Skulle beställa sushi och fick upp detta?

50 comments
  1. De attackerar inte sushistället eller Sverige, utan de bara scannar internet efter sidor med kända sårbarheter. Självklart sker sånt automatiskt nu för tiden, vilket är ganska simpelt faktiskt. Många sketna hemsidor kör gammal mjukvara som aldrig uppdaterats. Pizzerior, frisörsalonger och sushiställen lär bli “hackade” (de-face:ade) dagligen ett tag framöver. Men se det från den ljusa sidan: det är gratis pentesting (penetration testing).

    Nu vet sushistället att de har sårbarheter i sin sida och kan byta ut skiten till ett säkrare system. Och detta fick de reda på gratis. Så tack till Malaysia, terimakasih! En IT-säkerhetskonsult hade nog tagit 3000kr/timmen för detta.

    Kan garantera att samma exploit används på flera sidor. Så det är inte sushistället specifikt som är attackerat. De har säkert köpt sidan från nån sunken webbyrå som byggt ihop sidan med 12 år gammal WordPress-skit. Men detta vet ju såklart inte sushiställets ägare och jag förväntar mig en 3 sidor lång artikel imorgon i Aftonbladet där han är “helt skakad” och kommer ha svårt att sova under nätterna ett tag framöver. “Vad vill dom mig?!”. Lugna daaaaj!

    **Edit:** Förmodligen är det inte ens från Malaysia. Folk som gör sånt här vill alltid dölja sig själva. Kan vara någon helt random från Ryssland, eller varför inte den lilla ön Fiji eller t.o.m. Jamaica, som bara vill trolla lite svenska sidor som kör gammal programvara. Tro inte på allt som står på nätet.

  2. Jag glömde helt och hållet. Det är sushiställets fel att några random svenskar bränner koranen och det är upp till kunden till sushistället att stoppa dem.

  3. En sida med gammal version av WordPress. Vilken 13-åring som helst skulle kunna “hacka” den efter att ha tittat på en kortare youtube-tutorial.

  4. Först kom de för sushirestaurangerna, men jag sa inget, för jag gillade inte sushi.

    Sen kom de för burgarställen, men jag sa inget, för jag kan typ laga det själv.

    Till slut kom de för kebabhaket, och det fanns ingen kvar att tala för mig.

  5. En dansk bränner koranen utanför turkiska ambassaden, därför ser en malaysisk snorunge till att man inte kan beställa japansk mat

  6. Man ska vara jävligt varsam när man besöker hackade hemsidor. Samma scriptkiddie som hittat en random svensk hemsida med ruttet skydd kan likaväl ha snurrat upp en beefserver och sitter och hookar webbläsare som besöker sidan.
    Beef + metasploit är enkelt, väldokumenterat och jävligt potent.

    Grundläggande grejer man kan göra med beef är att keylogga allt som offret skriver, stjäla cookies, historik och kontrollera webcams etc..

    Jag säger inte nödvändigtvis att det är det man gjort här, säger bara att det är enkelt och att man bör vara aktsam.

  7. Fatta vilken svag, narcissistisk och ynklig gud som kräver att människor straffar andra människor för guden är så patetisk att hen inte kan göra detta själv.

    Föreställ er också att samma gud är så svag och liten att ett människospråk är tillräckligt brett och djupt för att guden ska kunna yttra sig perfekt. Lite som att vi skulle minimera ner svenska, engelska, spanska, kinesiska, whatever, ner till babian-ljud och tycka: “jamen det räcker så för att vi ska kunna förklara våra storslagna idéer”.

    Den “gud” som dyrkas utav de abrahamiska religionerna är en ond, ilsken, infantil och intolerant liten skit med ett stort ego och otaliga mängder personlighetsstörningar. Att dyrka något sådant är ju fan lika illa som att dyrka Chtulu.

    Om gud finns så är den snarare en älskande, tolerant gud likt vad som beskrivs i “Conversations with God”. Fast var och en får väl tro på vad dom vill.

  8. Då var ju problemet att deras cPanel var så nära tillgång som [https://admin.sushinatu.se/cpanel](https://admin.sushinatu.se/cpanel) och den blockar inte en från att spamma sönder form:en. Dåligt av deras host (GoDaddy).

    Resten av deras sida är fortfarande vid liv, e.g. [https://www.sushinatu.se/menu](https://www.sushinatu.se/menu)

    Men man kan ju lugnt säga att vi bör vara rädda för [dessa otroliga hackers](https://i.imgur.com/vQkRS9s.png)!!1

  9. Vilken skev syn dom har där borta. Vi förbinder oss att skydda Turkiet om de faller offer för krig så de kan utöva sin religion och kultur. Men vi ska inte få fortsätta våran yttrandefrihet?

    Inte alls något annat herr diktator fiskar efter.

  10. Turkiet verkar värna om alla muslimer och människor av alla dess religioner.Turkiet står för respekt och medmänsklighet som tidigare kännt. Då muslimer blir så fruktansvärt kränkta här i Sverige så ber jag Turkiet att öppna sina hjärtan och ta emot alla Muslimer från hemska Sverige, hjälp nu alla dessa Muslimer illa kvickt! Finns inte en minut att slösa! Eller hur var de nu?

  11. Flygeventyr i Gnesta har råkat ut för samma tragedi, upptäckte jag vid googling.

    Man kanske skulle bränna några kopior av koranen då och då för att script kiddies gratis ska märka ut vilka domäner som är osäkra. Bättre med en rolig deface än att en server tyst ingår i ett tråkigt botnet eller distribuerar tråkiga 0days från 2015.

  12. Fattar inte riktigt den “[…] replace your cloth with a shroud. […] lack of taste and tolerance.”

    Är det inte muslimer som tvingar sina kvinnor att ha “shroud” på sig eller va?

    Hur som helst, rip alla wordpress och 4square sidor som har default lösenord.

  13. Hackare i världsklass ger sig på de svåre målen, för turkar är det tydligen det lokala sushi haket.

    Tror inte SÄPO och FRA är direkt oroade.

  14. Skiddies aka script kiddies. Dom defacear opatchade CMSer(typ wordpress) och beter sig som om dom hackat SÄPO, inkompetenta pissluffare utan någon faktiskt kunskap, skulle inte förvåna mig om dom dragit igång metasploit och kör autopwn(eller motsvarande då jag tror just autopwn togs bort för något år sedan just pga saker som dessa? Blev onödigt brus).

    Men jag ser ändå detta som positivt, det innebär att dom faktiskt inte kan ett skit egentligen, så dom är därav inget hot mot något av betydelse, bara ett hot mot lata sysadmins/SREs, säger jag i egenskap av någon som jobbar med IT-SÄK.

    Sannolikt använder dom https://www.shodan.io/ eller liknande för att hitta sårbara småsiter att ge sig på, sen kör dom något automatiserat framework likt metasploit som jag nämnde tidigare.

  15. “Ååå nej islam-hackers har hackat mitt sushi-hak. Vad ska vi ta oss till nu?” – Ingen någonsin.

  16. Är i Malaysia just nu, fick tipset från taxigubben från flygplatsen att inte nämna att jag är från Sverige för någon “for your safety”.

    Tack Paludan!

Leave a Reply