Så er det endelig fredag! Dette er tråden, hvor der kan snakkes om alt og intet.

Denne tråd oprettes automatisk af botten hver fredag kl 6.

Hvis du har spørgsmål til botten eller ønsker at bruge den på et fælleskab, så skriv til @President_Pyrus@feddit.dk .

God weekend!

    • WaxRhetorical@lemmy.world
      link
      fedilink
      arrow-up
      2
      ·
      3 hours ago

      Eftersom passwordet kom fra en læk og ikke bruteforcing eller lignende er det fuldstændig ligegyldigt hvor primitivt det var.

      Som en af dem der sidder på den side der skal beskytte mod netop den slags vil jeg sige at det meste af fejlen ligger hos staten. En lille virksomhed vil altid mangle sikkerhed/procedurer, det må man forvente og planlægge omkring som en stor udbyder.
      Ingen systemer overhovedet til at detektere uønsket adfærd/abnorme brugsmønstre. At det først blev opdaget da fakturaen blev sendt er jo helt gak-gak. Tænk hvis de blev faktureret halvårligt… ikke at det betyder noget siden de tilsyneladende nåede at scrape hele databasen.

      • Meldrik@lemmy.wtf
        link
        fedilink
        arrow-up
        1
        ·
        58 minutes ago

        Jeg synes det er vanvittigt irriterende at journalisterne bruger så meget tid på den lille virksomhed, i stedet for CPR-registret. Hvordan kan det dog være muligt, for en virksomhed at indhente 8 millioner CPR-numre uden at de opdager noget? 😂

    • SorteKanin@feddit.dkM
      link
      fedilink
      arrow-up
      9
      arrow-down
      2
      ·
      2 days ago

      Simpelthen så amatøragtigt. Ikke overraskende, staten kan jo ikke hyre kompetente folk.

      • ExcessShiv@lemmy.dbzer0.com
        link
        fedilink
        arrow-up
        13
        ·
        2 days ago

        Hackeren kom ind i systemet via et lækket password fra en tidligere medarbejder i en mindre dansk virksomhed.

        Det er vidst mere det private danske erhvervsliv der ikke formår at få styr på deres shit i det her tilfælde.

        • CarstenBoll@feddit.dk
          link
          fedilink
          arrow-up
          4
          ·
          2 days ago

          Altså, men kan jo ikke regne med at folk bruger mere sikre passwords. Så vil kalde det en systemisk fejl at man med et simpelt password bare kan suge 8,8 mio CPR-numre.

          • ExcessShiv@lemmy.dbzer0.com
            link
            fedilink
            arrow-up
            4
            ·
            2 days ago

            Password regler får dig kun så langt som brugeren kan finde ud af…den dumme bruger laver bare !Qwerty123456 og så hjælper dine password krav ikke meget.

            • CarstenBoll@feddit.dk
              link
              fedilink
              arrow-up
              4
              ·
              2 days ago

              Det er nemlig lige nøjagtigt det, hvis din regel for at holde børnene fra snackskuffen er ‘det må i ikke’ men man ikke tjekker, så går børnene i snackskuffen og så er det nok din skyld.

            • VonReposti@feddit.dkM
              link
              fedilink
              arrow-up
              3
              ·
              2 days ago

              Det er derfor jeg synes passkeys burde være mere udbredt blandt virksomheder. Privat synes jeg kun det fungerer som 2FA da et godt kodeord kun kan “stjæles” ved brug af svensknøglemetoden. Der må folk selv stå på ansvar for egen sikkerhed.