Angreppet upptäcks den 6 mars förra året.
– Det är många tankar som går genom huvudet i en sådan situation och vi tog det här väldigt allvarligt från början, säger Anders Sandell som är säkerhetschef på CGI, tidigare Logica.
Företaget väntar dock till den 22 mars innan polisen kopplas in.
– Vid den tidpunkten hade händelsen fått en sådan omfattning att vi beslöt att göra en egen anmälan, säger han.
Ytterligare nästan en vecka senare inser de inblandade vidden av angreppet. 28 mars beslutar rikspolischefen om att lyfta upp intrånget till vad som kallas nationell särskild händelse. Det betyder att arbetet med utredningen tas över av Rikskriminalpolisen. Även Säkerhetspolisen kopplas in i utredningen. Det inrättas också en speciell stabsfunktion för att samordna arbetet. Den organisationen är verksam ända fram till den 15 november förra året, när it-miljön hos Logica bedöms som säker igen.
Att Rikspolisstyrelsen ser så allvarligt på intrånget beror bland annat på att den använder uppgifter som finns lagrade hos Logica och inte har något sätt att säkerställa om dessa uppgifter blivit ändrade eller inte.
Ett första brohuvud in Logicas stordator skapas enligt utredningen via ett ftp-konto kopplat till Riksdagen. Kontot är egentligen avsett för att hämta hem resultaten av större datakörningar i företaget Bisnodes system. Bisnode har fram till 2011 skött Statens personadressregister, Spar. Utredarna tror att förövarna har kommit över lösenordet genom att lura systemet för lösenordsåterställning.
Ftp-uppkopplingen blir sedan en viktig väg in för angriparna. Den vägen är det också möjligt att köra olika skript på den angripna datorn för att komma över mer information. Bland annat har angriparna enligt förundersökningen kommit över och knäckt krypterade listor med lösenord i systemet. Kunskaperna och informationen som de då skaffat sig misstänks sedan ha använts för att förbättra "John the ripper", ett populärt program som används för att knäcka lösenord.
Genom bland annat lösenorden ska angriparna ha skaffat sig allt större tillgång till både den dator som kör Bisnodes system och till ännu en stordator hos Logica som används av ytterligare 40 kunder.
För att ta sig in i systemet används enligt Polisens utredning både relativt enkla metoder för att gissa användarnas lösenord och mer avancerade attacker som utnyttjade svagheter i programvaran i systemet.
– Det är inte vem som helst som klarar att göra en sådan här attack. Det krävs stora kunskaper om hur sådana här system fungerar, säger Anders Sandell.
Mycket tyder på att angriparna har haft det. I undersökningen har det bland annat hittats en emulator kallad Hercules som används för att emulera den typen av stordatorer från IBM som angripits hos Logica.
– Rent allmänt, de som ligger bakom den här typen av attacker i dag gör det inte för att synas utan verkar i det fördolda och har ofta ekonomiska syften, säger Anders Sandell som inte vill kommentera eventuella motiv i det aktuella fallet.
De misstänkta lägger enligt förundersökningen också ned mycket energi på att dölja sin identitet under den tid attackerna utförts. Till exempel har uppkopplingen mot de aktuella systemen bara undantagsvis skett via egna internetuppkopplingar.
I stället har trådlösa nätverk hos grannarna till en av de misstänkta hackats för att användas för att hämta hem data. Enligt uppgift ska mellan 70 och 100 trådlösa nätverk ha forcerats, men bara en handfull av dessa finns med i själva åtalet. Trafiken har sedan även skickats mellan ett stort antal servrar runt om i världen för att undgå upptäckt, enligt Polisen.
I intrånget mot Logica ska de misstänkta enligt polisutredningen kommit åt stora mängder persondata från företaget Bisnode och i förlängningen Skatteverket. Även uppgifter om Polisens fordon och information från Kronofogdemyndigheten ska ha kopierats. Enligt förundersökningen handlar det bland annat om en databas med 16 gigabyte data som kopierats.
Just den stora mängden data som hämtats har också bidragit till att intrånget till slut upptäcktes. I början av mars förra året noterar någon hos Logica att ovanligt mycket processorkraft används. En användare i systemet har också rapporterar också om varningsmeddelanden när ett stort antal filer kopieras.
Anders Sandell tror att attacken förr eller senare hade upptäckts även om inte angriparna varit oförsiktiga, men han vill inte berätta hur. I dag har CGI dock ändrat sina säkerhetsrutiner både internt och när det gäller hur olika kunder kan komma åt systemen utifrån.
Bevisningen i målet består till stor del av loggfiler och data som hittats i Gottfrid Svarthom Wargs beslagtagna dator. Men Polisen har också lagt stor energi på att spåra verksamhet i olika chattrum mellan alias som utredningen menar knyts till de misstänkta. Där beskrivs attacken och vilken information som kommits över. Delar av de stulna materialet har också publicerats online på tjänsten Pastebin.
Rättegången mot Gottfrid Svartholm Warg och de övriga misstänkta för intrånget hos Logica inleds den 20 maj. Samtidigt står Gottfrid Svartholm Warg anklagad för bedrägeri och bedrägeriförsök mot Nordea, något som även det kommer att tas upp i rättegången. Han nekar till båda brotten och förklarar bevisen som hittats i hans dator med att den varit öppen även för andra via internet.
Vilka som haft tillgång till datorn vill han inte berätta av rädsla för repressalier.















Skall bli intressant att följa rättengången ur en teknisk synvinkel, till den mån hurvida det blir "offentliga uppgifter" eller inte.
Det lite tråkiga med fallet är att de troligen kommer dömas utan att utan att ta hänsyn till bevisningen. Domen i Piratebay målet var väldigt tydligt på den punkten.
Bevisen räckte till en fällande dom i två instanser.
Vilka bevis?
Pratar du om bevis att de skötte TPB? Eller att TBP gjorde sig skyldiga till medhjälp av fildelningsbrott?
Alla bevis. De som presenterades i rättegången är skrattretande.
Skötte inte personerna TPB?
Jo, men jag menar att de inte gör något olagligt.
Och vad grundar du det på? Att syftet med TPB inte alls är att sprida upphovsrättskyddat material?
Bl.a.
Det är en sak som är ganska intressant med TPB. Enligt många och den skrivna lagen så borde skaparens önskemål om hur hans verk används inte spela någon roll. Det är om skaparen aktivt deltagit i att använda sitt verk till att begå brott som många tycker borde vara det viktiga.
Men i TPBs fall är det just denna vilja att folk ska piratkopiera som de blivit dömda för.
Man kan inte förneka att TPB hjälpt till att fildela "upphovsrättskyddat material" (upphovsrättskyddat material är fel att skriva, för även upphovsrättskyddat material kan delas ut gratis om så skaparen vill så). Det är väl mer sättet dom blev dömda på som inte riktigt stämde.
Nej, de har hjälpt till att sprida vilket material DU vill.
Enligt rättsinstansen gjorde dom det, så det är väl inte vidare mycket att tala vid. Bevisningen tycker jag utifrån personlig synvinkel var tämligt god faktiskt.
Du får gärna presentera några av dessa bevis för oss okunniga...
De finns ju i rättegångsmaterialet?
Som jag sa. Man ignorerade all bevisning och dömde efter ett ensidigt påstående.
Det fungerar på samma sätt när man dömer i frågor om parkeringsböter eller när någon protesterar när man blivit misshandlad av väktare eller polis. Fråga vilken domare du vill. De kommer bekräfta att i många fall accepterar man endast den ena sidans argument per automatik.
lagligt/olagligt/rätt/fel är inte relevant i frågan. Det är bara att gilla läget eller bli politiker och försöka göra något åt det..
Riktigt så enkelt är det inte, givetvis lyssnar man på försvarsadvokaten. Oftast när folk gnäller på att ingen lyssnar är det för de gjort egna ganska kreativa tolkningar vad lagen säger.
I piratebays fall (om vi ska begränsa oss till det) har man tagit ganska
lite hänsyn till fysiska bevisningen eller den externa forskaren som
beräknat den uppskattade skadan.
De dömdas attityd till
rättighetshavare och deras önskan att tippa hela Hollywood I havet har
spelat större roll. Det är ganska uppenbart att de dömda gärna begår de
brott de blivit åtalade för. Men bevisningen för att de verkligen har
gjort det i dessa fall är kraftigt bristfällig.
Domar verkar inte ske av sådana parameter ryttare som många verkar tro.
Lagar
skrivs också i syfte att åstadkomma något specifikt. När den skriftliga
lagen kan tolkas på många märkliga sätt så verkar domare ta mer hänsyn
till syftet med lagen än vad som faktiskt står i den.
Det är inte enbart lagtexten man utgår ifrån.
http://sv.wikipedia.org/wiki/L...
Dags att du mean torkar tårarna och inser att piratebay fallet var rätt dömt!
dömt på förhand då?
Hur då?
Rätt och fel är inte riktigt relevant i en domstol. Det är en fråga för politiker. Det som är skrämmande är att de inte dömde korrekt.
Det i sig skickar en tydlig signal om att lagen inte gäller utan en grupps särintresse är viktigare.
Hur kommer det sig att Logica inte samtidigt åtalas för medhjälp till dataintrång?
Det är tack vare Logicas uppenbarligen bristfälliga säkerhetsarbete och design som detta intrång varit möjligt att genomföra om man ens ska tro på hälften av de uppgifter som cirkulerar i media om denna händelse.
Enligt delar av FUP (förundersökningsprotokollet) som länkats till hos Flashback talas det om "The accessed data may cause considerable damage to authorities, companies and individuals" och då nöjer man sig med user/pass som autentisering och detta över Internet som pricken över i?
Dvs inte en trefaktor eller OTP eller dyl så långt ögat kan nå (nu finns det förvisso vägar in ändå om tex klienten är övertagen men enligt de uppgifter som finns så ska den eller de som genomfört intrånget själva röjt runt i systemet)?
Sedan låter "Ett första brohuvud in Logicas stordator skapas enligt utredningen via ett ftp-konto kopplat till Riksdagen [...] Utredarna tror att förövarna har kommit över lösenordet genom att lura systemet för lösenordsåterställning" lite spännande...
Innebär detta att sidan för återställning hade brister i sig självt eller att man även varit inne och grävt i Riksdagens epostlådor (då lösenordsåterställningar ofta skickas kontots epostadress)?
Men även om jag har dörren olåst hemma, så får väl folk inte bara kliva in?
Sant, men den jämförelsen haltar lite då CGI mer kan ses som ett företag som erbjuder förvaring av värdesaker än någons hem.
Nu är du inne på den moraliska aspekten och inte den juridiska.
Om du har hemliga handlingar liggandes hemma och lämnar dörren på vid gavel (att jämföra med just Logica-caset) så skulle jag bli mycket förvånad om du inte åtalas för detta när handlingarna får fötter:
http://www.sakerhetspolisen.se...
"
En person som slarvar bort hemliga handlingar riskerar fängelse i upp till sex månader.
"
Även brottsbalken tar upp detta med referens från offentlighets- och sekretesslagstiftningen:
http://www.notisum.se/rnp/sls/...
"
3 § Röjer någon uppgift, som han är pliktig att hemlighålla enligt lag eller annan författning eller enligt förordnande eller förbehåll som har meddelats med stöd av lag eller annan författning, eller utnyttjar han olovligen sådan hemlighet, dömes, om ej gärningen eljest är särskilt belagd med straff, för brott mot tystnadsplikt till böter eller fängelse i högst ett år.
Den som av oaktsamhet begår gärning som avses i första stycket, dömes till böter. I ringa fall skall dock ej dömas till ansvar. Lag (1980:102).
"
Man skulle även kunna jämföra det hela med vad som händer om du lämnar dörren hemma olåst samtidigt som du har skjutvapen som du låter ligga framme. Även då kommer det med stor sannolikhet handla om att du åtalas för vapenbrott eftersom skjutvapen ska förvaras inlåsta i godkända skåp etc.
Hela förfarandet har säkerligen både certifierats och godkänts vid upphandlingen. Kan dock inte förstå hur man öht kan ha en automatisk lösenordsåterställingsfunktion för en stordatortjänst mot bla Riksdagen. Om det finns ett enda fall där man ska ha personlig kontakt för att nollställa lösenord så är det iaf just där :-)
Ja det är väl dessvärre inte helt ovanligt med att kombinationen inkompetens och/eller ignorans samt naivitet förekommer vid upphandlingar men detta gör inte att leverantören ska ha någon form av ansvarsfrihet.
Jag har väldigt svårt att tro att det vid upphandlingen förekommit krav i stil med:
"
Leverantören SKALL tillhandahålla tjänsten ofiltrerat över Internet samt göra det möjligt för obehöriga att få åtkomst till systemet.
"
eller för den delen
"
Leverantören SKALL hantera dessa hemliga uppgifter i samma miljö och hårdvara som annan icke hemlig information hanteras från andra kunder.
"
å andra sidan kanske man inte ska bli förvånad? ;-)
Finns förresten aktuella upphandlingen som allmän handling någonstans? Där borde det om något framgå vilka krav som ställts på leverantören?
Alla upphandlingar måste vara offentliga så de ska finnas att läsa, både kravspecarna och samtliga offerter.
"Leverantören SKALL hantera dessa hemliga uppgifter i samma miljö och hårdvara som annan icke hemlig information hanteras från andra kunder."
Om du stryker ordet hårdvara så håller jag med... En stordator bygger på att dela hårdvara. Detta kan göras helt säkert. Skulle till och med kunna säga att det inte går att hacka utan access till hårdvaran...
Sedan så kan du även dela miljö säkert. Men det är inte lätt och användarna skulle inte gilla de krav som skulle ställas. Det skulle även bli dyrt... och här är kärnan till allt "Pengar". Vi vill ha så mycket som möjligt för så lite som möjligt... I detta fallet så har säkerheten fått strycka på foten till fördel för billigare drift.
http://www.idg.se/2.1085/1.510...
"
Mediebilden att CGI och de andra
drabbade företagen skulle ha haft en låg nivå på sin säkerhet stämmer inte, menar åklagaren. Han hänvisar i samband med det till kontentan av förhöret med säkerhetspolisens expert.
? Det handlar inte om säkerhetsbrister i företagen. Det handlar om en mycket skicklig angripare. Säkerhetspolisens expert var uppenbarligen imponerad, säger Henrik Olin.
"
Därom tvistar de lärde...
Snarare är det så att lämnar jag mina grejer för förvaring i bankvalvet, så förväntar jag mig att man inte skall kunna traska in där med ett leende och vifta ett kort. Om jag köper säkerhet förväntar jag mig att företaget har åtminstone ett hum om hur denna säkerhet skall appliceras.
Självklart inte. Och det har heller itne varit OK att forcera Logicas (obefintliga) säkerhet för att komma åt denna information. Ändå ser jag det nog som att Logica bra kan ställas till svars för att ha handskats vårdslöst med känslig information.
Om du förvarar den här typen av information bakom din olåsta dörr är det inte OK att bara kliva in men jag tycker inte att du ska sitta där helt utan ansvar. Eller egentligen är det kanske itne ens ditt fel. Myndigheterna som valt att lagra informationen i din olåsta farstu borde ses över. Om de inte ställt krav på att du ska låsa dörren är det inte ditt fel utan deras. Om de ställt krav på det ska du åka dit för i minsta fall avtalsbrott.
Fd Logica numera CGI är konsultvärldens Lidl. Vad förväntar du dig?
Personligen tycker jag att Lidl håller högre kvalite på sina produkter än både ICA och COOP men jag förstår din poäng :-)
Har inte Lidl haft något hästkött i sina köttvaror? ;)
Köttbullarna (som tillverkas av Dafgårds) försvann men det var väl typ allt.
Bra mycket värre med den e-coli du hittar i ICA's och COOPs hamburgare =)
Det är bara löjligt att försöka flytta fokus på boven i dramat, det är alltid gärningsmannen som är boven och inte offret!!
Boven i dramat är den som gjort hemliga uppgifter tillgängliga för vem som helst på Internet dvs Logica.
Motivet (som ofta krävs innan åtal väcks) kan vara så enkelt som vinstmaximering till ägarna. Istället för att införskaffa dedikerad utrustning (som kostar pengar och minskar vinsten för ägarna) så har man återanvänt utrustning med bristfällig design och bristfälliga säkerhetsmekanismer och ja resultatet ser vi ju här.
Du kan jämföra det hela med Piratebay-målet som du tycker om att referera till, var det personerna bakom Piratebay som åtalades eller var det den/de som faktiskt hade kopierat filmerna och lagt upp dessa som torrents som åtalades?
Sist jag kollade så var det personerna bakom Piratebay som åtalades och fälldes, men du kanske har andra uppgifter tillgängliga?
Det är en helt absurd inställning. Boven är naturligtvis alltid den som gjort intrång och stulit, kopierat, hämtat, tillskansat sig uppgifter och information. Av någon outgrundlig anledning så glorifieras personer som stjäl digital information och man skuldbelägger den som förvarat informationen. Sedan kan det vara som så att Logica har förvarat och hanterat informationen på ett felaktig eller underrmåligt sätt, men det är en helt annan fråga och något som du inte kan göra en bedömning av. Men att friskriva de som stjäl, kopierar digital information olagligt oavsett hur den förvarats är förkastligt.
Kanske dags att sluta dalta med dom faktiska bovarna här?
Läser man åtalet som finns på åklagarmyndighetens hemsida framkommer det att brottet inte hade kunnat genomföras om Logica hade haft en vettig baseline istället för att som nu tillåta i princip vem som helst logga in till systemen från Internet och detta ett system som delar miljö och hårdvaruresurser med andra känsliga system (detta styrks av "bilaga a" som finns utlagd på Flashbacks forum).
I åtalet har man även harvat runt i Nordeas system och där har det knappast varit pengabrist om man säger som så (påstås att mer än 10 miljarder kronor investerats i det systemet: http://www.metro.se/nyheter/kr... ).
Det är det jag finner är märkligt att Logica inte samtidigt åtalas för medhjälp till dataintrång eller för den delen försumlighet med hemlig handling. Bara en sån sak som vitlistning av vilka ipadresser som ens får logga in i kombination med OTP och framförallt hålla systemet borta från Internet hade gjort det bra mycket svårare för intrånget att lyckas. Dvs man har långt ifrån gjort det man kan för att skydda denna känsliga information eller, uppenbarligen, ens följt vett och etikett när det kommer till säkerhet.
Nu har en "skäggig kille i Asien" kunnat stövla runt i detta system under mer än 2 års tid bäst han vill (om man ska tro åtalet) utan att någon lagt märke till detta... felet i mitt tycke är inte den "skäggiga killen" utan det faktum att detta kunnat pågå utan att något som helst ansvar tycks falla på leverantören i fråga som uppenbarligen failat big time (eller för den delen beställarna/dem som genomfört upphandlingarna om vi ska gå in på delat ansvar).
Bonusfrågan som ingen tycks ställa sig ännu är vilka andra som stövlat runt i systemen om nu en "skäggig kille i Asien" kan göra detta - vad kan då inte nationer som har bra större budgetar att leka med genomföra (kombinera det gärna med övriga svenska kommuner, myndigheter och landsting som är väldigt upphetsade i allt vad outsourcing och molnet heter)?
Så om du lämnar din bil olåst (du glömmer nyckeln i) och någon tar den och kör ihjäl någon fotgängare, då har du och endast du ansvaret?
Nej men däremot medhjälp om du medvetet lämnat bilen olåst med nyckeln i och bilen sedan används för att fly från ett bankrån eller ett fängelse (främjande av flykt eller nåt sånt heter det då).
Ett annat scenario är vad som gäller om du "glömmer" låsa in ditt skjutvapen i avsedd säkerhetsskåp enligt lagstiftningen:
http://www.notisum.se/rnp/sls/...
"
5 kap. Förvaring och transport av skjutvapen och ammunition
1 § Den som innehar skjutvapen eller ammunition är skyldig att ta hand om egendomen och hålla den under sådan uppsikt att det inte finns risk för att någon obehörig kommer åt den.
2 § När skjutvapen inte brukas, skall de förvaras i säkerhetsskåp eller i något annat lika säkert förvaringsutrymme.
Trots vad som sägs i första stycket får effektbegränsade skjutvapen samt sådana föremål som enligt 1 kap. 3 § jämställs med skjutvapen förvaras på annat betryggande sätt så att det inte finns risk för att någon obehörig kommer åt dem. Ammunition skall förvaras under säkert lås eller på något annat lika betryggande sätt. Lag (2000:147).
"
samt
"
9 kap. Straff och förverkande
2 § Till böter eller fängelse i högst sex månader döms den som uppsåtligen eller av oaktsamhet
[...]
b) bryter mot bestämmelserna om överlämnande till förvaring hos någon annan i 5 kap. 3 § första stycket eller om transport i 5 kap. 4 § eller mot villkor i fråga om förvaring av vapen som meddelats med stöd av denna lag,
c) bryter mot bestämmelserna om förvaring i 5 kap. 1?3 §§ i fråga om skjutvapen eller ammunition som innehas av sammanslutningar, huvudmän för museer eller auktoriserade bevakningsföretag eller i fråga om skjutvapen som innehas av vapenhandlare,
d) innehar ammunition utan att ha rätt till det eller inte följer ett beslut att lämna över ammunition för inlösen,
"
Nu gäller detta då ett intrång via en extern kund dator.. inte ett skjutvapen i hemmet, du jämför äpplen med citroner...
Men nästa gång min dotter blir påkörd av en biltjuv som stal en låst bil, tänka sig, den var ju låst... ska jag se till att skjuta den fan som äger bilen för att han lät tjuven sno den...
Sanslös inställning!
Och du jämför äpplen med tegelstenar...
Enligt "Logicas utredningsrapport" (bilaga_a.pdf finns bla länkar hos Flashback) så har man kunnat stövla in raka vägen från Internet:
"
The attacks where launced over the Internet from various sources via different network protocols, where FTP was one central protocol used to browse file system structures as weil as downloading content, e.g. datasets from the mainframe. lt is believed that several perpetrators where involved, something that the later police investigation also have confirmed.
[...]
The perpetraters installed customized networking tools that provided clandestine networking access for them by performing outbound network caIls from the mainframe to systems of choice of the perpetrators. With this, the perpetraters gained the several advantages:
* Since the tools calied back, thus generating outbound network traffic, they could circumvent certain blocking and filtering by firewalling as weil as system configurations.
* This network solution allowed the perpetratar to have a relayed, indirect, network access to the mainframe. Thus this approach limited the abilities an investigation had to trace back the attacker to the real source of origin.
"
och som pricken över i:
"
SY19 and SYS3 are the only two systems with Internet connectivity. All other mainframe partitians are not reachable from the Internet.
"
Att inte ha filtrering på utgående trafik är något som förvånar mig särskilt då det kan inte varit okänt för Logica att det är känsliga uppgifter som hanteras av systemen (ja förutom det uppenbara att man haft systemen anslutna mot Internet osv vilket är märkligt i sig).
Vilket gör att vi kommer tillbaks till ursprungsfrågan - varför åtalas inte även Logica för medhjälp? Deras egna utredningsrapport visar klart och tydligt på att man INTE vidtagit de säkerhetsåtgärder som är rimliga att vidta när man hanterar känsliga eller tom hemliga uppgifter i sina IT-system. Man har istället (som exempel) tryckt in 40st kunder i en och samma z/OS partition (enligt rapporten).
Men nästa gång din dotter blir skjuten av en biltjuv där biltjuven hittat skjutvapnen liggandes framme tillsammans med ammo i en villa med ytterdörren på vid gavel så tror jag att även du hade gärna sett att den som hade förvarat skjutvapnen och ammon i strid mot lagstiftningen hade dömts eller åtminstone åtalats - eller?
http://www.notisum.se/rnp/sls/...
Så du tycker en adress som inte är utdelad (synlig på hemsidor) är öppen för allmänheten?
Det skrev han inte heller...
Det skrev jag väl ändå inte?
Dom flesta härinne har väl dessutom självinsikten att "security by obscurity" inte fungerar som säkerhetsmodell?
Däremot betyder det inte att man ska servera den som utför attacken allt på silverfat...
Men även OM det blir känt tex vilken ipadress som används för login till systemet med känslig information så ska det inte utgöra ett hot om ipadressen röjs och framförallt så ska det inte vara möjligt för den som utför attacken att göra detta över Internet när det behagar.
Om din säkerhetsmodell bygger på att du förvarar känsliga eller tom hemliga uppgifter på en publik webserver där enda skyddet är att "the evil one" inte ska klura ut urlen så är i alla fall mitt tips till dig att gör om gör rätt :-)
Hoppas han åker dit duktigt!
Du menar att hans skuld i frågan eller orsakade skadad skall inte vägas in när dömmer.
"Anders Sandell tror att attacken förr eller senare hade upptäckts även om inte angriparna varit oförsiktiga, men han vill inte berätta hur."
Haha, den var bäst!
Med tanke på att intrånget enligt åtalet pågått under 2 års tid innan det upptäcktes våren 2012 så ska man nog inte dra alltför stora växlar på det Anders Sandell säger :-)
Sen finns det även två skolor gällande sannolikhetsberäkningen här. Den ena säger att ju längre tid det går desto lägre är sannolikheten för upptäckt (eftersom har man inte upptäckt intrånget i samband med att intrånget skedde så lär man inte upptäcka det senare heller och sannolikheten för upptäckt svalnar så att säga) medan den andra säger att ju längre tiden går desto större är sannolikheten för upptäckt.
Det senare genom att förr eller senare så kommer någon sysadmin reagera på att det ligger vissa filer i en viss mapp och börjar nysta vidare. Eller om man tex skulle ha fakturor för antalet inloggningar för resp. konto så kommer kontoägaren förr eller senare att reagera på att man normalt kanske loggar in 10 gånger/mån men nu har en räkning för 300 loginförsök i en och samma månad. Eller för den delen indirekt när de känsliga uppgifterna börjar dyka upp på ställen där de inte borde finnas.
I det aktuella fallet lades det upp uppgifter på pastebin innan Logica och andra drabbade tycks ha reagerat. Men samtidigt enligt bilaga a som lagts upp på Flashback finns det indikationer att det inom Logica fanns tankar om att något inte stod rätt till redan från början av mars 2012 (om inte förr). En klassiker i dessa sammanhang är om man ska låta den som utfört attacken fortsätta (bortförklaringen är för att samla bevis) eller inte - det som talar emot att låta intrånget fortgå är just att systemen hanterar väldigt känsliga uppgifter (enligt åtalet).
Det lär ju ha sålt en och annan skyddad identitet till kriminella nätverk efter detta hack.
Den finns ej digitalt.
Det är klart den finns digitalt. De sitter inte med skrivmaskiner på polisen. Öh, eller?
Tingsrätten lämnar endast ut den analogt, vilket kostar ca 3000:- Men någon kommer säkerligen att betala och scanna in den, men det tar nog en liten stund...
"Intrånget kan ha pågått så länge som mellan första januari 2010 till och den 15 april 2012 Företaget väntar dock till den 22 mars innan polisen kopplas in. " hum låter lite skumt va? låter som att dom är medvetna om att dom har dålig säkerhett och har försökt att dölja det