» »

Hekerski napad ustavil Hitove igralnice

Hekerski napad ustavil Hitove igralnice

Slo-Tech - Družba Hit je danes zaprla vse svoje igralnice, potem ko je bila žrtev hekerskega napada, poročajo slovenski mediji. Njeni hoteli delujejo v omejenem obsegu. Napad se je zgodil v noči s ponedeljka na torek, takoj po odkritju pa so obvestili vse pristojne službe. Forenzična preiskava že poteka.

Do nadaljnjega so zaprte igralnice v Novi Gorici (Perla in Park), Šempetru pri Novi Gorici (Casino Drive-in), v Šentilju (Mond), Kranjski Gori (Korona) in Rogaški Slatini (Casino Fontana). Hčerinske družbe v napadu niso bile prizadete, zato igralna salona v Kranjski Gori delujeta normalno. Hoteli so odprti, a imajo prav tako težave zaradi napada.

Iz Hita so sporočili, da se trudijo čim prej ponovno vzpostaviti poslovanje. Podrobnosti o vdoru zaradi interesa preiskave niso razkrili.

47 komentarjev

dussan ::

Naslednji teden je v Perli InfoSeek. Naključje?

dronyx ::

Tole se v praksi dobro obnese na področju informacijske varnosti:



Pomaga menda tudi holy water. :)

Zgodovina sprememb…

  • spremenil: dronyx ()

Tody ::

Sej bo AI rešil zadevo;)

starfotr ::

dussan je izjavil:

Naslednji teden je v Perli InfoSeek. Naključje?


Organizator je s tistega dela države.

karafeka ::

Na ja, moji bivši sodelavki se ni zgodilo nič, ko je en js fajl zagnala, ki ga je dobila po emailu in je začelo kriptirat cel fileserver. Hvalabogu se je hitro ugotovilo in vrglo njen računalnik skozi okno :).

stara mama ::

No, to pa je za razliko od ostalih en napaden segment,
kjer nimam popolnoma nič proti, če se je zgodil :))
Ekologija™ in Trajnost™

DamijanD ::

Tody je izjavil:

Sej bo AI rešil zadevo;)

nope. AI bo mislil, da pomaga pri hekanju in bo prijazno zavrnil pomoč

Markoff ::

Še dobro, da niso zavezanci po ZInfV-1, sicer bi bili inšpektorji že en route...
Antifašizem je danes poslednje pribežališče ničvredneža, je ideologija ničesar
in neizprosen boj proti neobstoječemu sovražniku - v zameno za državni denar
in neprofitno najemno stanovanje v središču Ljubljane. -- Tomaž Štih, 2021

gruntfürmich ::

tele slote naj kar zablokira. tile odvisniki naj raje igrajo v živo.
"Namreč, da gre ta družba počasi v norost in da je vse, kar mi gledamo,
visoko organizirana bebavost, do podrobnosti izdelana idiotija."
Psiholog HUBERT POŽARNIK, v Oni, o smiselnosti moderne družbe...

c3p0 ::

Spet nekaj na internetu kar ne bi smelo bit, ali pa v zelo omejenem in nadzorovanem obsegu.

c23po ::

Nadzorovano zaradi: naivnežev, zasvojencev, otrok, maldoletnih ... Se strinjam.

Kako nadzorovati?
Kockarnice same: Ha, ha! Se ne strinjam.
Država: Ups ... Se strinjam?
Računalniki nimajo spominov.

c3p0 ::

Govorim o dostopu do njihovih omrežij.

Gogo ::

Glede na vsesplošno politiko podjetja (podjetij), da je IT nebodigatreba strošek, se ne čudim. Lahko da je celo Benito kaj šraufal. :D
Gigabyte Aorus B550 Elite|Ryzen 3 3100|Gainward RTX 2060 Ghost, 6 GB GDDR|
TG Delta RGB 16GB CL 16|ADATA XPG SX8200 PRO 512GB NVMe SSD M.2|
Chieftec Photon Series 650W RGB ATX| Antec PerformanceOne P7 Silent Black|

karafeka ::

Dandanes je delat v IT security nočna mora. Čeprav imaš vse poupdatetano in redno izobražuješ zaposlene, se bo našu kak AI z zero day ranljivostjo in bo kak zaposlen kliknil nekam in boš imel sranje. IMO.

delavec44 ::

Zakaj mora kazino sploh biti online? S tem mislim tudi, da vsak mail od x zaposlenega ne pride notri.

Zgodovina sprememb…

  • spremenil: delavec44 ()

d4vid ::

House always wins... razen v tem primeru :))

Matko ::

dussan je izjavil:

Naslednji teden je v Perli InfoSeek. Naključje?


Teorija in praksa >:D

MadMen ::

karafeka je izjavil:

Dandanes je delat v IT security nočna mora. Čeprav imaš vse poupdatetano in redno izobražuješ zaposlene, se bo našu kak AI z zero day ranljivostjo in bo kak zaposlen kliknil nekam in boš imel sranje. IMO.

Ker AI ti pa zgenerira zero day ranljivost?
Precej podjetji nima pošlihtanih osnov moderne informacijske varnosti, ne rabiš nobenega naprednega sistema.

karafeka ::

Najde ti zero day ranljivost in ti napiše exploit zanjo.

Sem sicer mnenja, da ima dandanes vsako malo večje podjetje pošlihtane osnovne stvari (kot so posodobitve in izobraževanje uporabnikov ipd).

Jazon ::

Tole izgleda preveč clean. Velika kompleksna firma, v državni lasti, ni kritična infrastruktura.
Full Adversary Simulation....

srus ::

Manj hazardiranja in kurbarije.

Podpiram.

SHA-256 ::

karafeka je izjavil:

Najde ti zero day ranljivost in ti napiše exploit zanjo.


No, tole je vsekakor ni neka splošna resnica.
AI je ok za iskanje lukenj s polnim dostopom do izvorne kode, ter izkoriščanje standardnih (ter mogoče manj znanih) varnostnih lukenj, ki jih za sabo puščamo ljudje.
Primer - brez težav bo izkoristil slabe proxy nastavitve ki ne omejujejo dovolj izvora ali vsebine piškotkov, ne bo pa znal za isto orodje sestaviti 0-day.

endelin ::

dronyx je izjavil:

Tole se v praksi dobro obnese na področju informacijske varnosti:



Pomaga menda tudi holy water. :)

:))

feryz ::

A igralnice sploh še laufajo?
Mogoče bi radi pobrali zavarovalnino. Da bo vsaj nekaj v blagajni.

delavec44 ::

srus je izjavil:

Manj hazardiranja in kurbarije.

Podpiram.


Manj davkov.

starfotr ::

Tam se pasejo tuljoti, zato je prav da se jih striže.

karafeka ::

SHA-256 je izjavil:

karafeka je izjavil:

Najde ti zero day ranljivost in ti napiše exploit zanjo.


No, tole je vsekakor ni neka splošna resnica.
AI je ok za iskanje lukenj s polnim dostopom do izvorne kode, ter izkoriščanje standardnih (ter mogoče manj znanih) varnostnih lukenj, ki jih za sabo puščamo ljudje.
Primer - brez težav bo izkoristil slabe proxy nastavitve ki ne omejujejo dovolj izvora ali vsebine piškotkov, ne bo pa znal za isto orodje sestaviti 0-day.

Sem zasledil, da najdejo luknje že v binary kodi.

WizzardOfOZ ::

Če se komui da igrat:
https://github.com/LaurieWired/GhidraMCP
ghidraMCP is an Model Context Protocol server for allowing LLMs to autonomously reverse engineer applications. It exposes numerous tools from core Ghidra functionality to MCP clients.


Potem pa še par unlimited in uncensored LLM-ov naložiš za offline delo, da jih uporablja cloud klineta na PC-ju.
You can connect a local or custom LLM to the Claude Code CLI client by setting environment variables that redirect the app's base URL to a local inference server like Ollama or LM Studio.


{
"mcpServers": {
"ghidra": {
"command": "python",
"args": [
"/ABSOLUTE_PATH_TO/bridge_mcp_ghidra.py",
"--ghidra-server",
"http://127.0.0.1:8080/"
]
}
}
}
Milčinski je napisal butalce kot prispodobo in ne kot priročnik!!!
Svuda u svijetu ima budala ali je izgleda kod nas centrala!!!

war-dog ::

Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?
Object reference not set to an instance of an object.

mtošev ::

war-dog je izjavil:

Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?

A sonce še vedno sveti ponoči?

deepsick ::

Le kdo ne bi odprl takšnega maila?

Od: UvdL
Za: ...
Kp: EK

Zadeva: Potrebujemo nasvet

c3p0 ::

war-dog je izjavil:

Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?


Tajnica naj bi bila v nekem ločenem omrežnem peskovniku tajnic in direktorčkov. Ampak se ne bi čudil, če temu ni tako.

dronyx ::

c3p0 je izjavil:

war-dog je izjavil:

Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?

Tajnica naj bi bila v nekem ločenem omrežnem peskovniku tajnic in direktorčkov. Ampak se ne bi čudil, če temu ni tako.

To je mišljeno kot šala? Jaz bi se počutil užaljeno, če bi izvedel, da sem v ločenem peskovniku za tepčke, ki v Kazahstan pošljejo vsa uporabniška imena in gesla brez pomisleka. Tu obstaja sigurno kakšna zakonodaja, ki varuje dostojanstvo v IT okolju.

gruntfürmich ::

točno tako! dostojanstvo za vse!
zakaj bi imel mare geslo za admina, micka pa ne!
kje je sedaj tu slovenska egalitarnost in solidarnost!?
"Namreč, da gre ta družba počasi v norost in da je vse, kar mi gledamo,
visoko organizirana bebavost, do podrobnosti izdelana idiotija."
Psiholog HUBERT POŽARNIK, v Oni, o smiselnosti moderne družbe...

iloveboobz ::

WizzardOfOZ je izjavil:

Če se komui da igrat:
https://github.com/LaurieWired/GhidraMCP
ghidraMCP is an Model Context Protocol server for allowing LLMs to autonomously reverse engineer applications. It exposes numerous tools from core Ghidra functionality to MCP clients.


Potem pa še par unlimited in uncensored LLM-ov naložiš za offline delo, da jih uporablja cloud klineta na PC-ju.
You can connect a local or custom LLM to the Claude Code CLI client by setting environment variables that redirect the app's base URL to a local inference server like Ollama or LM Studio.


{
"mcpServers": {
"ghidra": {
"command": "python",
"args": [
"/ABSOLUTE_PATH_TO/bridge_mcp_ghidra.py",
"--ghidra-server",
"http://127.0.0.1:8080/"
]
}
}
}


problem je, ker frontiri klas LLMa v uncesored varjanti zahteva kr beefy HW. Sicer se tudi z qwenom da marsikaj počet, sam da bi najdel 0day in spisal exploit za njega, je pa mal prebutast.
smoki

garamond ::

DamijanD je izjavil:

Tody je izjavil:

Sej bo AI rešil zadevo;)

nope. AI bo mislil, da pomaga pri hekanju in bo prijazno zavrnil pomoč
Razen, seveda, če uporabimo kitajske modele, ki v tem obziru niso omejeni.
How the turns have tabled
A parody of extremism is impossible to differentiate from sincere extremism.

andmer99 ::

A je danes bil IZUM na vrsti? Spletne strani jim že nekaj časa ne delajo.

WhiteAngel ::

andmer99 je izjavil:

A je danes bil IZUM na vrsti? Spletne strani jim že nekaj časa ne delajo.


Dvomim. Oni večkrat ponesrečen upgrade izvedejo :)

bm1973 ::

IZUM so amaterji s preveč državnega denarja >:D.

Zgleda tam vse dela bolj na alko.
Hlapci! Za hlapce rojeni, za hlapce vzgojeni, ustvarjeni za hlapčevanje.
Gospodar se menja, bič pa ostane, in bo ostal za vekomaj; zato, ker je hrbet
skrivljen, biča vajen in željan! [Ivan Cankar]

MadMen ::

FURS ima tud rad kakšna vzdrževalna dela čez dan in to kakšen dan pred rokom oddaje :) Špekuliram da JU nerada plačuje nadure izven delovnega časa in potem je situacija takšna kot je, druge logike ne vidim...

Ghost7 ::

c3p0 je izjavil:

war-dog je izjavil:

Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?


Tajnica naj bi bila v nekem ločenem omrežnem peskovniku tajnic in direktorčkov. Ampak se ne bi čudil, če temu ni tako.


Po ISO27001 bi moralo tako biti.. Pa verjetno še po katerem ISOtu..
https://www.bitstamp.net/ref/OM6lA9mwoeRO5Rba/

WizzardOfOZ ::

In kje je pa dejansko v omrežju ta tajnica?
Milčinski je napisal butalce kot prispodobo in ne kot priročnik!!!
Svuda u svijetu ima budala ali je izgleda kod nas centrala!!!

bm1973 ::

Pod mizo med nogami direktorja ;).
Hlapci! Za hlapce rojeni, za hlapce vzgojeni, ustvarjeni za hlapčevanje.
Gospodar se menja, bič pa ostane, in bo ostal za vekomaj; zato, ker je hrbet
skrivljen, biča vajen in željan! [Ivan Cankar]

win64 ::

Ghost7 je izjavil:

c3p0 je izjavil:

war-dog je izjavil:

Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?


Tajnica naj bi bila v nekem ločenem omrežnem peskovniku tajnic in direktorčkov. Ampak se ne bi čudil, če temu ni tako.


Po ISO27001 bi moralo tako biti.. Pa verjetno še po katerem ISOtu..

ISO27001 sam po sebi ne definira kako mora biti informacijska varnost v podjetju implementirana.
Moraš pa po standardu imeti opisana tveganja in morebiten vpliv na poslovanje, če pride do take situacije.

win64 je izjavil:

Ghost7 je izjavil:

c3p0 je izjavil:

war-dog je izjavil:

Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?


Tajnica naj bi bila v nekem ločenem omrežnem peskovniku tajnic in direktorčkov. Ampak se ne bi čudil, če temu ni tako.


Po ISO27001 bi moralo tako biti.. Pa verjetno še po katerem ISOtu..

ISO27001 sam po sebi ne definira kako mora biti informacijska varnost v podjetju implementirana.
Moraš pa po standardu imeti opisana tveganja in morebiten vpliv na poslovanje, če pride do take situacije.
Če je zaznan vpliv visok, se definira ukrepe s katerimi se tveganje zmanjša.

Zgodovina sprememb…

  • spremenil: win64 ()

dronyx ::

Ghost7 je izjavil:

c3p0 je izjavil:

war-dog je izjavil:

Če tajnica odpre ransomware email, se to še vedno smatra kot hekerski napad?

Tajnica naj bi bila v nekem ločenem omrežnem peskovniku tajnic in direktorčkov. Ampak se ne bi čudil, če temu ni tako.

Po ISO27001 bi moralo tako biti.. Pa verjetno še po katerem ISOtu..

Si lahko bolj konkreten, kje to točno piše?

war-dog ::

Nikjer ne piše, tako kot ni nikjer pisalo za Univerzo v Mariboru.
Da bi neki "heker" točno targetiral neko podjetje in omrežje, mi niti vedeli nebi.
Je pa toliko teh robotiziranih mailov, ki pošiljajo ransomware, da prej ali slej zadane večjo tarčo.

Iz informacij katere so na voljo, sem z mojo dedukcijo sklepal da je temu tako.
Object reference not set to an instance of an object.

Gagatronix ::

And nothing of value was lost.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Casino v okolici LJ

Oddelek: Loža
61584 (522) Socrates
»

Blackjack v igralnici

Oddelek: Loža
257303 (2753) #000000
»

Algoritem za prepoznavanje štetja kart (strani: 1 2 )

Oddelek: Novice / Znanost in tehnologija
6613994 (11445) c3p0
»

Družbo HIT država podarja Američanom (strani: 1 2 3 4 )

Oddelek: Problemi človeštva
16110982 (7384) G-man
»

Novogoriški svetniki za Kovačičevo pomilostitev (strani: 1 2 )

Oddelek: Problemi človeštva
546785 (5879) cojss

Več podobnih tem