Vai al contenuto
Melius Club

Attacco hacker. Sicurezza nazionale in pericolo


Messaggi raccomandati

I cryptolocker sono semplici in quanto cifrano tutti i file accessibili all'utente, non attaccano in alcun modo il sistema operativo, si limitano a rendere inaccessibili i dati che servono all'utente. Windows si reinstalla i suoi file non hanno alcun valore. Qui però stiamo parlando di un cryptolocker che da una macchina remota accede a server vari e cifra database e backup? E che tutto con la stessa password? Tutti file raggiungibili e scrivibili da una semplice macchina remota? Niente nella rete che si accorga che una macchina sta eseguendo migliaia di chiamate a tutta la rete?

A chi ha lavorato al settore informatico della regione Lazio andrebbero chiesti indietro anni di stipendi come danno erariale. 

Link al commento
https://melius.club/topic/3302-attacco-hacker-sicurezza-nazionale-in-pericolo/page/8/#findComment-173458
Condividi su altri siti

8 ore fa, appecundria ha scritto:

Ti confermo che effettivamente è impossibile portare avanti una strategia IT complessa con l'attuale sistema degli appalti pubblici

E perché l'utilizzo dei function point come metrica di pagamento vogliamo parlarne? 

  • Haha 1
Link al commento
https://melius.club/topic/3302-attacco-hacker-sicurezza-nazionale-in-pericolo/page/8/#findComment-173460
Condividi su altri siti

Adesso, bombolink ha scritto:

Anche tu parli a vanvera perché sembra che l'accesso sia stato da un pc di un dipendente di una società di consulenza, la Engineering

Non ho parlato di dipendenti pubblici. Ho parlato di chiunque abbia lavorato al sistema informativo! Consulenti o altro. Non esiste che uno abbia con una sola password il permesso di fare tutto sto disastro. 

Link al commento
https://melius.club/topic/3302-attacco-hacker-sicurezza-nazionale-in-pericolo/page/8/#findComment-173468
Condividi su altri siti

neroacustico
Il 4/8/2021 at 11:20, Xabaras ha scritto:

Questo è il mio ambito lavorativo, possibile non sia prevista una chiusura automatica della sessione entro 5 minuti come in tutte le aziende serie? Qui andrebbe licenziato il responsabile della sicurezza informatica, ma roba da matti

Ma perché con una sola credenziale avere accesso a tutti i server della rete? Chi è che fa una cosa del genere?

Anche a chiudere la sessione, mica fermi i task attivi sulla macchina. 

Link al commento
https://melius.club/topic/3302-attacco-hacker-sicurezza-nazionale-in-pericolo/page/8/#findComment-173480
Condividi su altri siti

Il 4/8/2021 at 11:24, Xabaras ha scritto:

compreso le policies di sicurezza

Policy sbagliate! Intanto le credenziali per entrare sul PC devono essere su un dominio diverso da quello delle macchine di produzione. Ci sono tanti tool che controllano le attività di rete per identificare comportamenti anomali e disattivare la sessione vpn in automatico.

Comunque sia è sempre informatica antiquata. Non c'è nemmeno la MFA. 

Lavorare in cloud porta il vantaggio che questo non sarebbe proprio possibile. 

Link al commento
https://melius.club/topic/3302-attacco-hacker-sicurezza-nazionale-in-pericolo/page/8/#findComment-173493
Condividi su altri siti

Il 2/8/2021 at 23:48, appecundria ha scritto:

Nel caso del Lazio parliamo sicuramente di un profilo di alta dirigenza se è vero quello che si dice

Perché mai un dirigente dovrebbe avere permessi così elevati?

Ad un dirigente interessano i report, non accedere personalmente ai dati che generano quei report. 

Link al commento
https://melius.club/topic/3302-attacco-hacker-sicurezza-nazionale-in-pericolo/page/8/#findComment-173506
Condividi su altri siti

briandinazareth
24 minuti fa, tomminno ha scritto:

Perché mai un dirigente dovrebbe avere permessi così elevati?

Ad un dirigente interessano i report, non accedere personalmente ai dati che generano quei report. 

 

Nella mia esperienza è impossibile, per un po' ho gestito dei sistemi per un ministero, quasi 10 anni fa, è la separazione degli accessi era già pienamente operativa.

 

Comunque i backup della regione sono integri e stanno ripristinando.

 

Certo che è strano se veramente sono riusciti ad accedere e criptare i database, avendo tutti gli accessi a livello di storage.

 

Altro che dmz 🙂

Link al commento
https://melius.club/topic/3302-attacco-hacker-sicurezza-nazionale-in-pericolo/page/8/#findComment-173554
Condividi su altri siti

appecundria
1 ora fa, bombolink ha scritto:

Anche tu parli a vanvera perché sembra che l'accesso sia stato da un pc di un dipendente di una società di consulenza, la Engineering.

Sì ok ma ci sarà un capo dei servizi informatici? Non è che il fornitore fa il comodo suo. Io ancora stento a crederci, anche perché Engineering non sarà il top ma nemmeno è così tanto scrausa.

Link al commento
https://melius.club/topic/3302-attacco-hacker-sicurezza-nazionale-in-pericolo/page/8/#findComment-173572
Condividi su altri siti

briandinazareth
1 minuto fa, appecundria ha scritto:

. Io ancora stento a crederci, anche perché Engineering non sarà il top ma nemmeno è così tanto scrausa.

 

Concordo, sappiamo pochissimo di quello che è successo veramente al momento ma leggo spiegazioni troppo semplici e difficilmente credibili

Link al commento
https://melius.club/topic/3302-attacco-hacker-sicurezza-nazionale-in-pericolo/page/8/#findComment-173574
Condividi su altri siti

Hanno pagato e la chiave fornita è buona. (opinione mia) 

Versione ufficiale: Hanno trovato un backup buono. (TG1 ora) 

Rimane in piedi l'ultimatum di sabato sulla divulgazione dei dati

(di nuovo opinione mia) e probabilmente delle comunicazioni intervenute tra ricattatori e servizi italiani, questa è la garanzia del pagamento e della impunità dei malfattori) 

  • Melius 2
Link al commento
https://melius.club/topic/3302-attacco-hacker-sicurezza-nazionale-in-pericolo/page/8/#findComment-173583
Condividi su altri siti




  • Badge Recenti

    • Membro Attivo
      simo15
      simo15 ha ottenuto un badge
      Membro Attivo
    • Ottimi Contenuti
      Paky33
      Paky33 ha ottenuto un badge
      Ottimi Contenuti
    • Membro Attivo
      Oscar
      Oscar ha ottenuto un badge
      Membro Attivo
    • Badge del Vinile Verde
      jackreacher
      jackreacher ha ottenuto un badge
      Badge del Vinile Verde
    • Contenuti Utili
      Sognatore
      Sognatore ha ottenuto un badge
      Contenuti Utili
  • Notizie

  • KnuKonceptz

    Kord Ultra Flex speakers cable

    Rame OFC 294 fili 12 AWG

    61dl-KzQaFL._SL1200_.jpg

  • 36 Diffusori significativi degli anni ‘70

    1. 1. Quali tra questi diffusori degli anni '70 ritieni più significativi?


      • Acoustic Research AR-10π
      • Acoustic Research AR-9
      • Allison One
      • B&W DM6
      • BBC LS3/5a
      • Dahlquist DQ10
      • Decibel 360 Modus
      • ESS AM-T 1B
      • IMF TLS 80
      • JBL L300 Summit
      • Jensen Model 15 Serenata
      • KEF 105 Reference
      • Linn Isobarik
      • Magnepan Magneplanar SMG
      • Magnepan Magneplanar Tympani 1
      • Philips RH545 MFB Studio
      • RCF BR40 & BR55
      • Snell Type A
      • Technics SB-10000
      • Yamaha NS-1000M

×
×
  • Crea Nuovo...