mboost-dp1

unknown

Eksportråd sætter gang i virus-bombardement

- Via Jyllands-Posten - , redigeret af Zero

En medarbejder hos Danmarks Eksportråd kom lidt over middag til at sende en invitation ud til 2000 virksomheder sådan, at alle de 2000 mail-adresser, den blev sendt til, var synlige for alle modtagere. Dette er et problem, idet Datatilsynet tidligere har fundet, at det er en overtrædelse af persondataloven, når man ikke skjuler email-adresser ved masseudsendelser til adresser, som er blevet oplyst under betingelse af, at de ikke ville blive videregivet.

Men som om det ikke var nok, havde en af modtagerne en maskine, der havde en virus, og den virus sender i skrivende stund nu mailen tilbage til de andre modtagere af den oprindelige mail igen og igen. En af modtagerne har udtalt, at det startede langsomt, men at der nu går kortere og kortede tid mellem, at man modtager mailen igen.





Gå til bund
Gravatar #1 - Yock
18. nov. 2004 18:13
Mærkeligt at den maskine ikke kan stoppes
Gravatar #2 - Pingu
18. nov. 2004 18:13
godt jeg ikke har noget at gøre med danmarks eksportråd! for fanden, jeg ville blive sur, hvis jeg blev spammed på den måde
Gravatar #3 - acid
18. nov. 2004 18:18
Super flot lavet :-)
Gravatar #4 - LecTer
18. nov. 2004 18:19
hehe hvor nitte mand... ordet er nok "D'OH!" hehe
Gravatar #5 - Eniac
18. nov. 2004 19:03
Lad mig gætte på at disse smuttere med mail-adresser der ikke bliver gemt sker fordi mails bliver sendt ud med almindelige mail-programmer.
Det er fuldstændig uacceptabelt at den slags fejl sker. Fjern den menneskelige faktor, og få et simelt system til udsendelse af mange mails hvor alle adresser automatisk er skjult.
Det er så simpelt at få lavet at der ikke er nogen undskyldning for ikke at gøre det.

Der er efterhånden sket så mange smuttere af den slags at jeg mener der skal store bøder til. Det kan måske få virksomhederne til at tænke sig om inden de sætter en eller anden medarbejder til at udsende nyhedsbreve osv.
Gravatar #6 - BeLLe
18. nov. 2004 19:07
well hvis det var mit firma der var blevet udsat for sådan noget ville jeg nok kræve en erstatning af Eksportrådet for tabt arbejde.
Der må være en derinde der har meget røde ører lige nu
Gravatar #7 - Mr.Weasel
18. nov. 2004 19:07
Jeg er dybt imponeret over den mængde af mennesker der ikke kender til Bcc og i ligeså høj grad mængden af email klienter der ikke som standard viser det.

Hvem er i øvrigt også dum nok til at smide 2000 email adresser i To: feltet? Jaa.. det er Danmarks Exportråd jo så, stadig imponerende.
Gravatar #8 - amokk
18. nov. 2004 19:46
#5 hvaaa har du hørt om BCC? så sender man bare mailen til sig selv og angiver alle modtagere under BCC, så kan ingen andre se hvem den ellers er sendt til...

så det er ik menneskelig/maskinel afsendelse der er problemet, det er bare en amatør der har lavet mailen og som nok forhåbentlig får en påtale og et eller andet kursus...
Gravatar #9 - normie
18. nov. 2004 20:04
Medarbejderen fra Eksportrådets udtalelse på comon.dk synes jeg nu er noget af det sjoveste i hele "sagen":

»Vi har ikke været opmærksom på, at det kunne ske og vi beklager det selvfølgelig dybt,« siger fuldmægtig Svend Lykke Schmidt, der var den konkrete medarbejder i Eksportrådet, som trykkede på send-knappen.

Ikke været opmærksomme på at det kunne ske!? Sig mig, hvor fa'en har de været de sidste ~3 år!? Det er vel ikke nyt for nogen, at menneskelige fejl rent faktisk opstår, når man sender nyhedsbreve ud på den måde.
Jeg glæder mig lidt over, at de har dummet sig - så har vi endnu en artikel at smide på forsiden af vores produktsite.
Gravatar #10 - lazyy
18. nov. 2004 20:13
Han skulle enten have hugget "send" fingeren af..

Eller bare have en olfert så han husker normale regler for at sende de dersens nymoderne "e-mails"
Gravatar #11 - Gertged
18. nov. 2004 21:24
Jeg arbejder i et firma som i dag bleve ramt af den spasser. Hvor mange gange tror I folk ringede til mig om spurgte om det var virus og alle de svar som folk rundt om i DK sendte til Eksportrådet....det var også sendt som "SVAR ALLE", så ikke nok med det tåben sender til TO:, så svarede en masse tåber med SVAR ALLE.

Generelt lød teksten noget i stil med "SLET MIG FRA DEN MAILINGLISTE DIN NAR!!"

GRRRRRRRRR....
Gravatar #12 - kasperd
18. nov. 2004 21:45
#1
Mærkeligt at den maskine ikke kan stoppes

Jeg tror problemet er, at en del af de andre er blevet inficeret i mellemtiden.
Gravatar #13 - mikbund
18. nov. 2004 22:21
Hvor i pernitne at høre på. Der er sket en fejl og det er beklageligt, og det kunne være undgået. Men det er personer som enten ikke lige har tænkt sig om, eller ikke vidste bedre. Kender mange som ikke ved hvad BCC er til for. Eksportrådet er ikke en IT-virksomhed.

Og viruse som bliver sendt ud til de forskellige modtagere bliver vel rejected allerede inden den kommer i indbakken. Det burde den blive, hvis man har en ordenlig mailhost.
Gravatar #14 - XyborX
18. nov. 2004 22:34
Sådan kan man jo også lære at man skal lave en lille intern test, før man lige sender 2000 mails ud til kunderne.. Der er mange måder at lære på.
Gravatar #15 - normie
18. nov. 2004 23:21
#13
Pernitne? E-mail-adresser betragtes som personhenførbare data, ligesom personnumre, adresser, telefonnumre m.v. Det er muligt de har begået en fejl, men de burde have mere respekt for folks informationer end de har vist her.

"Eksportrådet er ikke en IT-virksomhed."
Det er vel ingen undskyldning - har man ikke kompetence til at udføre en opgave, hyrer man folk til at udføre den for sig. Man sjusser sig ikke frem til en løsning, der måske virker - slet ikke når man har med sensitive data at gøre.
Gravatar #16 - tipsen
18. nov. 2004 23:59
Er der egentlig nogen som ved om virus og spam er blevet koblet sammen endnu - specifikt på den måde, at en virus benyttes til at høste gyldige eksisterende email-adresser for en spammer? En fungerende emailadresse er jo gode penge værd i den verden...

Derudover - er der nogen som kender en webside med beskriveles af, hvordan man laver en distributionsliste i OE - bruger ikke selv klienten, men mange venner spørger mig til råds...
Gravatar #17 - Eniac
19. nov. 2004 06:54
#8 Jo, jeg kender BCC, men den menneskelige faktor jeg taler om er netop når folk enten ikke kender det eller glemmer at bruge det.
Så kan du kalde det en amatør eller hvad du vil.

Det er muligt at du aldrig begår fejl, men generelt begår de fleste mennesker en "dum" fejl i ny og næ uanset hvor "professionelle" de så end er.

Ved at bruge et simpelt værktøj der kun kan sende som BCC undgår man disse smuttere.
Gravatar #18 - grav
19. nov. 2004 07:57
Nej dog! En maskine, der sender mails ud til andre! Rent forsidestof!
Gravatar #19 - fennec
19. nov. 2004 08:35
Vi har en kunde, der er på den liste, så hun har fået de første mange mails. Problemet er dog ikke størrere, end at vi midlertidig har afbrudt modtagelse fra afsender.
Gravatar #20 - bok
19. nov. 2004 09:16
Ide:
mailprogrammerne burde laves så de chekkede om der var mere end 5-10 @'er i To eller cc felterne og prompte brugeren om de var sikre på at modtagerne ikke skulle stå i bcc.

ot: burde sgu nok have taget patent på det her og blive rig :-)
Gravatar #21 - 4nd3r5
19. nov. 2004 09:16
"En af modtagerne har udtalt, at det startede langsomt, men at der nu går kortere og kortede tid mellem, at man modtager mailen igen."

Og han ved det er den samme, for han læser den hver gang :-)
Gravatar #22 - Klok
19. nov. 2004 09:31
En af vore kunder er også ramt, men problemet er dog ikke disse mails eller virusmails da de forlængst er sorteret fra på mailserveren.

Desværre er der stadig rigtig mange der gerne vil fortælle at de har modtaget en virus fra dig (Også selvom afsender idag "altid" er spoofed). Desuden er der en del af modtagerne der nu har fyldte mailbokse, ikke eksisterer osv. osv.

Derfor har kunden i løbet af natten modtaget over 8000 mails :S

Nu har vi opsat nogle regler på en del af de emailadresser der findes i mailen, og det kunne lukke munden på disse mails :D

Så hvis i har kunder der modtager disse, så prøv at lave en regl der fjerner mails der indeholder 5 tilfældigt udvalgte emailadresser fra listen, også er den skid vist slået :D
Gravatar #23 - Cyrack
19. nov. 2004 09:36
Det der egentlig skræmmer mig mest er ikke at sådan en fejl er sket, mere at der står så mange computere uden enten et opdateret AV-program eller enda helt uden. Hvis ejerne af disse maskiner "blot" havde deres AV-software på plads var dette aldrig blevet til så stor en sag!
Gravatar #24 - Klok
19. nov. 2004 09:40
#23: Rigtig, men den egentlige fadese er jo at de sendte de uskjulte emailadresser ud.

Når man sender til 2000 emailadresser kan man næsten ikke undgå at der er mindst en der har virus, også en er jo rigeligt til at gøre helvede varmt :S
Gravatar #25 - avizion
19. nov. 2004 09:47
#15 Ja. Så hyr dog nogen der har styr på skidtet! Internt eller eksternt - det kommer ud på et...

Lad os så se hvor mange non-patched Small Business Server 2003 der står som modtager af denne mail.

Den har den ondeste fejl, der gør at den vil videresende til ALLE i "To", der ikke har et domæne den kender til.

KB835734 fixer dog dette, men der er desværre mange M$-admins der kun benytter auto-update-og-jeg-kan-drikke-mere-kaffe-funktionen :(

Jeg har fornyligt haft lign. sager, hvor kunder modtog flere 100 mails om dagen pga. en sådan "fodfejl".

Flovt!
Gravatar #26 - Redhack
19. nov. 2004 10:20
..Og så tænker jeg nu...

Hvorfor *bib* har de ikke et spamfilter der kan tage sådan noget skid, og slette det inden det ryger ud til brugeren?
Gravatar #27 - avizion
19. nov. 2004 10:57
Det er jo netop ikke spam. I dette tilfælde lyder det nok engang om et nyhedsbrev udsendt af en inkompetent medarbejder :(

Og det er desværre nok nye mails hver gang, så man kan ikke en gang lave nogle smarte mail headers der forebygger det - eller kan man? Jeg har ikke problemet denne gang - så den tid den sorg ;)

Men der er noget om snakken. Det ville da være oplagt med en brugerdefineret indstilling til ens spamfilter, der gør at man max kan modtage X ens mails inden for Y minutter.
Gravatar #28 - bjerh
19. nov. 2004 12:13
haha..! Godt det ikke var mig der ramte ved siden af.. ;D
Gravatar #29 - Klok
19. nov. 2004 12:20
#27: Alle 2000 email adr. fremgår af hver mail der sendes og derfor kan man som jeg beskriver i #22 lave en regl som checker om en af disse mailadresser er i teksten på en modtaget email, også smide denne mail væk.

Det tager pt. 100 % af disee mails på vores server, og med 2000 email adresser at vælge imellem burde man kunne finde en som man modtager legitimt mail fra. Desuden er flere af adresserne døde accounts, så man kan jo bare vælge en af disse.
Gravatar #30 - SeKh
19. nov. 2004 15:07
problemet med BCC er lidt at der er nogle spamfiltre der flegner lidt hvis en mail ikke er sendt direkte til ens egen mail adresse.
Derfor er det meget normalt at bruge To feltet, dog skal der selvfølgelig ikke sættes 2000 mail adresser ind i feltet. Det skal scriptes og der skal afsendes en mail til hver modtager :P
Ellers er der desværre nogen der vil få det kasseret som spam :(
Gravatar #31 - lone_nut
19. nov. 2004 15:13
Hvad anvendte man til at LARTed den bruger der har sendt disse mail?
Gravatar #32 - jchillerup
20. nov. 2004 13:57
#5 Lad mig gætte på at disse smuttere med mail-adresser der ikke bliver gemt sker fordi mails bliver sendt ud med almindelige mail-programmer.
BCC-feltet?
Gravatar #33 - Klok
21. nov. 2004 19:15
#32: Ja, og Blind CC.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login