1/25. Incidenthantering. Leif Nixon



Relevanta dokument
Förändrade förväntningar


Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE

Family appendix for applicants Appendix D

Datasäkerhet och integritet

InstalationGuide. English. MODEL:150NHighGain/30NMiniUSBAdapter

Questionnaire for visa applicants Appendix A

VITROS 3600 Immunodiagnostic System Förrådsdörrens Indikator. VITROS 5600 Integrated System Förrådsdörrarnas Indikatorer

Dubbelt seende, dubbla skördar?

Problem som kan uppkomma vid registrering av ansökan

Sammanfattning. Revisionsfråga Har kommunstyrelsen och tekniska nämnden en tillfredställande intern kontroll av att upphandlade ramavtal följs.

GIT L0012B. Implementation av geografiska informationssystem. Information inför kursstart

Adress 15. August 2014

Om integritet och sekretess på nätet. Stefan Ternvald, SeniorNet Lidingö,

Sparbankerna PDF. ==>Download: Sparbankerna PDF ebook By 0

Enterprise App Store. Sammi Khayer. Igor Stevstedt. Konsultchef mobila lösningar. Teknisk Lead mobila lösningar

Alternativet är iwindows registret som ni hittar under regedit och Windows XP 32 bit.

Schenker Privpak AB Telefon VAT Nr. SE Schenker ABs ansvarsbestämmelser, identiska med Box 905 Faxnr Säte: Borås

Styrteknik: Binära tal, talsystem och koder D3:1

Skattejurist för en dag på Deloitte i Malmö! 26 april 2016

MBIT BREDBAND VI ÄGS AV INVÅNARNA I KARLSHAMN REGISTRERA DIG IDAG. Din lokala elleverantör. Starka på hemmaplan. Din guide till Karlshamnsporten

Om oss DET PERFEKTA KOMPLEMENTET THE PERFECT COMPLETION 04 EN BINZ ÄR PRECIS SÅ BRA SOM DU FÖRVÄNTAR DIG A BINZ IS JUST AS GOOD AS YOU THINK 05

Every visitor coming to the this website can subscribe for the newsletter by entering respective address and desired city.

Användarhandbok. MHL to HDMI Adapter IM750

BOENDEFORMENS BETYDELSE FÖR ASYLSÖKANDES INTEGRATION Lina Sandström

Support Manual HoistLocatel Electronic Locks

REGISTRERA DIG IDAG Din guide till Ronnebyporten

FÖRBERED UNDERLAG FÖR BEDÖMNING SÅ HÄR

Isometries of the plane

Hur man skyddar sig på internet

IMPORTANT! RETAIN FOR FUTURE REFERENCE PLEASE READ CAREFULLY VIKTIGT! BEHÅLL FÖR FRAMTIDA REFERENS LÄS IGENOM INSTRUKTIONSMANUALEN

Dokumentnamn Order and safety regulations for Hässleholms Kretsloppscenter. Godkänd/ansvarig Gunilla Holmberg. Kretsloppscenter

District Application for Partnership

1.1 Invoicing Requirements

Provlektion Just Stuff B Textbook Just Stuff B Workbook

Consumer attitudes regarding durability and labelling

BREDBAND MBIT REGISTRERA DIG IDAG. Din guide till Karlshamnsporten

Application Note SW

Mycket formellt, mottagaren har en speciell titel som ska användas i stället för namnet

Immigration Bank. Bank - General. Bank - Opening a bank account. Can I withdraw money in [country] without paying fees?

13 sätt att bearbeta en scooterstöld. Hagström, Charlotte. Published in: ETN:POP. Link to publication

Mycket formellt, mottagaren har en speciell titel som ska användas i stället för namnet

Arbetsmiljö för doktorander

CHANGE WITH THE BRAIN IN MIND. Frukostseminarium 11 oktober 2018

Tidstrender för perfluorerade ämnen i plasma från svenska kvinnor

Stiftelsen Allmänna Barnhuset KARLSTADS UNIVERSITET

Kvalitetsarbete I Landstinget i Kalmar län. 24 oktober 2007 Eva Arvidsson

Make a speech. How to make the perfect speech. söndag 6 oktober 13

Citation for published version (APA): Gill-Pedro, E. (2017). Remissyttrande: Genomförande av ICT-direktivet (Ds 2017:3).

Innehållsförteckning Förutsättningar... 2 Installation av Google Authenticator på iphone... 3 Installation av Google Authenticator på Android...

SkillGuide. Bruksanvisning. Svenska

UTLYSNING AV UTBYTESPLATSER VT12 inom universitetsövergripande avtal

Ditt Medarbetarskap: Ett analysinstrument om relationerna på din arbetsplats (kort version 1.2) Bertlett, Johan

Arbetsmiljö för doktorander

För att kunna byta till online licens (man kan alltid byta tillbaka) så behöver man ha några saker redo innan man börjar denna guide.

EXTERNAL ASSESSMENT SAMPLE TASKS SWEDISH BREAKTHROUGH LSPSWEB/0Y09

CCTV eller dispens? Vad göra åt kravet på övervakning av området utanför cockpit från båda pilotstolarna?

Intäkter inom äldreomsorgen Habo kommun

1. Unpack content of zip-file to temporary folder and double click Setup

Stadsplanering och transporter vilken makt har stadsplaneraren idag?

Självkörande bilar. Alvin Karlsson TE14A 9/3-2015

Sectra Critical Security Services. Fel bild

Why WE care? Anders Lundberg Fire Protection Engineer The Unit for Fire Protection & Flammables Swedish Civil Contingencies Agency

KPMG Secure File Transfer Handledning

Measuring child participation in immunization registries: two national surveys, 2001

Lösenordsportalen Hosted by UNIT4 For instructions in English, see further down in this document

BRÅDSKANDE SÄKERHETSMEDDELANDE TILL MARKNADEN

SAMMANFATTNING AV SUMMARY OF

Citation for published version (APA): Warnquist, F. (2014). Introduktion till arrenden. Abstract från Arrenden, Lund, Sverige.

Enclosure to Analysis of UsabilityTest Project Casper

Lathund Autogiro NovaSecur

Att använda data och digitala kanaler för att fatta smarta beslut och nå nya kunder.

Application for exemption - Ansökan om dispens

Privacy Notice Ålö Group. Customers Integritetspolicy Sverige Privacy Notice UK, North America and International

FRÅGA: Jag tilldelades stipendium 2014, kan jag ändå söka de riktade stipendierna i år?

PORTSECURITY IN SÖLVESBORG

JAG SKRIVER I BLINDO PDF

Samverkan på departementsnivå om Agenda 2030 och minskade hälsoklyftor

onsdag den 21 november 2012 PRONOMEN

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

Webbregistrering pa kurs och termin

Love og regler i Sverige Richard Harlid Narkos- och Intensivvårdsläkare Aleris FysiologLab Stockholm

Klassificering av brister från internaudit

Medicin till u-länder. Lidgard, Hans Henrik. Unpublished: Link to publication

Inkvarteringsstatistik. Göteborg & Co

Beijer Electronics AB 2000, MA00336A,

SVENSK STANDARD SS :2010

Quick Start Guide Snabbguide

LEVERANTÖRSLED; INKÖP OCH UPPHANDLING

VAD SKULLE DU HA VALT PDF

State Examinations Commission

Adding active and blended learning to an introductory mechanics course

Skrivträning som fördjupar den naturvetenskapliga förståelsen Pelger, Susanne

Do you Think there is a problem with the car traffic to or from the inner city weekdays ?

Dataskyddsförordningen. GDPR (General Data Protection Regulation)

Focus on English 9. Teacher s Guide with Projects

Transkript:

1/25 Incidenthantering Leif Nixon

2/25 SPOTIFY

Important Notice to Our Users /25 May 27th, 2014 15:00 by Oskar Stål, CTO, Spotify We ve become aware of some unauthorized access to our systems and internal company data and we wanted to let you know the steps we re taking in response. As soon as we were aware of this issue we immediately launched an investigation. Information security and data protection are of great importance to us at Spotify and that is why I m posting today. Our evidence shows that only one Spotify user s data has been accessed and this did not include any password, financial or payment information. We have contacted this one individual. Based on our findings, we are not aware of any increased risk to users as a result of this incident. We take these matters very seriously and as a general precaution will be asking certain Spotify users to re-enter their username and password to log in over the coming days. [...]

Important Notice to Our Users /25 May 27th, 2014 15:00 by Oskar Stål, CTO, Spotify We ve become aware of some unauthorized access to our systems and internal company data and we wanted to let you know the steps we re taking in response. As soon as we were aware of this issue we immediately launched an investigation. Information security and data protection are of great importance to us at Spotify and that is why I m posting today. Our evidence shows that only one Spotify user s data has been accessed and this did not include any password, financial or payment information. We have contacted this one individual. Based on our findings, we are not aware of any increased risk to users as a result of this incident. We take these matters very seriously and as a general precaution will be asking certain Spotify users to re-enter their username and password to log in over the coming days. [...]

Important Notice to Our Users /25 May 27th, 2014 15:00 by Oskar Stål, CTO, Spotify We ve become aware of some unauthorized access to our systems and internal company data and we wanted to let you know the steps we re taking in response. As soon as we were aware of this issue we immediately launched an investigation. Information security and data protection are of great importance to us at Spotify and that is why I m posting today. Our evidence shows that only one Spotify user s data has been accessed and this did not include any password, financial or payment information. We have contacted this one individual. Based on our findings, we are not aware of any increased risk to users as a result of this incident. We take these matters very seriously and as a general precaution will be asking certain Spotify users to re-enter their username and password to log in over the coming days. [...]

Important Notice to Our Users /25 May 27th, 2014 15:00 by Oskar Stål, CTO, Spotify We ve become aware of some unauthorized access to our systems and internal company data and we wanted to let you know the steps we re taking in response. As soon as we were aware of this issue we immediately launched an investigation. Information security and data protection are of great importance to us at Spotify and that is why I m posting today. Our evidence shows that only one Spotify user s data has been accessed and this did not include any password, financial or payment information. We have contacted this one individual. Based on our findings, we are not aware of any increased risk to users as a result of this incident. We take these matters very seriously and as a general precaution will be asking certain Spotify users to re-enter their username and password to log in over the coming days. [...]

Important Notice to Our Users /25 May 27th, 2014 15:00 by Oskar Stål, CTO, Spotify We ve become aware of some unauthorized access to our systems and internal company data and we wanted to let you know the steps we re taking in response. As soon as we were aware of this issue we immediately launched an investigation. Information security and data protection are of great importance to us at Spotify and that is why I m posting today. Our evidence shows that only one Spotify user s data has been accessed and this did not include any password, financial or payment information. We have contacted this one individual. Based on our findings, we are not aware of any increased risk to users as a result of this incident. We take these matters very seriously and as a general precaution will be asking certain Spotify users to re-enter their username and password to log in over the coming days. [...]

/25 [...] As an extra safety step, we are going to guide Android app users to upgrade over the next few days. If Spotify prompts you for an upgrade, please follow the instructions. As always, Spotify does not recommend installing Android applications from anywhere other than Google Play or Amazon Appstore. At this time there is no action recommended for ios and Windows Phone users. We have taken steps to strengthen our security systems in general and help protect you and your data and we will continue to do so. We will be taking further actions in the coming days to increase security for our users.

/25 För att sammanfatta Bara en enda användares data har accessats. Det finns inga ökade risker för andra användare.

/25 För att sammanfatta Bara en enda användares data har accessats. Det finns inga ökade risker för andra användare. Vi byter ändå ut vår gamla Android-app mot en helt ny, med en ny signeringsnyckel.

/25 För att sammanfatta Bara en enda användares data har accessats. Det finns inga ökade risker för andra användare. Vi byter ändå ut vår gamla Android-app mot en helt ny, med en ny signeringsnyckel. Men oroa er inte, lita på oss.

5/25 För att sammanfatta Bara en enda användares data har accessats. Det finns inga ökade risker för andra användare. Vi byter ändå ut vår gamla Android-app mot en helt ny, med en ny signeringsnyckel. Men oroa er inte, lita på oss.

6/25

7/25

8/25 Att utreda en incident är att återskapa en berättelse.

8/25 Att utreda en incident är att återskapa en berättelse. Från ofullständiga data återskapar vi berättelsen om hur intrånget gick till. Grundläggande för att förstå vad som hänt, och för att förhindra att det upprepas. Och för att kommunicera med omvärlden.

8/25 Att utreda en incident är att återskapa en berättelse. Från ofullständiga data återskapar vi berättelsen om hur intrånget gick till. Grundläggande för att förstå vad som hänt, och för att förhindra att det upprepas. Och för att kommunicera med omvärlden. Nånting man lär sig snabbt är att känna om nånting luktar fel ; om berättelsen inte hänger ihop.

9/25 Det är uppenbart att nånting är fel med berättelsen om intrånget på Spotify. Är det nånting viktigt de inte berättar för oss? Eller har de inte en aning om hur man hanterar en säkerhetsincident, och handlar i panik?

10/25 Jobbannons, två veckor senare Security Engineer We re now looking for an outstanding Security Engineer who will be performing system architecture and manual code reviews of Spotify s system to ensure the security of our platform. [...]

11/25 TOYS R US

Toys R Us julhandeln 2008 12/25

Toys R Us julhandeln 2008 13/25

14/25 En butikschef i Malmö hittar skimmers på kortläsarna i kassorna Kontaktar internrevisionen Varnar övriga butiker i Sverige Ringer polisen Polisen håller presskonferens och varnar allmänheten

14/25 En butikschef i Malmö hittar skimmers på kortläsarna i kassorna Kontaktar internrevisionen Varnar övriga butiker i Sverige Ringer polisen Polisen håller presskonferens och varnar allmänheten Genidrag: Som tillfällig lösning täcktes alla kortläsare med klistermärken och inristade märken omöjligt att sätta en skimmer på dem utan att det syntes.

15/25 Utmärkt incidenthantering!

5/25 Utmärkt incidenthantering! Erkänner allvaret Transparent Handlingskraftig Begriplig

6/25 Ja, åtminstone tills... Toys R Us skäller ut polisen Banken skäller ut polisen

16/25 Ja, åtminstone tills... Toys R Us skäller ut polisen Banken skäller ut polisen Slutresultatet är ändå mestadels positiv press.

17/25 KRONOFOGDEN

18/25 6 mars 2012 Ett intrång upptäcks på ett konto på en IBM-stordator hos Logica (numera CGI). Långsamt uppdagas incidentens omfattning systemet är fullständigt genomknäckt. 22 mars förklarar rikspolischefen intrånget vara en nationell särskild händelse. En lång rad kunder hos Logica har fått data stulna. Särskilt allvarliga är Skatteverket, Polisen och Kronofogden.

9/25 16 april 2013 Efter ett gigantiskt utredningsarbete lämnar åklagaren in stämningsansökan till Nacka tingsrätt. I det voluminösa materialet återfinns bl a Kronofogdemyndighetens beskrivning av konsekvenser med anledning av dataintrånget.

Vad säger då Kronofogden? 20/25 [...] I bifogad bilaga finns ett antal filer uppräknade som Kronofogden bedömer ha blivit kopierade och som har olika känslighet. Filerna med redovisningsinformation (D044.EE52PROD.ABS.G0528V00 m fl) bedöms inte som känsliga. Det finns visserligen personuppgifter på dessa men informationen är offentlig om man begär ut den på vanligt sätt från myndigheten. Även när det gäller överföring av information till INIT för utskrift av krav (D044.IB25PROD.INITKRAV.G0398V00) är bedömningen att det inte handlar om känslig information i sig. Det är visserligen både skulduppgifter och namn och address (dock inte skyddade), men informationen kan erhållas på begäran. [...]

Men vad är det egentligen som stulits?

Men vad är det egentligen som stulits? 10 gigabyte data.

Men vad är det egentligen som stulits? 10 gigabyte data. Skulle man skriva ut datat skulle det gå åt 12 ton papper.

21/25 Men vad är det egentligen som stulits? 10 gigabyte data. Skulle man skriva ut datat skulle det gå åt 12 ton papper. Med ett US Robotics-modem från 2001 skulle det ta 2½ vecka att ladda ner datat.

22/25 Men vad är det egentligen som stulits? Hela registret med gäldenärer; 500 000 personer.

22/25 Men vad är det egentligen som stulits? Hela registret med gäldenärer; 500 000 personer. Namn. Adress. Personnummer. Skuldbelopp.

23/25 Sammanfattningsvis så anser Kronofogden att den skada som orsakats av intrånget handlar om myndighetens förtroende hos allmänheten och hos myndighetens kunder. Även om vissa uppgifter på begäran från allmänheten kan lämnas ut så skadas myndighetens varumärke av att informationen finns tillgänglig på nätet.

Uppgifter om 500 000 medborgares skulder. Inte känsligt. 24/25

Uppgifter om 500 000 medborgares skulder. Inte känsligt. Sekretessbelagda uppgifter om betalda skulder. Inte känsligt. 24/25

Uppgifter om 500 000 medborgares skulder. Inte känsligt. Sekretessbelagda uppgifter om betalda skulder. Inte känsligt. Men... lite dåligt är väl intrånget ändå? Myndighetens varumärke skadas. 24/25

25/25 Leif Nixon <leif.nixon@nixon-security.se> Sensmoral Om du verkligen vill värna ditt varumärke när du står med byxorna nere;

25/25 Leif Nixon <leif.nixon@nixon-security.se> Sensmoral Om du verkligen vill värna ditt varumärke när du står med byxorna nere; strunta i ditt varumärke!