Billige, brugte switches og manglende firewall gav frit spil i bank

Centralbanken i Bangladesh blev tidligere på året hacket, og kun fodfejl fra hackerne gjorde, at banken ikke endte med at miste tæt på en milliard dollars. På den tekniske front var sikkerheden langt fra optimal. Centralbanken havde ingen firewall og brugte switches til en pris af 10 dollars stykket. Det setup gjorde forbrydelsen nemmere at gennemføre, mens det billige udstyr nu også er med til at gøre opklaringen sværere. 10 dollars-udstyret samler nemlig ikke samme mængde af information som meget dyrere alternativer. 20 udlændinge er identificerede som modtagere af nogle af de stjålne penge, mens personerne, som udførte hacket, stadig er ukendte. Mens gerningsmændende endnu ikke er fundet, blev selve gerningen stoppet, inden hele beløbet på 951 millioner dollars var overført. I stedet endte banken med et tab på 81 millioner dollars, som blev overført til konti i Filippinerne og videre til kasinoer dér. De fleste af de penge mangler stadig. En talsperson fra Verdensbankens sikkerhedsafdeling vurderer, at en håndfuld centralbanker i udviklingslande har samme niveau af sikkerhed - eller usikkerhed.

Erhvervsledere: Ingeniører skal mestre bløde værdier inden 2020

https://karriere.jobfinder.dk/artikel/ingenioerer-skal-mestre-bloede-vaerdier-inden-2020-4510

Erhvervsledere er enige om, at sociale færdigheder bliver det nye kompetencekrav på arbejdsmarkedet frem mod 2020 - også for ingeniører. Innovationschef Hanne Shapiro fra Teknologisk Institut opfordrer ingeniører til at lære at tænke som antropologer

Jobfinder

Datatab: Sådan følger Nordfyns Kommune op

Nordfyns Kommune har sammensat en handlingsgruppe, som skal følge op på servernedbruddet d. 7. april. Nedbruddet har betydet, at https://newz.dk/3-400-elever-og-400-laerere-mister-data-pga-serverfejl, som de opbevarede på deres personlige drev. Fremover bliver der taget backup af skolernes servere. Hidtil har man stolet på, at det eksisterende sikkerhedssystem var sikkert nok, men i lyset af det skete indfører man altså nu et egentligt backupsystem. - Vi må bare konstatere, at vores system ikke har været godt nok, og det tager vi konsekvensen af. Lærere og elever skal selvfølgelig kunne gemme deres dokumenter uden at være bange for, at de er væk næste gang, de tænder computeren, siger Ejner Jensen, direktør for Børn og Unge. Gruppen har også taget initiativ til at kontakte landets absolut førende kapacitet inden for datagenopretning for at få en vurdering af, om genskabelsen af de tabte data kan gøres hurtigere og bedre. Desværre er arbejdet med at genoprette de mistede data meget vanskeligt. Mappestrukturen er ødelagt, og det gør det nærmest umuligt at sortere de mange tusinde filer, der er igang med at blive genskabt. Der arbejdes derfor på en model for, hvordan brugere kan få adgang til uerstattelige filer. En total genoprettelse er i øjeblikket ikke realistisk. Datatabet får Nordfyns Kommunes centrale IT-funktion til at se overordnet på hele kommunens IT-sikkerhed og eventuelt spotte andre områder, som skal have øget opmærksomhed på sikkerheden.

DDoS-angreb på NemID giver fire måneders betinget fængsel

De tre teenagere, https://newz.dk/retssag-mod-unge-der-ddos-ede-nemid-begynder-i-dag i nogle timer, er blevet idømt henholdsvis fire måneders betinget fængsel til den ene og tre måneders betinget fængsel til de to andre. En af de dømte accepterer desuden at gå i behandling for et misbrug. Dermed slap de tre for at blive dømt efter de hårdeste paragraffer i straffeloven vedrørede hacking af offentlig infrastruktur - der giver mulighed for op til seks års ubetinget fængsel. Efter DDoS-agrebet har Nets opgraderet systemerne, der skal gøre NemID i stand til at modstå lignende angreb.