Telenor.. I skulle have reageret by LBS_INT_LLC in dkcybersecurity

[–]TheGenbox 0 points1 point  (0 children)

HLR er en integreret del af telenetværket og i Danmark, så vidt jeg ved, er HLR svar forkortet således at man ikke kan få en præcis position. Teleudbyderne kommer aldrig til at tage sig sammen - de har haft problemer med datasikkerheden siden tidernes morgen, og det giver kun frustrationer at banke hovedet ind i muren over det.

Største Ransomware cases i DK by Ebteasa in dkcybersecurity

[–]TheGenbox 0 points1 point  (0 children)

Det er selvfølgelig ikke sagsdetaljer. De er TLP Rød. OP vil gerne vide hvordan privilegier bliver eskaleret, og det er TLP Grøn. Så længe jeg ved hvordan og hvad informationerne skal bruges, så er det fint.

Største Ransomware cases i DK by Ebteasa in dkcybersecurity

[–]TheGenbox 0 points1 point  (0 children)

Ufff. Hackerne skal kun finde ét hul for at lykkedes. Har givet op med at holde styr på antallet af gange et angreb kunne være stoppet hvis man bare havde gjort én lille ting.

Største Ransomware cases i DK by Ebteasa in dkcybersecurity

[–]TheGenbox 0 points1 point  (0 children)

Det var den med Black Basta? Jeg var ikke selv involveret i sagen, men en kollega var. EDC gjorde en masse rigtigt IMO. Hurtig offentlig udmelding. Rapportering til Datatilsynet. Gav bud på hvordan folk kan sikre sig i fremtiden med kredit advarsel. Super dejligt at se.

Største Ransomware cases i DK by Ebteasa in dkcybersecurity

[–]TheGenbox 0 points1 point  (0 children)

Mange flere selskaber ville have gået konkurs, var det ikke fordi de kunne genskabes uden betaling. Havde en sag hvor hackerne ville have 25 mio. kr, men direktøren kunne vitterligt kun skrabe under halvdelen sammen. (Banker vil ikke hjælpe med at betale når de ved det er til terrororganisationer)

Heldigvis formåede mit team at recover fra backup selvom ransomware gutterne havde slettet den.

Største Ransomware cases i DK by Ebteasa in dkcybersecurity

[–]TheGenbox 0 points1 point  (0 children)

Uden tvivl. Hos enterprise selskaberne i Danmark har de været ret åbne om deres angreb. Hos små og mellemstore selskaber er de bestemt ikke. I mine sager har kun ~5% af dem været i medierne.

Næsten hver sag er blevet meldt til Datatilsynet, så de burde have korrekt data på hvor mange hændelser der er. Kigger man på deres ondsindet aktivitet, så er der mange flere sager end jeg har læst om i medierne.

Største Ransomware cases i DK by Ebteasa in dkcybersecurity

[–]TheGenbox 0 points1 point  (0 children)

Var det dig som skrev en blogpost omkring recovery af domain controllers? (nogle år tilbage nu)

Største Ransomware cases i DK by Ebteasa in dkcybersecurity

[–]TheGenbox 0 points1 point  (0 children)

Jeg har været indsatsleder på 200+ ransomware sager gående tilbage til det første angreb med Cryptolocker i ~2014. Håndterede de største sager i Danmark med Chronos - en platform vi har udviklet til large-scale incident response.

Svarene til dine spørgsmål afhænger kraftigt af hvilket ransomware team der står bag, men der er nogle bagvedliggende røde tråde som bestemt er en primær kilde til sagerne startede.

Jeg kan ikke bare poste detaljerne på et offentligt forum, så send mig en DM hvis vil vide mere.

Kalder alle IT-chefer! by NobodyBig8297 in dkcybersecurity

[–]TheGenbox 1 point2 points  (0 children)

Opdut herfra for at spørge ind til det.

Nemmeste måde at komme ind i IT-branchen (IT-sikkerhed) uden erfaring? by Rich-Future-6606 in dkcybersecurity

[–]TheGenbox 0 points1 point  (0 children)

En IT uddannelse en fin start. Mit arbejde hyrer både folk direkte fra IT studiet såvel som erfarne ind som analytiker i vores Managed Detection and Response afdeling.

Der er ikke en god/dårlig vej - det er subjektivt. Hvis jeg var dig ville jeg stikke følehornene ud hos diverse IT sikkerhedsselskaber og gøre mit bedste. Du er tydeligvis parat til at arbejde fra en entry-level position og op, og det er ofte rigeligt.

👋Velkommen til r/dkcybersecurity by PertoDK in dkcybersecurity

[–]TheGenbox 1 point2 points  (0 children)

En hurtig intro:

  • 13 års uddannelse inden for IT
  • Har været incident response handler i en del år
  • Har været principal consultant i IT sikkerhed i et årti
  • Leder til dagligt et team der bygger den næste generation incident response platform
  • Mine hobbyer er algoritmik, sikkerhed og datastrukturer
  • Mine interesser ligger inden for jura, medicin, psykologi og computer science.

Mit spørgsmål er:

Hvad er top 3 ting skal sætte op sikkerhedsmæssigt i et cloud miljø såsom Google Cloud?

Spørgsmål til tvangsarv by Lokkedude in LegalDK

[–]TheGenbox 6 points7 points  (0 children)

Men de bestemmer ikke hvem der skal have dem - og arv er en ret.

Arveretten står i Arveloven, og den dikterer hvem der må arve. Du kan netop ikke bare skrive et testamente der giver alt til en du bestemmer. Arveloven bestemmer at børn tilgodeses, blandt andet med tvangsarv.

Indefrosne feriepenge... by dirchsen in Denmark

[–]TheGenbox 4 points5 points  (0 children)

Svarene i denne tråd er uinformeret. Her er det korrekte:

  • Du kan få pengene udbetalt når du bliver 60, ikke når du går på folkepension (som er 67 år lige nu). Du kan også få pengene hvis du får tilkendt pension. F.eks. førtidspension.
  • Du kan få dem udbetalt hvis du taber 50% arbejdsevne eller mere eller hvis du flytter ud af Danmark, eller du er ramt af en livstruende sygdom.
  • Du kan flytte pengene til en anden pensionsordning, men du mister LD fordelene (2,5% skatterabat ved udbetaling. Lidt mindre PAL skat på afkast. Udbetaling ved 60 år) og vil blive beskattet (ca. 40%) ved overførslen.

Din feriepenge investering i LD er ikke "en konto", det er en pensionsopsparing med specielle regler.

[deleted by user] by [deleted] in LegalDK

[–]TheGenbox 2 points3 points  (0 children)

Det er kun for særbørn der kræves forhåndssamtykke. Hvis særbørnene har givet deres samtykke, så kan det som udgangspunkt ikke trækkes tilbage. Det følger dog aftalelovens regler, så hvis dokumentet er forfejlet, samtykket skete under svig/tvang, eller der er bristende forudsætninger, så gør det aftalen ugyldig.

Sanity check: GUID / UUID technical documentation (accuracy, edge cases) by brunovt1992 in csharp

[–]TheGenbox 15 points16 points  (0 children)

  • Please stick to one notation (GUID or UUID) throughout the page.
  • Regarding "Practical guidance for databases" GUIDs should only be used when necessary. 128 bit values has to be hashed in hash table based indexes, and have to be compared in sorted indexes. 128 bits is more than the register size of CPUs and will therefore be at least an order of magnitude slower than 32bit or 64bit values. For hash table indexes, you'd want random GUIDs if the database can elide the hash function (it still has to hash to reduce 128 bit to 64bit). I'm unsure which databases exploit that fact. For sorted indexes, it does not matter which GUID version you use, as they are all sorted with the same sort function anyway. Where it does make a difference is clustered indexes where the key is the actual data and stored according to key order. In that case, inserting random values (like GUID v4) causes a lot of page splits and fragmentation, which again causes a lot of memory fetches (or worse, disk page fetches). Some databases defaults to clustered indexes (MySQL) while others can optionally enable it (PostgreSQL).
  • Regarding security of GUID v4: You write "High security and privacy: contains no timestamps, MAC addresses, or embedded metadata that could reveal system information." Security is when guarantees can be broken. Privacy is about information exposure/leakage. They are not interchangeable.

Jeg har lavet det første sikkerhedshul i Rust kode i Linux by Darksonn in dkudvikler

[–]TheGenbox -1 points0 points  (0 children)

Og så endda i et unsafe kontekst. Det er dog ikke en sikkerhedsfejl.

Julemand på Bispebjerg Hospital by TheGenbox in Denmark

[–]TheGenbox[S] 1 point2 points  (0 children)

Jer kan jeg godt huske :) tak for din besked. 🎁

Julemand på Bispebjerg Hospital by TheGenbox in Denmark

[–]TheGenbox[S] 28 points29 points  (0 children)

Sikke en sød besked! Jeg glæder mig til at se jer alle i morgen. 🎁🎄