Harald Brombach (digi.no) Skrevet 18. januar 2018 Del Skrevet 18. januar 2018 Det skal fortsatt være uvisst hva angriperne faktisk fikk med seg.Datainnbruddet hos Helse Sør-Øst: – Jaktet på pasientjournaler og forsvarsinfo Lenke til kommentar
XJAXFAKF Skrevet 18. januar 2018 Del Skrevet 18. januar 2018 Er det nå jeg skal si at det er Russland som står bak? 1 Lenke til kommentar
Gjest Slettet-QVZmonLc Skrevet 18. januar 2018 Del Skrevet 18. januar 2018 NSA/Equation fikk kanskje passordet på denne måten? https://theintercept.com/2014/03/20/inside-nsa-secret-efforts-hunt-hack-system-administrators/ Lenke til kommentar
Gjest Slettet-QVZmonLc Skrevet 18. januar 2018 Del Skrevet 18. januar 2018 Er det nå jeg skal si at det er Russland som står bak? Eller så kan du forholde deg til all infoen som har blitt publisert de siste ti årene om den enorme verdensomfattende spionasjen og overvåkningen amerikanerne bedriver mot alt fra deg og meg til Angela Merkel. Ref the Intercept, Wikileaks (vault7, vault8) osv. Du forholder deg vel ikke til virkeligheten som media gir deg, gjør du vel? Husk at du uttaler deg i et forum med kompetente IT-mennesker nå, ikke den gjengse FRP'r. Lenke til kommentar
F5CJ1Q8S Skrevet 18. januar 2018 Del Skrevet 18. januar 2018 Dette burde vel ikke komme som noen overraskelse etter å ha hatt opptil flere utenlandske aktører fritt inne i systemene? 2 Lenke til kommentar
Kikert Skrevet 18. januar 2018 Del Skrevet 18. januar 2018 Er det nå jeg skal si at det er Russland som står bak?Eller så kan du forholde deg til all infoen som har blitt publisert de siste ti årene om den enorme verdensomfattende spionasjen og overvåkningen amerikanerne bedriver mot alt fra deg og meg til Angela Merkel. Ref the Intercept, Wikileaks (vault7, vault8) osv. Du forholder deg vel ikke til virkeligheten som media gir deg, gjør du vel? Husk at du uttaler deg i et forum med kompetente IT-mennesker nå, ikke den gjengse FRP'r. Fixed 3 Lenke til kommentar
Sandormen Skrevet 18. januar 2018 Del Skrevet 18. januar 2018 Vel. Jeg er mer nysgjerrig på om hvordan systemene driftes. Hvis det er militære systemer i bildet bør Administratorer og superbrukere være militært sikkerhetsklarerte som minimum, og adgang til de forskjellige systemer deretter. Tror ikke Generalmajor Børstesens repeterende klamydia-infeksjoner burde oppbevares sammen med Hr. Justesens gallesteinsoperasjonshistorie. Militære ‘hemmeligheter’ må/bør/skal holdes adskilt fra sivile mundane. 1 Lenke til kommentar
Sandormen Skrevet 18. januar 2018 Del Skrevet 18. januar 2018 Altså, den klassiske: Finn ut hvem som er administrator. Få den personen til å kjøpe en drink på byen, til en pen kvinne/mann, få en hyggelig one-night-stand, og bli pumpet for informasjon. (pun not intended). -Finn adgangstegn, eller bedre, han/hennes nøkkelknippe med USB-pinn de ‘alltid’ bruker. Infiser USB-pinn, møt admin et par ganger mer, kopier selvsagte USB-pinn etter en dag eller to, Si; ‘takk for en hyggelig tid, men vi passer ikke sammen’... -*woosh* Mission accomplished. TL;DR Er du Sysadmin, og møter The Girl of Your Dreams på byen, og det er slutt etter et par dager hvor du har logga deg inn i systemet... ...beware, You might be infected. 3 Lenke til kommentar
Sandormen Skrevet 18. januar 2018 Del Skrevet 18. januar 2018 Altså, den klassiske: Finn ut hvem som er administrator. Få den personen til å kjøpe en drink på byen, til en pen kvinne/mann, få en hyggelig one-night-stand, og bli pumpet for informasjon. (pun not intended). -Finn adgangstegn, eller bedre, han/hennes nøkkelknippe med USB-pinn de ‘alltid’ bruker. Infiser USB-pinn, møt admin et par ganger mer, kopier selvsagte USB-pinn etter en dag eller to, Si; ‘takk for en hyggelig tid, men vi passer ikke sammen’... -*woosh* Mission accomplished. TL;DR Er du Sysadmin, og møter The Girl of Your Dreams på byen, og det er slutt etter et par dager hvor du har logga deg inn i systemet... ...beware, You might be infected. Tip til PST. Beslaglegg/undersøk usb-pinnene til de med tilgang der hvor systemet ble penetrert. -Stor mulighet for å finne restene etter en keylogger. 2 Lenke til kommentar
Kikert Skrevet 18. januar 2018 Del Skrevet 18. januar 2018 Gutta som jobber med dette har nok mer peiling enn de fleste på forumet sammenlagt. 2 Lenke til kommentar
Sandormen Skrevet 18. januar 2018 Del Skrevet 18. januar 2018 Gutta som jobber med dette har nok mer peiling enn de fleste på forumet sammenlagt. Håper det. Håper vi aldri får vite sannheten, jfr: Politiets skytetrenings-kunnskaper, ref: Div. vådeskudd... 2 Lenke til kommentar
Gjest Slettet-t8fn5F Skrevet 18. januar 2018 Del Skrevet 18. januar 2018 Gutta som jobber med dette har nok mer peiling enn de fleste på forumet sammenlagt. Håper det. Håper vi aldri får vite sannheten, jfr: Politiets skytetrenings-kunnskaper, ref: Div. vådeskudd... Med en slik logikk som du nå utviser, så kan man konkludere med at alle i hele verden er totalt åndssvake noldusser....... Lenke til kommentar
RIJI4TJI Skrevet 19. januar 2018 Del Skrevet 19. januar 2018 Er det ikke mer praktisk å be om hjelp fra det indiske selskapet som etter sigende drifter IT-systemene for Helse Sør-Øst? Når Helsevesenet ikke har råd til å drifte IT systemene sine på norsk arbeidskraft bør man ikke skyve kostnadene over til PST for å rette opp i miserene når ting går på skeive. 1 Lenke til kommentar
Eli Anette Skrevet 19. januar 2018 Del Skrevet 19. januar 2018 Amerikanske legemiddelfirma vil nok ha stor interesse av våre helseplager. Det handler om penger og pris på legemiddler. Spesielt nå når Norge som nasjon prutter på legemiddel priser. Det er da en fordel å vite hvilke plager nerdmenn har. 1 Lenke til kommentar
Gjest Slettet-t8fn5F Skrevet 19. januar 2018 Del Skrevet 19. januar 2018 (endret) Er det ikke mer praktisk å be om hjelp fra det indiske selskapet som etter sigende drifter IT-systemene for Helse Sør-Øst? Når Helsevesenet ikke har råd til å drifte IT systemene sine på norsk arbeidskraft bør man ikke skyve kostnadene over til PST for å rette opp i miserene når ting går på skeive. Fra Aftenposten den 5. mai 2017 Endret 19. januar 2018 av Slettet-t8fn5F Lenke til kommentar
RIJI4TJI Skrevet 19. januar 2018 Del Skrevet 19. januar 2018 HP eller India: det er ett fett. Poenget er at Helsevesenet ikke vil ta kostnadene med å holde tilstrekkelig norsk kompetanse på systemene sine. I dette er de i godt selskap. Samme sak i DNB; som også eies av Staten. Og slike innbrudd kommer til skje om at og om at med påfølgende sutring helt til systemeierne er villige til å ta kostnadene med å sikre systemene sine. 2 Lenke til kommentar
Gjest Slettet-t8fn5F Skrevet 19. januar 2018 Del Skrevet 19. januar 2018 HP eller India: det er ett fett. Poenget er at Helsevesenet ikke vil ta kostnadene med å holde tilstrekkelig norsk kompetanse på systemene sine. I dette er de i godt selskap. Samme sak i DNB; som også eies av Staten. Og slike innbrudd kommer til skje om at og om at med påfølgende sutring helt til systemeierne er villige til å ta kostnadene med å sikre systemene sine. Har du noen jobberfaring fra slike systemer? Lenke til kommentar
missi Skrevet 20. januar 2018 Del Skrevet 20. januar 2018 Hvorfor er dette tilgjengelig fra Internett til å begynne med? Lenke til kommentar
Gjest Slettet-t8fn5F Skrevet 20. januar 2018 Del Skrevet 20. januar 2018 (endret) Hvorfor er dette tilgjengelig fra Internett til å begynne med? På grunn av funksjonalitet. Hvorfor skal det ikke være tilgang til Internett? Nå har jo et sykehus ikke bare et system. Kan tippe de har noen tusen forskjellige systemer. http://www.cw.no/artikkel/it-helse/slik-driftes-sykehusenes-it-systemer Endret 20. januar 2018 av Slettet-t8fn5F Lenke til kommentar
missi Skrevet 20. januar 2018 Del Skrevet 20. januar 2018 Hvorfor er dette tilgjengelig fra Internett til å begynne med?På grunn av funksjonalitet. Hvorfor skal det ikke være tilgang til Internett? Nå har jo et sykehus ikke bare et system. Kan tippe de har noen tusen forskjellige systemer. http://www.cw.no/artikkel/it-helse/slik-driftes-sykehusenes-it-systemer Hvilket system er en totalt avhengig av som overhode ikke vil virke uten tilgang til Internett? Det er strengt tatt ingen grunn for sykehusene sine sensitive systemer å være tilkoblet Internett. Staten burde ha bygget et isolert sykehusetnett for lenge siden. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå