Någon svensk hacker har skickat ett email att han kommer in i våra system o kan radera o göra vad han vill genom en bugg som han kallar det!
Mot en rimlig ersättning så berättar han om buggen, vad som händer om vi inte betalar framgår inte riktigt, men man kan ju misstänka att han raderar o sabbar saker o ting!
Se till att ha komplett backup.
Aldrig ge efter för sådana hot
Vid polisanmälan får du säkert rådet att spela med.
Då finns möjlighet att sätta dit.
Men som sagt säkra först, försök sedan se vad det brister i den egna säkerheten.
HakanS »
Nu vet vi ju inte vad det står i mailen som killen skickat men jag uppfattar det som att han hotar med att radera saker om han inte får betalt.
Dessutom är det väl inte tillåtet att hacka sig in på andras datorer?
Vi gör en daglig backup av databasen, men blir det driftstopp några timmar pga av hackers så är det inte bra!
Vi har även mjukvarukodat alla lösenord för att kunna radera saker o ting om en hacker skulle lyckas hacka databasen.
De ömma punkter vi har är
-sql databasen
-ftp:n
-hemsidan
-VPN tunneln
Det troliga är nog hemsidan....är det något av de andra så är det utanför våran kontroll iom att de ligger på ett webbhotell o man får anta att de har hög säkerhet där med patchar o dylikt!
Har hittat en bugg i era system, jag kan...
Om ni inte tror mig så kan jag bevisa det genom att logga in och ta ut information så ni ser att jag talar sanning.
Kan ge er info om buggen och hur den skulle kunna lösas, givetvis mot en rimlig ersättning.
Personen skriver att han/hon kan logga in och ta ut information. Samt att det är en bugg i systemet. Kan det vara "SQL Injection"?
Kan det vara olagligt att ta sig in i ett system genom att lyckas logga in?
Har några bevis för att han verkligen kan komma in i era system?
Kanske ska gå igenom loggar från servrar och firewall och se om ni ser några konstigheter.
Inga bevis att någon har varit inne...har kollat loggar o sådant men kan inte se något speciellt...ska iof ta en ordentligt koll!
Ev. så kan man komma in via "SQL Injection" vid inloggningen, har försökt själv men inte lyckats, men det går säkert om man trixar lite mer....ska spärra det helt!
Givetvis är det olagligt att logga in i ett system man inte har tillåtelse att logga in på. Bara för att jag lyckas gissa inloggningen till riksbankens datasystem betyder inte det att jag får logga in. Självklart.
mrblond. Vilken lag är det man bryter mot?
Om jag har en inloggningssida för att administrera min hemsida där man i html-koden kan se att man ska ange "admin" som användare och "lösen" som lösenord, så är det olagligt om någon annan än jag loggar in?
135 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe