Senaste nytt

SAS drabbat av det största hackerangreppet genom tiderna

bachelor

Medlem
Om man får spekulera kring tillvägagångsättet och vem som ligger bakom och vad de är ute efter så misstänker jag skarpt att vi inte har att göra med nån finnig fjortis i en källare. Allt tyder på att det är en ganska avancerad välplanerad manöver. Och att de då skulle in i ett av de mindre bolagen på listan som SAS och ställa till med mindre krångel känns väldigt långsökt. Troligare är väl att de vill åt affärshemligheter av större skala, antingen för att bedriva utpressning alternativt använda till egen fördel. Luktar ju väldigt mycket Ryssland/Kina över detta.
 
D

Deleted member 30163

Guest
Om man får spekulera kring tillvägagångsättet och vem som ligger bakom och vad de är ute efter så misstänker jag skarpt att vi inte har att göra med nån finnig fjortis i en källare. Allt tyder på att det är en ganska avancerad välplanerad manöver. Och att de då skulle in i ett av de mindre bolagen på listan som SAS och ställa till med mindre krångel känns väldigt långsökt. Troligare är väl att de vill åt affärshemligheter av större skala, antingen för att bedriva utpressning alternativt använda till egen fördel. Luktar ju väldigt mycket Ryssland/Kina över detta.

man har alltså inte attackerat SAS (eller inget annat företag heller) utan Solarwinds som tillverkar mjukvara för IT-övervakning och när Solarwinds uppdaterar "sig själv" eller någon manuellt gör det fick man den skadliga mjukvaran som hade bakdörrar. Hackarna har alltså kommit in hos Solarwinds vilket är lika farligt som någon kommer åt uppdateringar till windows, ios eller din mac.

Rubriken är helt missvisande, men så jobbar ju journalister, och finns ju inget som säger att hackarna faktiskt kunde använda bakdörren, det är inte alls säkert den var öppen, eller att hackarna brydde sig om SAS om det fanns större fiskar att ta.

Det är inte helt lätt att titta i loggar i så komplexa IT miljöer men är såklart glada att man gör just det.
 
Toppen