Några kanske undrar om vår blogg är nedlagd. Nej, inte alls, vi har drabbats av den nya sortens cybercrime som hastigt sprider sig runt i den rika världen, nu när hackarna får allt svårare att stjäla från banker och företag, och allt fler välbeställda har telefoner och surfplattor med värdefull information. Det här är vår logg över snart en veckas krishantering
Fredag 18/5. I solen och värmen åkte vi till den fina byn Cotignac och åt musslor, som vanligt. När vi kom hem efter tre timmar upptäckte vi att tjuvar hade tagit sig in genom att trycka upp ett fönster och stulit våra tre fina Ipads, jobbets dator och Iphone och alla sladdar. Vi spärrade direkt kreditkort, BankID och köpte två nya Ipads och loggade in på våra vanliga App id. Vi laddade tyvärr också ned ett nytt BankID med personnummer och kod.
Lördag 19/5. Eftersom vi trodde att det bara var småskurkar som stulit vår elektronik gjorde vi en fin utflykt mot norra bergen och åt lunch vid en sjö.
Söndag 20/5. På morgonen upptäckte vi olika angreppsförsök på både våra Iphones som vi hade kvar, och på våra nya Ipads. Man hade loggat in på vår Pay PAL, Amazon och App id och försökt kapa betalkort och köpa prylar och spel. Under hela dagen och kvällen försökte vi ändra våra lösenord på App id, mail och andra konton. Då började vi misstänka att det är proffshackare som har tagit över både våra Iphones och nya Ipads.
Vi stängde av kopplingen mellan de stulna Ipads och våra Iphones men det hjälpte inte, attackerna fortsatte. Varje gång vi bytt lösenord gick hackarna in och satte egna lösenord. De gick så snabbt att det måste vara en datorrobot som sköter processerna. Vi stängde då av anslutningen till wi-fi och 4G på våra Iphones.
På kvällen ägnade vi oss åt att kontakta våra banker för att säkra att alla Ingemars BankID tagits bort och att sätta tak för överföringar och utlandsbetalningar.
Måndag 21/5. Redan innan frukost upptäckte vi nya attackförsök så vi försökte göra fabriksomställning på de nya Ipads. Då var Margaretas Ipad helt kapad och den andra funktionell men kapad. Vi ringde igen och bad banken stänga alla våra BankID.
Vi stängde ned alla Ipads och åkte och köpte ännu en ny Ipad. Tydligen kunde kaparnas robotar se de verifieringskoder etc som skickades som e-post eller meddelande när vi försökte ändra lösenorden. De hade tillgång till vår e-post eftersom de hade tillgång till våra lösenord.
Den nya Ipad installerades med nytt App id och största försiktighet. Med den ändrade vi igen lösenord på alla konton.
Tisdag 22/5. Ingemar vaknade alldeles svettig för han mindes att han använt Norwegian kortet på sin troligen kapade Ipad för att handla nya fodral på Amazon, så hackarna skulle kunna ha fått tag i både personnummer och andra koder. Efter nya samtal till banken blev vi något lugnare.
På lunchen åkte och köpte en fjärde ny Ipad som bara ska användas för bankärenden och andra känsliga uppgifter på Internet.
På eftermiddagen gick vi till polisstationen för att göra en anmälan om inbrott och stöld. Men det visade sig att det är Gendarmeriet som sköter detta.
Gendarmen monsieur Hulot läxade upp oss och sa att vi borde veta att man genast ska ringa Gendarmeriet vid brott. Men de lovade ändå att ta emot vår anmälan.
Efter 15 minuter knackade tre tungt beväpnade gendarmer med skyddsvästar på dörren till vårt hus och steg in. De gjorde en noggrann undersökning och tog kort på fönstret och bänken där våra Ipads stulits. Sedan fick vi följa med till stationen för ett förhör och att skriva rapport. Det tog tre gendarmer 1,5 timmar att göra jobbet. Alla var synnerligen artiga och trevliga.
De berättade att flera hus i närheten hade haft inbrott samma dag. Det är avancerade ligor som först skickar ut personer som rekognoserar. Sedan någon dag senare kommer ett antal spanare som med telefoner ger instruktioner till tjuvarna. De gör jobbet på några minuter. Oftast stjäl de bara pengar, kreditkort och värdesaker. Det är var första gången här i området någon har drabbats av omfattande stölder av Ipads och datorer.
På tisdag kväll ringde vi till banken och bad om tak för överföringar och utlandsbetalningar.
Sedan hjälpte sonen till att ändra lösenord på viktiga konton från sin dator i Sverige. Vi lyckades efter många försök att fabriksåterställa min nya Ipad.
Onsdag 23/5. Efter flera försök fick vi kontakt med Apple supporten i Sverige. En trevlig ung man försökte på distans radera min stulna Ipad. Vi såg på skärmen att den var aktiv. Så fort han försökte radera stängde roboten min Ipad, det fungerade inte. Troligen beror det på att jag inte satt på ”Hitta min Iphone”. Jag bad sedan att få avsluta våra kapade konton hos Apple. Det har ju länge varit omöjligt men ska gå numera.
Efter en stund fick jag tala men en ytterst kompetent chef för säkerhetsavdelningen. Han arbetade med mig till lunch med att begära avslut, men efter GDPR lagen kan inte Apple göra det själv och inte direkt. Nu får man fylla i en massa uppgifter på en hemsida och vänta en vecka på avstängningen.
Efter lunch ringde han tillbaka och då försökte vi radera Margaretas stulna Ipad som hade ”Hitta min Iphone” aktiverad. Omedelbart stängde roboten av surfplattorna, men IT chefen lovade att så fort de kopplas in på wi-fi ska de raderas. Sedan gjorde jag samma ansökan att avsluta alla Margaretas konton.
Jag frågade hur jag skulle kunna överföra mina 200 kontakter och 50 anteckningar från min korrumperade Iphone till Google drive eller liknande, men det går tydligen bara till mitt kapade Icloud konto. De kapade Ipads kan dock helt återvinnas på en Appleverkstad.
Enligt IT chefen var detta den värsta Apple attacken han hört talats om, men hade läst om detta i analyser från amerikanska säkerhetsföretag.
På kvällen hjälpte sonen oss att från Sverige byta koder på banken. Vi ville inte göra det med våra osäkra apparater.
Torsdag 24/5. För första gången på en vecka kunde vi äta frukost utan panik. Vi har fortsatt efterarbetet bl.a. med att kolla konton, loggar, mejl m.m. Äntligen har vi fått igång den nya okapade telefonen.
Ännu känner vi oss långtifrån säkra. Enligt pålitliga uppgifter säljer hackarna stulna Ipad och Iphone credentials i parti till andra hackare som senare när allt lugnat sig gör nya attacker.
Inga kommentarer:
Skicka en kommentar
Obs! Endast bloggmedlemmar kan kommentera.