Author

Topic: Mega Attacco Haker a livello mondiale con richiesta di riscatto in Bitcoin (Read 2843 times)

sr. member
Activity: 504
Merit: 252
Io ho 1 opinione diversa, avendo usato xp praticamente fino a due mesi fa  Grin

io devo essere libero di usare quello che mi pare, è che commette queste azioni che deve essere punito in maniera esemplare. non è che se un software ha un bug, tu devi avere il diritto di sfruttarlo per durabarmi.

prendi uno che fa ste cose, giustizialo in piazza in diretta streaming e vedi come il prossimo ci penserà due volte prima di farlo.

Invece trovo scandaloso che ospedali e altri enti, continuano ad usare software obsoleti. Se io uso xp son fatti miei, al max il danno lo fanno a me, se lo usa un ospedale poi fa casini a tutti. personalmente il mese scorso sono stato in posta e il direttore aveva xp sul pc

Quoto tutto al 100%. Purtroppo ognuno pensa per se in questo paese, quando la fuori ci saranno milioni di ragazzini che anche per uno spicciolo ti sistemano il computer quando vuoi. Il problema grosso è che siamo retard, ma grossi... e il fatto che ci sono più anziani la cosa non aiuta  Cheesy
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
Molti se li sono cercati i problemi lasciando la condivisione SMB di windows aperta verso internet (che è veramente da polli per non dire altro)
https://twitter.com/disinformatico/status/864389601036832768

eggia, spesso gli esperti danno dei consigli o dicono delle cose.. ma gli utonti fanno il dito medio e prendono in giro
facendosi grasse risate (ma grasse)

poi accade che il karma arriva e pareggia i conti

sono bugs risaputi come e' risaputo che usare un OS insicuro come windows in punti critici e' un male
legendary
Activity: 2450
Merit: 1008
sr. member
Activity: 1554
Merit: 297
Molti se li sono cercati i problemi lasciando la condivisione SMB di windows aperta verso internet (che è veramente da polli per non dire altro)
https://twitter.com/disinformatico/status/864389601036832768
legendary
Activity: 1526
Merit: 1000
Io ho 1 opinione diversa, avendo usato xp praticamente fino a due mesi fa  Grin

io devo essere libero di usare quello che mi pare, è che commette queste azioni che deve essere punito in maniera esemplare. non è che se un software ha un bug, tu devi avere il diritto di sfruttarlo per durabarmi.

prendi uno che fa ste cose, giustizialo in piazza in diretta streaming e vedi come il prossimo ci penserà due volte prima di farlo.

Invece trovo scandaloso che ospedali e altri enti, continuano ad usare software obsoleti. Se io uso xp son fatti miei, al max il danno lo fanno a me, se lo usa un ospedale poi fa casini a tutti. personalmente il mese scorso sono stato in posta e il direttore aveva xp sul pc
hero member
Activity: 787
Merit: 501
NEW YORK - Gli hacker hanno minacciato la Disney di rendere pubblico uno dei film in uscita se non pagherà un riscatto in bitcoin. Lo riferisce l'Hollywood Reporter.

In una riunione ieri con i dipendenti della Abc, il CEO della Disney Bob Iger non ha voluto dire di quale film si tratti ma ha spiegato che non sarà pagato alcun riscatto, aggiungendo che gli studi stanno lavorando con gli investigatori federali.

Secondo il sito Deadline.com, citato dai media britannici, il film in questione sarebbe il nuovo episodio dei Pirati dei Caraibi. Gli hacker hanno minacciato di pubblicare online i primi cinque minuti e poi degli spezzoni da 20 minuti finché la loro richiesta non verrà soddisfatta.
legendary
Activity: 3808
Merit: 2044
A proposito di XP e ospedali, ricordo che un paio di anni fa ero ricoverato in ospedale, e un giorno la dottoressa mi ha ricevuto nel suo studio per stamparmi il certificato da consegnare al datore di lavoro... ma guarda un po': sul PC c'era installato XP Roll Eyes
E non è tutto: lo studio veniva lasciato tranquillamente accessibile giorno e notte, senza prendersi la briga di chiuderlo a chiave. Una sera sul tardi, quando i medici se ne erano andati, ho provato ad entrare per vedere se se ne accorgesse qualcuno... ovviamente ho potuto intrufolarmi e richiudermi la porta alle spalle indisturbato. Il PC era lì sulla scrivania, ho provato ad accenderlo: non aveva neanche la password Lips sealed
Avrei potuto accedere senza problemi a tutte le cartelle e a dati classificati come sensibili di degenti passati e presenti... alla faccia della privacy! Per non parlare della possibilità di installarci qualsiasi porcata di malware, che da lì avrebbe potuto propagarsi fino a chissà dove...

Questo è il modo in cui vengono garantite la sicurezza e la privacy da parte delle istituzioni pubbliche di questo Paese, e non è di grande consolazione sapere che anche in UK si siano fatti ownare pesantemente...
legendary
Activity: 2156
Merit: 1082
coi primi ransomware come guardia di finanza chiedevano bonifici e western union anzi se proprio vogliamo parlare di truffe e raggiri western union è sempre stato lo strumento preferenziale per la gente che tirava pacchi su ebay vedi se a qualcuno è mai venuto in mente di considerarli complici o anche di vietarlo semplicemente sulla propria piattaforma  Roll Eyes

il ransomware polizia postale chiedeva pagamenti in paysafecard, altro che bitcoin  Grin

ma come si fa nel 2017 ad usare windows xp ? è peggio di girare nudi con un lingotto d'oro alla stazione di milano alle 2 di notte
sr. member
Activity: 1554
Merit: 297
 Stanno inviando micropagamenti agli hacker per scrivere nella blockchain "sei un c......ne"  Grin
https://twitter.com/disinformatico/status/864192488617238530
legendary
Activity: 2506
Merit: 1120
Se ho capito bene il virus controlla se il dominio iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com è registrato e in caso si disattiva.
Ho solo leggiucchiato qualcosa qua e là, ma se ho capito bene il virus va a verificare se l'IP associato a quel dominio sia raggiungibile. Infatti Attivissimo parlava di configurare eventuali firewall per lasciare libertà di traffico verso quel dominio.
...
Pertanto dovrebbe bastare configurare il DNS interno e mettere quel dominio  (l'host che cerca di contattare) come localhost o ip interno cosi', anche se non va internet o non hai accesso lo si disattiva.
legendary
Activity: 1981
Merit: 1039
coi primi ransomware come guardia di finanza chiedevano bonifici e western union anzi se proprio vogliamo parlare di truffe e raggiri western union è sempre stato lo strumento preferenziale per la gente che tirava pacchi su ebay vedi se a qualcuno è mai venuto in mente di considerarli complici o anche di vietarlo semplicemente sulla propria piattaforma  Roll Eyes
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
mi hanno segnalato sto link

https://twitter.com/dn2k/status/863363684730626048

se volete usarlo quando attaccano il bitcoin dicendo di essere uno strumento per criminali
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
Comunque sono scioccato per il livello di insicurezza informatica globale e per il fatto che i media non sottolineano questo aspetto: XP a gestire sistemi vitali è una vergogna che dovrebbe comportare anni di carcere per i responsabili.

BRAVISSIMO.. QUOTO e STRAQUOTO
usare sistemi closed e insicuri non solo e' da stupidi, ma da criminali

e microsoft, siccome lo sa, ha una EULA molto particolare, in cui dara un risarcimento massimo di 5$ per i danni causati DIRETTAMENTE dal suo inefficace OS

https://technet.microsoft.com/en-us/library/cc976720.aspx
Quote
LIMITATION DE RESPONSABILIT ET RECOURS. NONOBSTANT TOUT DOMMAGE QUE VOUS POURRIEZ SUBIR POUR QUELQUE MOTIF QUE CE SOIT (NOTAMMENT TOUS LES DOMMAGES NUMRS CI-DESSUS ET TOUS LES DOMMAGES DIRECTS OU GNRAUX), L'ENTIRE RESPONSABILIT DE MICROSOFT ET DE L'UN QUELCONQUE DE SES FOURNISSEURS AU TITRE DE TOUTE STIPULATION DE CE CLUF SUPPLMENTAIRE ET VOTRE SEUL RECOURS EN CE QUI CONCERNE TOUS LES DOMMAGES PRCITS NE SAURAIENT EXCDER LE MONTANT QUE VOUS AVEZ EFFECTIVEMENT PAY POUR LES COMPOSANTS OS OU 5 DOLLARS US (US$ 5,00), SELON LE PLUS LEV DES DEUX MONTANTS. LES PRSENTES LIMITATIONS ET EXCLUSIONS DEMEURERONT APPLICABLES DANS TOUTE LA MESURE PERMISE PAR LE DROIT APPLICABLE QUAND BIEN MME UN QUELCONQUE REMDE UN QUELCONQUE MANQUEMENT NE PRODUIRAIT PAS D'EFFET.
legendary
Activity: 2450
Merit: 1008
Se ho capito bene il virus controlla se il dominio iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com è registrato e in caso si disattiva.
Ho solo leggiucchiato qualcosa qua e là, ma se ho capito bene il virus va a verificare se l'IP associato a quel dominio sia raggiungibile. Infatti Attivissimo parlava di configurare eventuali firewall per lasciare libertà di traffico verso quel dominio.

Riguardo la disattivazione non ho capito se si sia solo fermata la diffusione o se siano anche stati decrittati i sistemi compromessi (credo la prima).

Comunque sono scioccato per il livello di insicurezza informatica globale e per il fatto che i media non sottolineino questo aspetto: XP a gestire sistemi vitali è una vergogna che dovrebbe comportare anni di carcere per i responsabili.
legendary
Activity: 3696
Merit: 4343
The hacker spirit breaks any spell
ne ho discusso parecchio con miei colleghi e amici
di sicuro non e' stato fatto per soldi

ma potrebbe essere stato fatto per semplice trollaggio (lulzsec insegna)
o come dice qualcuno qua, distrarre, mentre fai altro piu importante
legendary
Activity: 1981
Merit: 1039
una news recente riporta che hanno provveduto ad aggiornalo con una versione senza kill switch http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html
legendary
Activity: 2506
Merit: 1120
un analista ha trovato un killswitch nel ransomware che lo disabilita completamente https://www.theverge.com/2017/5/13/15635050/wannacry-ransomware-kill-switch-protect-nhs-attac fortunatamente non sono stati molto accorti ora sta a queste istituzioni comprendere di aver schivato la pallottola e levare di mezzo Windows XP che sarebbe anche ora  Roll Eyes
Se ho capito bene il virus controlla se il dominio iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com è registrato e in caso si disattiva.
Naturalmente:

Domain name: iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com
Registry Domain ID: 2123519849_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.namecheap.com
Registrar URL: http://www.namecheap.com
Updated Date: 2017-05-12T15:08:10.00Z
Creation Date: 2017-05-12T15:08:04.00Z
Registrar Registration Expiration Date: 2018-05-12T15:08:04.00Z

Se non lo rinnovano attendiamo il conto alla rovescia ...
legendary
Activity: 2506
Merit: 1120
..
Interessante. Al link si trova come proteggere firefox epr almeno vedere il puny code e non la rappresentazione grafica.
Io credo che chi certifica un dominio del genere con certificati ssl abbia una buona parte di colpe anche se poi è difficile discriminare ...

per i certificati ssl penso non abbiano problemi a farne di self-signed sui loro server
Il browser lo segnala e quindi non serve, per i polli meglio http che https self-signed. O no?
Esempio:
https://www.xn--80ak6aa92e.com/ che credo vediate come apple.com ha un certificato che firefox riconosce. Lo fanno a scopo didattico ma ...
sr. member
Activity: 1554
Merit: 297
sì sono tre indirizzi li trovi qui https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168 insieme a molte altre informazioni.

Gli è andata male, non credo si siano guadagnati la giornata!  Grin
in effetti finora hanno fatto "solo" 17 bitcoin, considerato tutto il casino non so quanto ne sia valsa la pena (e gli sarà poi difficile usare effettivamente quei soldi, avendo mezzo mondo alle calcagne per rintracciarli. Forse tramite cripotomonete anonime ecc sarebbe anche possibile usarli senza essere scoperti, ma non so quanto ne valga la pena, si rischiano anni di galera per un 30mila euro).
Resta da vedere il movente, forse era un attacco pensato su scala più piccola che poi è andato fuori controllo, oppure come già detto c'è sotto qualche stato/agenzia, ma anche in quel caso è difficile capire il movente.
Aspettiamo domani mattina quando riapriranno gli uffici che probabilmente avranno accantonato il problema per il weekend...
Voglio proprio vedere se avranno il coraggio di spendere quei soldi!
sr. member
Activity: 439
Merit: 252
Get Paid to Play your Media on Current
sì sono tre indirizzi li trovi qui https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168 insieme a molte altre informazioni.

Gli è andata male, non credo si siano guadagnati la giornata!  Grin
in effetti finora hanno fatto "solo" 17 bitcoin, considerato tutto il casino non so quanto ne sia valsa la pena (e gli sarà poi difficile usare effettivamente quei soldi, avendo mezzo mondo alle calcagne per rintracciarli. Forse tramite cripotomonete anonime ecc sarebbe anche possibile usarli senza essere scoperti, ma non so quanto ne valga la pena, si rischiano anni di galera per un 30mila euro).
Resta da vedere il movente, forse era un attacco pensato su scala più piccola che poi è andato fuori controllo, oppure come già detto c'è sotto qualche stato/agenzia, ma anche in quel caso è difficile capire il movente.
legendary
Activity: 2506
Merit: 1120
Segnalo questo video che sostiene sia stato un attacco di qualche agenzia/stato e non di hacker (comunque parla di attacco).
https://www.youtube.com/watch?time_continue=1131&v=HCuPdEs3wtE
legendary
Activity: 1981
Merit: 1039
un analista ha trovato un killswitch nel ransomware che lo disabilita completamente https://www.theverge.com/2017/5/13/15635050/wannacry-ransomware-kill-switch-protect-nhs-attac fortunatamente non sono stati molto accorti ora sta a queste istituzioni comprendere di aver schivato la pallottola e levare di mezzo Windows XP che sarebbe anche ora  Roll Eyes
sr. member
Activity: 1554
Merit: 297
sì sono tre indirizzi li trovi qui https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168 insieme a molte altre informazioni.

Gli è andata male, non credo si siano guadagnati la giornata!  Grin
legendary
Activity: 1981
Merit: 1039
sì sono tre indirizzi li trovi qui https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168 insieme a molte altre informazioni.


Interessante. Al link si trova come proteggere firefox epr almeno vedere il puny code e non la rappresentazione grafica.
Io credo che chi certifica un dominio del genere con certificati ssl abbia una buona parte di colpe anche se poi è difficile discriminare ...

per i certificati ssl penso non abbiano problemi a farne di self-signed sui loro server
sr. member
Activity: 1554
Merit: 297
è stato reso pubblico l'indirizzo a cui pagare il riscatto? Ho cercato ma non ho trovato nulla...
Volevo giusto capire quanto hanno incassato questi delinquenti!
legendary
Activity: 2506
Merit: 1120
... nuove tecniche per fregarli come il caso recente dell' homograph attack

Interessante. Al link si trova come proteggere firefox epr almeno vedere il puny code e non la rappresentazione grafica.
Io credo che chi certifica un dominio del genere con certificati ssl abbia una buona parte di colpe anche se poi è difficile discriminare ...
sr. member
Activity: 439
Merit: 252
Get Paid to Play your Media on Current
articolo ben fatto ma ovviamente i soliti niubbi non ci capiranno un cazzo, si vedono infatti molti commenti ignoranti in fondo alla pagina.
legendary
Activity: 1981
Merit: 1039
ci va un poco troppo pesante a definire le vittime del phishing come imbecilli e a fare facili ironie principalmente colpevolizzando le vittime, c'è gente che lo fa per lavoro quello di aprire fatture, preventivi e ingiunzioni di pagamento e non per sport e i criminali sono costantemente alla ricerca di nuove tecniche per fregarli come il caso recente dell' homograph attack

legendary
Activity: 1981
Merit: 1039
Si da comunque la colpa al BTC per la solita mentalità Tecnocratico-Bancaria figlia del falso eurpoeismo che mette le banche al centro del potere. In pratica, secondo questa tesi tutto ciò che non passa dal sistema (bancario) è male ed è dannoso, quindi dal contante al BTC è tutto pericoloso e criminale,  con buona pace del fatto che i limiti al contante esistono solo da noi.

Ancora una volta si guarda il dito (parlando e sparlando del BTC ) invece di guardare la luna (cercando di capire come cazzo sia possibile che uno stato si faccia fottere da un ramsoware!)

cercano anche di spingere il mito che levando il contante da mezzo faranno un danno alla mafie, quando quelli ormai riciclano benissimo con attività fittizie, fatture false, gioco d'azzaro e società off-shore e noi intanto saremo costretti a chiedere l'autorizzazione a qualcuno su come spendere il nostro denaro pagando anche laute commissioni  Roll Eyes
legendary
Activity: 3808
Merit: 2044
EDIT: Mentana ora, nei titoli del TG7: "chiesto un riscatto in bitcoin, poi vi spiegheremo..."
Preparo i popcorn Grin
però poi nel servizio non hanno spiegato un cazzo sui bitcoin

sì, e tutto sommato è stato meglio così, almeno hanno evitato la solita figuraccia come quella del Tg2, che ha parlato di riscatto in "moneta virtuale"... Come sempre, l'unica cosa virtuale è la competenza di certi giornalisti, quando affrontano il tema bitcoin e criptovalute Roll Eyes
newbie
Activity: 42
Merit: 0

Comunque a quanto pare questo attacco ha colpito soprattutto infrastrutture pubbliche, e questo lo trovo inconcepibile: come può uno Stato non proteggere adeguatamente le proprie infrastrutture vitali, come gli ospedali? Perché la pubblica amministrazione si ostina ad affidarsi a soluzioni chiuse fornite da privati, e notoriamente più a rischio dal punto di vista della sicurezza, facendole gestire da degli incapaci, anziché adottare piattaforme e soluzioni open assumendo amministratori e specialisti competenti?
È vero che la sicurezza assoluta non ce l'hai mai, neanche se usi Linux, però aiuterebbe almeno a ridurre i fattori di rischio.

A parte questo, mi chiedo se il dump in corso abbia a che fare con tutto ciò.

E qua parliamo di stati come l'UK nemmeno di casa nostra.
sr. member
Activity: 439
Merit: 252
Get Paid to Play your Media on Current
EDIT: Mentana ora, nei titoli del TG7: "chiesto un riscatto in bitcoin, poi vi spiegheremo..."
Preparo i popcorn Grin
però poi nel servizio non hanno spiegato un cazzo sui bitcoin
TRF
sr. member
Activity: 322
Merit: 254
Si da comunque la colpa al BTC per la solita mentalità Tecnocratico-Bancaria figlia del falso eurpoeismo che mette le banche al centro del potere. In pratica, secondo questa tesi tutto ciò che non passa dal sistema (bancario) è male ed è dannoso, quindi dal contante al BTC è tutto pericoloso e criminale,  con buona pace del fatto che i limiti al contante esistono solo da noi.

Ancora una volta si guarda il dito (parlando e sparlando del BTC ) invece di guardare la luna (cercando di capire come cazzo sia possibile che uno stato si faccia fottere da un ramsoware!)
legendary
Activity: 2506
Merit: 1120
Intanto daranno la colpa a BTC accusando lo strumento, efficiente e utile,  di essere l'unico elemento che ha reso possibile la cosa.
Le vere cause (avidità, bisogno, software bacati apposta o non, strumenti di controllo ecc. ecc) non saranno neanche citate come tali.
Il business sembra redditizio (e anche reddicaio) ...
Dall'url http://lunaticoutpost.com/thread-762502-post-14263498.html#pid14263498 ho ricavato

https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw

Che al momento superano i 10 BTC ma da vedere nei prossimi giorni. Diiamo che ci sono le prove chi venisse trovato in possesso di tali indirizzi difficilmente potrebbe discolparsi.
Una cosa strana e mi piacerebbe capire come mai, all'indirizzo
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
sono associati degli input che provengono (sembra a me) da una distribuzione degli utili del mining.
staff
Activity: 4270
Merit: 1209
I support freedom of choice
Comunque a quanto pare questo attacco ha colpito soprattutto infrastrutture pubbliche, e questo lo trovo inconcepibile: come può uno Stato non proteggere adeguatamente le proprie infrastrutture vitali, come gli ospedali? Perché la pubblica amministrazione si ostina ad affidarsi a soluzioni chiuse fornite da privati, e notoriamente più a rischio dal punto di vista della sicurezza, facendole gestire da degli incapaci, anziché adottare piattaforme e soluzioni open assumendo amministratori e specialisti competenti?
È vero che la sicurezza assoluta non ce l'hai mai, neanche se usi Linux, però aiuterebbe almeno a ridurre i fattori di rischio.
Lo stato riceve sempre soldi, anche se il lavoro che fa fa schifo o non lo fa affatto.
Quindi non ha nessun incentivo a migliorare, se non trascinandosi, forse per anni e anni...
E' ovvio quindi che le infrastrutture pubbliche siano facilmente allo sbando.
Anche per rimediare, tanto i soldi che usa non sono suoi, sono soldi presi sempre e comunque, rubati alla popolazione.
legendary
Activity: 1981
Merit: 1039
sono i leaked tools dell'nsa, ottimo lavoro  Roll Eyes

http://www.zerohedge.com/news/2017-05-12/massive-ransomware-attack-goes-global-huge


purtroppo questi eventi mi sa che non serviranno nemmeno a far guadagnare un poco di rispetto agli esperti del settore e finiranno sempre per affidarsi agli amici degli amici.
legendary
Activity: 3808
Merit: 2044
Se mi permettere vorrei invitarvi a riflettere sul principio "L'ignoranza non e' una scusa"
qui siamo in un caso del genere, ossia, "la patch e' disponibile da mesi, se non l'hai applicata cazzi tuoi"
ebbene, io sono estremamente contrario al principio generalizzato  "l'ignoranza non e' una scusa".

perche' ?

perche' questo principio ormai viene applicato ormai dappertutto ed e' un principio estremamente pericoloso,
per un semplice calcolo di risorse... io sono un solo individuo, e quelli che possono fottermi sono infinitamente piu' potenti di me.

ad esempio io faccio l'imprenditore, e

1)  devo seguire tutte le nuove leggi che fa lo stato ormai quasi quotidianamente,
(ma sono io al suo servizio o lui al mio....)

2) devo seguire i casini informatici perche' i PC li devo usare per forza..
(upgrade costante dei sistemi altrimenti se prendo il virus e' colpa mia +
antivirus e se non becano il viru e' colpa mia + rasomware che  e' colpa mia che sono coglione)

3) devo seguire le disposizioni del comune
(se non so dove mettono ogni giorno il nuovo limite di velocita' + autovelox sono cazzi miei, tasse comunali a pioggia
che devo informarmi che cavolo sono )

4) devo proteggermi dagli attacchi delle varie istituzioni INPS, Finanza, ecc che mi fanno  multe presunte e accertamenti
(e poi sono cazzi miei dimostrare che non sono vere...)

5) decine di altre cose che non sto ad elencare...

Se io calcolo le risorse economiche e di tempo che dovrei investire per cercare di stare piu' o meno
aggiornato su tutti i fronti, spenderei credo almeno 2 volte TUTTO il mio fatturato, e forse non basterebbero neanche.

Ovviamente pago dei professionisti che mi seguono in tutte queste vicende, ma l'operato del professionista
spesso non riesce a coprire ogni tipo di possibile danno che un'azienda puo' avere, e un professionista
ovviamente non puo' sapere le dinamiche interne della mia azienda, quindi non puo' darmi una copertura
totale a tutti i problemi che ho elencato. In pratica se una mia dipendente inavvertitamente apre
il rasomware appena sfornato, me lo becco e sono cazzi miei.

Per non parlare di un individuo singolo, dipendente, con la famiglia e i figli che quando
la sera arriva a casa e' gia' stanco morto...e figuriamoci se ha tempo voglia e forze
per tenersi aggiornato su tutti i temi che lo possono opprimere.

Insomma, vi pregherei di riflettere a fondo sul principio "l'ignoranza non e' una scusa"
applicato ormai indistintamente a tutti i livelli.

Per tirare le somme:

se un principio "l'ignoranza non e' una scusa" me lo dicono i developer di bitcoin, che
e' un prdotto sviluppato gratis e io adotto come persona libera e cosciente, mi sta bene

ma se gente tipo microsoft (e i suoi sodali) che fa i miliardi di dollari vendendomi windows, gente tipo lo stato che mi
succhia migliaia di euro nelle tasse, gente tipo il comune che mi fa agguati quotidiani per spillarmi soldi,
gente tipo INPS, Finanza che dovrebbero multare abusivi e criminali di ogni genere e invece viene a
rompere il cazzo a me..

In pratica e' diventare schiavi e accettare anche il principio che ci rende tali.


e io l'indole da schiavo proprio non c'e' l'ho!


non so, non credo che tutto quello che elenchi si possa mettere sullo stesso piano. Io non ho un'azienda mia, ma penso che se l'avessi diventerei paranoico sulla sicurezza, alla fine non ci dormirei di notte all'idea dei danni che potrebbe causare un attacco ben perpetrato, che magari, come giustamente fai notare, potrebbe sfruttare la scarsa "security awareness" di una semplice segretaria... Però esistono anche modi per rendere inoffensiva (o quasi) un'ipotetica sua cazzata: una rete ben protetta dovrebbe avere aree distinte ben segregate, a seconda del tipo di utilizzatori e di funzionalità, anche se mi rendo conto che per una piccola azienda potrebbe comportare costi ingenti, dalla progettazione all'amministrazione e manutenzione, e soprattutto alla formazione sulla sicurezza di dipendenti e collaboratori.

Comunque a quanto pare questo attacco ha colpito soprattutto infrastrutture pubbliche, e questo lo trovo inconcepibile: come può uno Stato non proteggere adeguatamente le proprie infrastrutture vitali, come gli ospedali? Perché la pubblica amministrazione si ostina ad affidarsi a soluzioni chiuse fornite da privati, e notoriamente più a rischio dal punto di vista della sicurezza, facendole gestire da degli incapaci, anziché adottare piattaforme e soluzioni open assumendo amministratori e specialisti competenti?
È vero che la sicurezza assoluta non ce l'hai mai, neanche se usi Linux, però aiuterebbe almeno a ridurre i fattori di rischio.

A parte questo, mi chiedo se il dump in corso abbia a che fare con tutto ciò.
legendary
Activity: 3276
Merit: 2898
Se mi permettere vorrei invitarvi a riflettere sul principio "L'ignoranza non e' una scusa"
qui siamo in un caso del genere, ossia, "la patch e' disponibile da mesi, se non l'hai applicata cazzi tuoi"
ebbene, io sono estremamente contrario al principio generalizzato  "l'ignoranza non e' una scusa".

perche' ?

perche' questo principio ormai viene applicato ormai dappertutto ed e' un principio estremamente pericoloso,
per un semplice calcolo di risorse... io sono un solo individuo, e quelli che possono fottermi sono infinitamente piu' potenti di me.

ad esempio io faccio l'imprenditore, e

1)  devo seguire tutte le nuove leggi che fa lo stato ormai quasi quotidianamente,
(ma sono io al suo servizio o lui al mio....)

2) devo seguire i casini informatici perche' i PC li devo usare per forza..
(upgrade costante dei sistemi altrimenti se prendo il virus e' colpa mia +
antivirus e se non becano il viru e' colpa mia + rasomware che  e' colpa mia che sono coglione)

3) devo seguire le disposizioni del comune
(se non so dove mettono ogni giorno il nuovo limite di velocita' + autovelox sono cazzi miei, tasse comunali a pioggia
che devo informarmi che cavolo sono )

4) devo proteggermi dagli attacchi delle varie istituzioni INPS, Finanza, ecc che mi fanno  multe presunte e accertamenti
(e poi sono cazzi miei dimostrare che non sono vere...)

5) decine di altre cose che non sto ad elencare...

Se io calcolo le risorse economiche e di tempo che dovrei investire per cercare di stare piu' o meno
aggiornato su tutti i fronti, spenderei credo almeno 2 volte TUTTO il mio fatturato, e forse non basterebbero neanche.

Ovviamente pago dei professionisti che mi seguono in tutte queste vicende, ma l'operato del professionista
spesso non riesce a coprire ogni tipo di possibile danno che un'azienda puo' avere, e un professionista
ovviamente non puo' sapere le dinamiche interne della mia azienda, quindi non puo' darmi una copertura
totale a tutti i problemi che ho elencato. In pratica se una mia dipendente inavvertitamente apre
il rasomware appena sfornato, me lo becco e sono cazzi miei.

Per non parlare di un individuo singolo, dipendente, con la famiglia e i figli che quando
la sera arriva a casa e' gia' stanco morto...e figuriamoci se ha tempo voglia e forze
per tenersi aggiornato su tutti i temi che lo possono opprimere.

Insomma, vi pregherei di riflettere a fondo sul principio "l'ignoranza non e' una scusa"
applicato ormai indistintamente a tutti i livelli.

Per tirare le somme:

se un principio "l'ignoranza non e' una scusa" me lo dicono i developer di bitcoin, che
e' un prdotto sviluppato gratis e io adotto come persona libera e cosciente, mi sta bene

ma se gente tipo microsoft (e i suoi sodali) che fa i miliardi di dollari vendendomi windows, gente tipo lo stato che mi
succhia migliaia di euro nelle tasse, gente tipo il comune che mi fa agguati quotidiani per spillarmi soldi,
gente tipo INPS, Finanza che dovrebbero multare abusivi e criminali di ogni genere e invece viene a
rompere il cazzo a me..

In pratica e' diventare schiavi e accettare anche il principio che ci rende tali.


e io l'indole da schiavo proprio non c'e' l'ho!







sr. member
Activity: 1554
Merit: 297
e qui l'articolo di Paolo Attivissimo, molto più tecnico rispetto ai vari TG
full member
Activity: 143
Merit: 100
how to demonizzare bitcoin pt. 406

(e il 406 non è a caso.. https://httpstatuses.com/  Roll Eyes )
legendary
Activity: 3808
Merit: 2044
Se colpisce solo sistemi Windows ed esiste un patch già da due mesi, allora bisogna proprio andarsele a cercare

EDIT: Mentana ora, nei titoli del TG7: "chiesto un riscatto in bitcoin, poi vi spiegheremo..."
Preparo i popcorn Grin
TRF
sr. member
Activity: 322
Merit: 254
Qui la fonte:

http://www.repubblica.it/tecnologia/sicurezza/2017/05/12/news/maxi_attacco_hacker_mondiale_virus_chiede_riscatto_colpita_anche_l_italia_-165285797/?ref=RHPPLF-BH-I0-C8-P1-S1.8-T1

Cioè, mi spiegate chi cazzo sono i responsabili delle sicurezza informatica di queste istituzioni? Ma dai cazzo!
E comunque a me stamattina sono arrivate alcune mail dropbox abbastanza sospette e immediatamente cestinate: vuoi vedere che erano proprio quelle ad essere usate da cavallo di troia?
Jump to: