har ni koll på alla licensvillkor för de program ert företag använder? I så fall grattis, för här finns pengar att tjäna! Hur man gör berättar vi i det här kompendiet om licenshantering.
Kostnadsfri beställning, ladda hem pdf!
I takt med att användarna blir allt mobilare och att de får fler och fler sätt att koppla sig till företagets nätverk blir det också svårare att administrera it-miljön. Ett sätt att lösa problemen och öka användarnas produktivitet är att använda mobil Wan-optimering. Läs mer här om hur tre företag använt mobil WAN-optimering. Ladda hem pdf!
Att erbjuda självbetjäning är ett effektivt sätt att skapa direkt ekonomisk nytta i företaget, genom ekonomiska besparingar i bemannad support - men även indirekt, genom att öka servicenivån till användarna. Ta del av detta whitepaper för 7 konkreta steg, från strategi via kommunikation och rutiner till mätbarhet. Ladda hem pdf!
Det gick inte helt utan gnissel, sjösättandet av Nasdaq OMX:s nya handelssystem i måndags. Men it-chefen Carl-Magnus Hallberg är ändå nöjd. Och lättad.
säkert operativsystem| 2010-02-10 07:11- PC för Alla:
(Inlägget är borttaget av moderator) 2008-02-28 17:48
Coola killar - (flemens) 2008-02-28 17:37
Länken försvann - (millibit) 2008-02-28 17:43
Vad är syftet,,, - (Brynäsarn) 2008-02-28 17:53
Vad är syftet,,, - (Joachim Andersson) 2008-02-28 17:58
Vad är syftet,,, - (emilold) 2008-02-28 18:02
Vad är syftet,,, - (Anakin-S Real pirates don't steal. They share) 2008-02-28 18:17
Vad är syftet,,, - (henriko) 2008-02-28 18:14
Vad är syftet,,, - (Jompis) 2008-02-28 18:27
Meningslöst - (allix) 2008-02-28 18:17