SAS utsatt for cyberangrep

I følge appen skal jeg fly MMX-ARN på torsdag :p og jeg har mange flygninger til Linate og Mallorca en Haug av ganger den neste tiden. Men jeg skal egentlig bare sørpå en tur neste uke.

Hvis appen nå er nede hos alle er det sikkert gøy å boarde i ettermiddag rundt om.
 
Jeg skal også til Malmø. Endret seg mens jeg tok screenshots av konto min for å ha bevis for kommende reiser. Her renner det vel potensielt noen 100 millioner for sas. Noe sier meg det kan mangle noen poeng på kontoen om et par dager også.
 
Last edited:
Holy moly et clusterfuck.

Får personlig information på en anden person, kan se historisk rejser på en tredje person og checke ind på en flyvning for en fjerde person.

Helt utroligt de ikke har lukket helt ned for alt med så stort er brud på datasikkerhed. Der må vente en stor, stor bøde pga manglende datasikkerhed.
 
Fikk oppleve dette da jeg ankom OSL fra LHR nå akkurat og ikke fant boardingpass videre til Trondheim. Etter hvert så jeg at det ikke bar mitt navn som sto innlogget. Av- og reinstallerte appen uten å komme inn igjen.
Bar åndsnærværende nok til å gå inn på nettsiden og fikk boardingkort der, så jeg slapp å gå ut igjen.
Rapporterte det til en hyggelig dame på innlandsiden som fortalte om opplevelsen og hun kunne fortelle hva som hadde skjedd.
Dumt at de ikke hadde gitt inngående fly beskjed slik at de kunne unngått at mange flere enn nødvendig åpnet appen!


Sent from my iPhone using Tapatalk
 
Får litt følelsen av «this was a long time coming» mtp hvor arkaisk mye av SAS IT er. Men vet ikke hvor solide de andre svenske sidene som er hacket av de sinte islamistene i «anonymous Sudan».
 
Så kan man iallefall spørre seg hvorfor bedrifter der ute beskytter seg så lite. Dette er jo en major fuckup av databasen på backend antagelig angriperne har kommet seg inn i på et eller annet vis. Men det overrasker meg ikke - det er vel fortsatt mange virksomheter der ute som bruker Telnet protokollen fortsatt til ting. Men på den annen side så er nok ikke dette angrepet utført av noen på gutterommet heller, antaglig en gruppe med statlige ressurser bak seg.
 
Last edited:
. Men på den annen side så er nok ikke dette angrepet utført av noen på gutterommet heller, antaglig en gruppe med statlige ressurser bak seg.

Tenker vi staten Sudan, eller tenker vi de er sponset av f.eks Iran eller Saudi Arabia?
 
Jeg henter frem denne som jeg også postet i TSA-nofly tråden

security-budget-week-after-breach-768x449.png
 
Ikke bare SAS som har hauggamle IT systemer. Er ett bransjeproblem.

http://youtu.be/1-m_Jjse-cs

SAS som de fleste flyselskap har Amandus som «grunnmur» - Amandus er paa ingen maate hauggammelt (selv om denne gamlingen var med paa deler av utviklingen) det har vaert en konstant utvikling til det Amandus er i dag, et system som klarer nyere LCC (DY f.eks) via store Nettverk selskap (LH f.eks) til klassiske LCC som Southwest (Amandus er sentral i aa loese Southwest IT Problemer).

Nå er det vel ikke mainframe'ne i bånn som er det største problemet, men sikringen rundt. Det er jo også mange systemer som må snakke sammen og de er spredd på servere hos mange brukere rundt hele verden.

Klart det er sårbart.

Det hoeres jo ut som dette angrepet tok ned «App’en til SAS» altsaa ikke hauggammel teknologi - men .NET fra the Evil Empire rett borte i gata her.

Det finnes jo loesninger som virker meget bra for dette - som f.eks. Delta (som LN-MOW muligens har hoert om kanskje bruker - de bruker vaar loesning (denne haug gamle duden jobber for et firma som har loesninger ;) n:old ).

Det maa ikke vaere saarbart - Delta knows !
 
Virker som appen funker nå? Får i hvertfall opp mitt navn, og dagens boardingkort når jeg går inn


Virket også som flytrafikken i går gikk sånn OK?
 
Last edited:
Back
Top