Vai al contenuto
Melius Club

Dati sensibili "Revolut bank"


Messaggi raccomandati

appecundria
Inviato
45 minuti fa, best_music ha scritto:

Mi perdonerai ma nei termini generalizzati e "alla portata di tutti" con cui la riferisci sa un po' di bufala.

Se hai un minimo di competenza in materia oppure ti fidi, ti spiego tutto volentieri. Se sei il classico boomer non perdiamo tempo in due.

 

Ps. Ovviamente non ho scritto "alla portata di tutti". Ho scritto a poco prezzo.

Inviato

Revolut la vogliono affossare in tutti i modi, leciti ed illeciti, indovinate chi?

Una buona parte delle risorse sono convogliate nella difesa da attacchi informatici.

Ci lavora il figlio di un mio amico, e' pagato bene, lo era anche a lavoro appena iniziato.

Inviato
14 ore fa, best_music ha scritto:

bastò dichiarare che lo stesso PC era usato anche dal figlio 14enne per giocare.

Mentre lui era impegnatissimo in Smart working e non poteva sorvegliare il pargolo discolo… 

Inviato
7 ore fa, best_music ha scritto:

La PEC risulta essere (cfr @appecundria ) della prefettura di Reggio Calabria.

Continuo a non cosa c'entra la prefettura di Reggio Calabria con la violazione della sua PEC e cosa si dovrebbero inventare. E' come se violassero la mia PEC professionale e me la prendessi con l'Ordine degli ing. 

Inviato
4 ore fa, wow ha scritto:

Continuo a non cosa c'entra la prefettura di Reggio Calabria con la violazione della sua PEC e cosa si dovrebbero inventare.

Speriamo che ci sia una inchiesta a chiarire la cosa, meriti comunque una spiegazione del mio severo punto di vista: se vi fosse stata una effrazione nel sistema PEC della p.a. non avrebbero sottratto una sola PEC ma molte di più (che poi è l' ipotesi sottintesa quando @appecundria dice che ce n' é un mercato) e la cosa si sarebbe saputa,ciò che mi fa pensare ad una problematica "locale". D' altro canto la maggior parte delle effrazioni ha oggi una componente umana, basata cioè sull' inganno, la distrazione, la non osservanza delle "buone pratiche" di sicurezza ecc ecc

:

Non dimentichiamo che siamo nel Paese dove è stato beccato con le mani nella marmellata un addetto (nientepopodimeno che) dell' antimafia che ravanava nei conti correnti di personaggi noti e meno noti a migliaia.

briandinazareth
Inviato
21 ore fa, appecundria ha scritto:

Le credenziali di tutte le pec pubbliche italiane si vendono a quattro soldi, Reggio Calabria o Cesano Boscone fanno lo stesso prezzo.

 

Ma non usano alcuna mfa?

 

Per i non addetti ai lavori, una verifica aggiuntiva (tipo autorizzare via telefono o codice temporaneo) oltre a user e pwd, come quando ci si collega al sito della banca.

  • Melius 1
Fabio Cottatellucci
Inviato
1 ora fa, briandinazareth ha scritto:

 

Ma non usano alcuna mfa?

 

Per i non addetti ai lavori, una verifica aggiuntiva (tipo autorizzare via telefono o codice temporaneo) oltre a user e pwd, come quando ci si collega al sito della banca.


E' la prima cosa che ho pensato.
E aggiungo: se io fossi stato il data manager di Revolut e mi avessero chiesto questi dati, avrei chiamato il richiedente, a costo di passare per il consolato italiano se fossi stato fuori.
Probabilmente gli hanno anche messo premura, come si fa con le truffe online in questi casi. 

Inviato
10 minuti fa, Fabio Cottatellucci ha scritto:


E' la prima cosa che ho pensato.
E aggiungo: se io fossi stato il data manager di Revolut e mi avessero chiesto questi dati, avrei chiamato il richiedente, a costo di passare per il consolato italiano se fossi stato fuori.
Probabilmente gli hanno anche messo premura, come si fa con le truffe online in questi casi. 

 

Abbiamo già uno storico consolidato di "truffe al CEO"

https://www.federprivacy.org/informazione/societa/dipendente-abbocca-alla-truffa-del-ceo-e-bonifica-oltre-15mila-euro-agli-hacker-giusti-il-licenziamento-e-il-risarcimento-del-danno

appecundria
Inviato

La falla è centrale, sul dark web si vendono pec di qualsiasi istituzione.

Inviato

@best_music verrà stabilito (immagino abbastanza facilmente) se l'intrusione è avvenuta tramite phishing/malware su una singola postazione della Prefettura reggina, se sono state violate le procedure di autenticazione o non siano stati adottati gli standard minimi di sicurezza per le caselle di posta certificate degli enti locali, ma molte di queste fattispecie possono essersi verificate anche all'"esterno" della prefettura di RC.

Io ritengo molto più probabile che sia avvenuto un attacco informatico mirato ai server centrali del dominio o un "semplice" furto delle credenziali (ipotesi ventilata da appe).

Ci sono inoltre grossissime responsabilità di Revolut dal momento che la richiesta via PEC proveniva da un ufficio privo di competenze in materia di indagini di polizia giudiziaria o finanziaria. Questo elemento formale potrebbe configurare una grave negligenza nei processi interni di Revolut. 

  • Melius 1
appecundria
Inviato

Stiamo ipotizzando che la pec fosse vera, sia pure trafugata. Non voglio credere che sia stata tipo: "sono un principe africano miliardario mandami 100 euro a questo iban".

Fabio Cottatellucci
Inviato
3 minuti fa, appecundria ha scritto:

Stiamo ipotizzando che la pec fosse vera, sia pure trafugata. Non voglio credere che sia stata tipo: "sono un principe africano miliardario mandami 100 euro a questo iban".


Eh, però...
image.png.ae332612342cf8878457527bfdc148f4.png

  • Haha 2
Inviato
4 minuti fa, Fabio Cottatellucci ha scritto:


Eh, però...
image.png.ae332612342cf8878457527bfdc148f4.png

Belli i tempi quando c'era la truffa alla nigeriana.

image.thumb.png.7c06d23cb6767782f4b89ab3e5044424.png

Inviato
50 minuti fa, appecundria ha scritto:

sul dark web si vendono pec di qualsiasi istituzione.

Parli  di una indagine già in corso oppure hai informazioni non già in possesso delle autorità ed intendi fare un esposto quanto prima?




×
×
  • Crea Nuovo...