webForumDet fria alternativet

utpressning, vad gör man?

Datasäkerhetur Datasäkerhet

195 svar · 6 802 visningar · startad av hakan@4u2.se

Medlem sedan aug. 2000333 inlägg
Frågan#1

Någon svensk hacker har skickat ett email att han kommer in i våra system o kan radera o göra vad han vill genom en bugg som han kallar det!

Mot en rimlig ersättning så berättar han om buggen, vad som händer om vi inte betalar framgår inte riktigt, men man kan ju misstänka att han raderar o sabbar saker o ting!

Vad gör man i ett sådant läge?

Medlem sedan nov. 200013 890 inlägg
#2

Gör en polisanmälan?

Medlem sedan aug. 2000333 inlägg
#3

Vad kan de göra?

Försöka spåra hotmailet kontot, förmodligen har de använt någon annans IP adress när de skapat o skickat mailet! Eller vad tror ni?

Medlem sedan juli 200012 978 inlägg
#4

Se till att ha komplett backup.
Aldrig ge efter för sådana hot
Vid polisanmälan får du säkert rådet att spela med.
Då finns möjlighet att sätta dit.
Men som sagt säkra först, försök sedan se vad det brister i den egna säkerheten.

Medlem sedan aug. 20012 349 inlägg
#5

Gör en backup på all viktig data. Installera alla säkerhetsuppdateringar som finns. Polisanmäl honom. Se vad som händer.

Medlem sedan dec. 2002529 inlägg
#6

Uppdatera systemen.

Medlem sedan nov. 20022 355 inlägg
#7

Polisanmälan!! Utpressning ska man alldrig ge vika för!

Medlem sedan dec. 2002529 inlägg
#8

Vad ska man polisanmäla honom för? Att han vill ha ersättning för att tala om vad de har för buggar i systemet?

Medlem sedan aug. 20012 349 inlägg
#9

Man kan ju alltid polisanmäla honom för dataintrång. Han kan ju inte veta att det är en bugg om han inte har utnyttjat den...

Medlem sedan nov. 200013 890 inlägg
#10

HakanS »
Nu vet vi ju inte vad det står i mailen som killen skickat men jag uppfattar det som att han hotar med att radera saker om han inte får betalt.

Dessutom är det väl inte tillåtet att hacka sig in på andras datorer?

Medlem sedan aug. 2000333 inlägg
#11

Vi gör en daglig backup av databasen, men blir det driftstopp några timmar pga av hackers så är det inte bra!

Vi har även mjukvarukodat alla lösenord för att kunna radera saker o ting om en hacker skulle lyckas hacka databasen.

De ömma punkter vi har är
-sql databasen
-ftp:n
-hemsidan
-VPN tunneln

Det troliga är nog hemsidan....är det något av de andra så är det utanför våran kontroll iom att de ligger på ett webbhotell o man får anta att de har hög säkerhet där med patchar o dylikt!

Medlem sedan dec. 2002529 inlägg
#12

Läste bara vad det stod i första inlägget.

Mot en rimlig ersättning så berättar han om buggen, vad som händer om vi inte betalar framgår inte riktigt.

Skulle vara intressant att se hela mejlet.

Medlem sedan aug. 2000333 inlägg
#13

Delar av brevet...

Har hittat en bugg i era system, jag kan... 

Om ni inte tror mig så kan jag bevisa det genom att logga in och ta ut information så ni ser att jag talar sanning.

Kan ge er info om buggen och hur den skulle kunna lösas, givetvis mot en rimlig ersättning.
Medlem sedan juli 200012 978 inlägg
#14

Svara prydligt då? och fråga efter vad ersättning skulle bestå av?. Men jag vet inte om Ni då legaliserar det hela.

Medlem sedan aug. 20012 349 inlägg
#15

Det är ju tydligt att han har gjort dataintrång, bara att polisanmäla honom!

Medlem sedan dec. 2002529 inlägg
#16

Personen skriver att han/hon kan logga in och ta ut information. Samt att det är en bugg i systemet. Kan det vara "SQL Injection"?
Kan det vara olagligt att ta sig in i ett system genom att lyckas logga in?

Medlem sedan juni 2001845 inlägg
#17

Har några bevis för att han verkligen kan komma in i era system?
Kanske ska gå igenom loggar från servrar och firewall och se om ni ser några konstigheter.

Medlem sedan aug. 2000333 inlägg
#18

Inga bevis att någon har varit inne...har kollat loggar o sådant men kan inte se något speciellt...ska iof ta en ordentligt koll!

Ev. så kan man komma in via "SQL Injection" vid inloggningen, har försökt själv men inte lyckats, men det går säkert om man trixar lite mer....ska spärra det helt!

Medlem sedan aug. 20012 349 inlägg
#19

Givetvis är det olagligt att logga in i ett system man inte har tillåtelse att logga in på. Bara för att jag lyckas gissa inloggningen till riksbankens datasystem betyder inte det att jag får logga in. Självklart.

Medlem sedan dec. 2002529 inlägg
#20

mrblond. Vilken lag är det man bryter mot?
Om jag har en inloggningssida för att administrera min hemsida där man i html-koden kan se att man ska ange "admin" som användare och "lösen" som lösenord, så är det olagligt om någon annan än jag loggar in?

135 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)