Vai al contenuto
Melius Club

Dati sensibili "Revolut bank"


Maurjmusic

Messaggi raccomandati

appecundria
45 minuti fa, best_music ha scritto:

Mi perdonerai ma nei termini generalizzati e "alla portata di tutti" con cui la riferisci sa un po' di bufala.

Se hai un minimo di competenza in materia oppure ti fidi, ti spiego tutto volentieri. Se sei il classico boomer non perdiamo tempo in due.

 

Ps. Ovviamente non ho scritto "alla portata di tutti". Ho scritto a poco prezzo.

Link al commento
https://melius.club/topic/30493-dati-sensibili-revolut-bank/page/2/#findComment-1838242
Condividi su altri siti

7 ore fa, best_music ha scritto:

La PEC risulta essere (cfr @appecundria ) della prefettura di Reggio Calabria.

Continuo a non cosa c'entra la prefettura di Reggio Calabria con la violazione della sua PEC e cosa si dovrebbero inventare. E' come se violassero la mia PEC professionale e me la prendessi con l'Ordine degli ing. 

Link al commento
https://melius.club/topic/30493-dati-sensibili-revolut-bank/page/2/#findComment-1838468
Condividi su altri siti

best_music
4 ore fa, wow ha scritto:

Continuo a non cosa c'entra la prefettura di Reggio Calabria con la violazione della sua PEC e cosa si dovrebbero inventare.

Speriamo che ci sia una inchiesta a chiarire la cosa, meriti comunque una spiegazione del mio severo punto di vista: se vi fosse stata una effrazione nel sistema PEC della p.a. non avrebbero sottratto una sola PEC ma molte di più (che poi è l' ipotesi sottintesa quando @appecundria dice che ce n' é un mercato) e la cosa si sarebbe saputa,ciò che mi fa pensare ad una problematica "locale". D' altro canto la maggior parte delle effrazioni ha oggi una componente umana, basata cioè sull' inganno, la distrazione, la non osservanza delle "buone pratiche" di sicurezza ecc ecc

:

Non dimentichiamo che siamo nel Paese dove è stato beccato con le mani nella marmellata un addetto (nientepopodimeno che) dell' antimafia che ravanava nei conti correnti di personaggi noti e meno noti a migliaia.

Link al commento
https://melius.club/topic/30493-dati-sensibili-revolut-bank/page/2/#findComment-1838483
Condividi su altri siti

briandinazareth
21 ore fa, appecundria ha scritto:

Le credenziali di tutte le pec pubbliche italiane si vendono a quattro soldi, Reggio Calabria o Cesano Boscone fanno lo stesso prezzo.

 

Ma non usano alcuna mfa?

 

Per i non addetti ai lavori, una verifica aggiuntiva (tipo autorizzare via telefono o codice temporaneo) oltre a user e pwd, come quando ci si collega al sito della banca.

  • Melius 1
Link al commento
https://melius.club/topic/30493-dati-sensibili-revolut-bank/page/2/#findComment-1838514
Condividi su altri siti

Fabio Cottatellucci
1 ora fa, briandinazareth ha scritto:

 

Ma non usano alcuna mfa?

 

Per i non addetti ai lavori, una verifica aggiuntiva (tipo autorizzare via telefono o codice temporaneo) oltre a user e pwd, come quando ci si collega al sito della banca.


E' la prima cosa che ho pensato.
E aggiungo: se io fossi stato il data manager di Revolut e mi avessero chiesto questi dati, avrei chiamato il richiedente, a costo di passare per il consolato italiano se fossi stato fuori.
Probabilmente gli hanno anche messo premura, come si fa con le truffe online in questi casi. 

Link al commento
https://melius.club/topic/30493-dati-sensibili-revolut-bank/page/2/#findComment-1838568
Condividi su altri siti

10 minuti fa, Fabio Cottatellucci ha scritto:


E' la prima cosa che ho pensato.
E aggiungo: se io fossi stato il data manager di Revolut e mi avessero chiesto questi dati, avrei chiamato il richiedente, a costo di passare per il consolato italiano se fossi stato fuori.
Probabilmente gli hanno anche messo premura, come si fa con le truffe online in questi casi. 

 

Abbiamo già uno storico consolidato di "truffe al CEO"

https://www.federprivacy.org/informazione/societa/dipendente-abbocca-alla-truffa-del-ceo-e-bonifica-oltre-15mila-euro-agli-hacker-giusti-il-licenziamento-e-il-risarcimento-del-danno

Link al commento
https://melius.club/topic/30493-dati-sensibili-revolut-bank/page/2/#findComment-1838580
Condividi su altri siti

@best_music verrà stabilito (immagino abbastanza facilmente) se l'intrusione è avvenuta tramite phishing/malware su una singola postazione della Prefettura reggina, se sono state violate le procedure di autenticazione o non siano stati adottati gli standard minimi di sicurezza per le caselle di posta certificate degli enti locali, ma molte di queste fattispecie possono essersi verificate anche all'"esterno" della prefettura di RC.

Io ritengo molto più probabile che sia avvenuto un attacco informatico mirato ai server centrali del dominio o un "semplice" furto delle credenziali (ipotesi ventilata da appe).

Ci sono inoltre grossissime responsabilità di Revolut dal momento che la richiesta via PEC proveniva da un ufficio privo di competenze in materia di indagini di polizia giudiziaria o finanziaria. Questo elemento formale potrebbe configurare una grave negligenza nei processi interni di Revolut. 

  • Melius 1
Link al commento
https://melius.club/topic/30493-dati-sensibili-revolut-bank/page/2/#findComment-1838591
Condividi su altri siti




×
×
  • Crea Nuovo...