Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Una delle realtà a maggiore crescita nel mondo dell'elettronica di consumo, Hisense Group, affonda le sue radici nella storica città portuale di Qingdao, famosa per la sua birra. Ed è proprio qui il centro nevralgico dell'espansione mondiale dell'azienda, che sta investendo massicciamente in infrastrutture e ricerca per consolidare ulteriormente la propria leadership tecnologica.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-06-2007, 01:02   #1
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
ITALIA SOTTO ATTACCO DI NUOVO!!!!

Questa volta giro un post di symantec:

http://www.symantec.com/enterprise/s...pack_gang.html

symantec con elia florio
sunbelt con un altro ricercatore italiano
prevx con marco

sono le piu' grosse aziende antivirus-antimalware che si stanno occupando
di questi gravissimi attacchi.

che si basano sempre sulla solita tecnica: pagine civetta costruite ad arte o hack di siti del tutto legittimi in cui sono inseriti iframe o jscript per exploit.
guardate quanti pc hanno infettato.

Per fare questi attacchi hanno utizzato mpack

http://www.oneitsecurity.it/25/05/20...e-commerciale/


secondo panda la prima versione di questo infame malware (commerciale :-D ) è apparsa su un forum russo a dicembre 2006

Ultima modifica di mausap : 16-06-2007 alle 02:12.
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 01:54   #2
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Non penso che siano le uniche, anzi ne sono sicuro , le altre lavorano silenziosamente, ti ricorderai benissimo il caso del provider italiano, se provi a leggere il blog sophos, leggerai qualcosa di interessante, naturalmente devi fare 1+1 dato che non viene mai citato direttamente
http://www.sash.cc/ un bel mercatino

Ciao e grazie per il link di Florio
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 17:17   #3
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3707
Per chi ha un sito Web deve subito bloccare gli Ip a livello Server nel file httpaccess


http://www.spamhaus.org/sbl/sbl.lasso?query=SBL51152

http://www.spamhaus.org/sbl/sbl.lasso?query=SBL54249

http://www.spamhaus.org/sbl/sbl.lasso?query=SBL43489
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 17:57   #4
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Quote:
Originariamente inviato da ercolino Guarda i messaggi

Ottimo!
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 18:11   #5
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3707
I server di Aruba sono sotto attacco.

Alcuni sono stati messi down per evitare la propagazione dell'infezione
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 18:13   #6
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da ercolino Guarda i messaggi
I server di Aruba sono sotto attacco.

Alcuni sono stati messi down per evitare la propagazione dell'infezione
I furbetti del quartiere si sono rifatti vivi
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 18:33   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non credo tutti i server... quello su cui è residente il mio sito è bello che attivo e immune
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 18:35   #8
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3707
Infatti ho scritto alcuni.

Inizialmente sono stati messi down e poi riattivati dopo aver preso provvedimenti

Comunque se riesci blocca gli Ip che ho messo
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 18:36   #9
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
no, ma lui è immune, tra pochi i server di aruba riceveranno un attacco ddos
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 19:02   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
no, ma lui è immune, tra pochi i server di aruba riceveranno un attacco ddos
difronte ad un "ddos" contro la rete aruba anche se mettesi la lista degli ip da bannare farei ben poco...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 19:19   #11
raffree
Senior Member
 
L'Avatar di raffree
 
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
Cosa sta succedendo non ho capito bene, un attacco cracker in tutta la rete internet d'Italia?
raffree è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 22:44   #12
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3707
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non credo tutti i server... quello su cui è residente il mio sito è bello che attivo e immune

Visto che Aruba non ci ha pensato di avvisare i suoi clienti ,ho avvisato io una persona che aveva il sito compromesso

Avviso su Aruba
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 22:45   #13
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3707
Quote:
Originariamente inviato da raffree Guarda i messaggi
Cosa sta succedendo non ho capito bene, un attacco cracker in tutta la rete internet d'Italia?
Principalmente su Aruba.

Infettano i siti cosi quando uno ci va a visitarli a sua volta si infetta il Pc.
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 23:47   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hai proprio rimarcato un concetto fondamentale..

perchè solo windows-server vengono infettati?

prima infatti parlavi del file "httpaccess", ma ci sono i casi dei server linux (come il mio sito)...
è una falsa sensazione di protezione?

escludendo appunto attacchi "ddos"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 00:21   #15
khael
Senior Member
 
L'Avatar di khael
 
Iscritto dal: Aug 2002
Città: Centro Italia
Messaggi: 11096
ragazzi, di solito su aruba sono infettati server con win vecchio e non aggiornato;
E cmq aruba usa al 99% server windows quindi!
Posso dire (mia opinione) che seocndo me a partire da win 2003 con l'ultimo sp, se CONFIGURATO A DOVERE, fa il suo sporco lavoro come un qualsiasi altro server....se non fosse per il fatto che e' a pagamento!
khael è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 01:00   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
io prediligo di gran lunga server-linux ma è un mio fatto puramente personale..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 08:00   #17
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350


Metto questa immagine postata da ERASER su PC al Sicuro,per far notare ancora una volta,anche se non c'è bisogno,che la propagazione dell'infezione è dipendente dal browser usato dagli utenti naviganti.
Potete notare da voi i dati e fare le vs considerazioni.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 08:23   #18
trinkity
Junior Member
 
Iscritto dal: Mar 2007
Messaggi: 4
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
hai proprio rimarcato un concetto fondamentale..

perchè solo windows-server vengono infettati?

prima infatti parlavi del file "httpaccess", ma ci sono i casi dei server linux (come il mio sito)...
è una falsa sensazione di protezione?

escludendo appunto attacchi "ddos"

Il mio sito su hostato su server linux e' stato attaccato!
trinkity è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 11:58   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da trinkity Guarda i messaggi
Il mio sito su hostato su server linux e' stato attaccato!
ti andrebbe di darmi ulteriori dettagli, se preferisci anche privatamente...
tipo come lo avevi realizzato il sito, come lo avevi protetto (permessi dei files, password su directory, robot.txt, ...), cosa hanno fatto e cosa hanno sfruttato per violarlo...

mi faresti una grande cortesia se mi daresti queste info
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 13:07   #20
khael
Senior Member
 
L'Avatar di khael
 
Iscritto dal: Aug 2002
Città: Centro Italia
Messaggi: 11096
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi


Metto questa immagine postata da ERASER su PC al Sicuro,per far notare ancora una volta,anche se non c'è bisogno,che la propagazione dell'infezione è dipendente dal browser usato dagli utenti naviganti.
Potete notare da voi i dati e fare le vs considerazioni.
scusami (è un fatto di pura curiosità è ) secondo me quelle statistiche non fanno testo perche':
E' chiero che i.e. abbia una diffusione nettamente maggiore rispetto a tutti gli altri browser, senza contare poi che secondo me chi di solito usa ie e' un utente "standard" per cui è più vulnerabile, mentre chi usa opera, firefox e co, e' un utente piu' esperto e sa cosa deve e cosa non deve fare, per cui e' meno vulnerabile!
ad esempio, i dialer secondo me erano al 99% diffusi su ie, non perche' ie fosse soltanto insicuro, ma perche' l'utente non sapeva che era un dialer quello che stava aprendo, per cui ie o opera o firefox non sarebbe cambiato nulla...pero' siccome opera e firefox l'utilizzano persone di nicchia e piu' "esperte" e' improbabile che restino fregati!
Ciao a tutti
Simone
khael è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
realme GT7: un "flaghsip killer" concreto! La recensione realme GT7: un "flaghsip killer" concr...
ASRock ammette i problemi del BIOS, ma p...
Elon Musk annuncia i nuovi piani per la ...
Mafia: The Old Country in azione in un v...
Pulizie automatiche e senza grovigli: Ro...
Cybersecurity: così CrowdStrike p...
Rotterdam mette alla prova Artemis EF-12...
MSI MPG X870I Edge TI WiFi: la motherboa...
Download.it salva FilePlanet: oltre 120....
WhatsApp sta per introdurre gli username...
Successo per il primo test della PEC eur...
Cosa cambia con la partnership fra Pure ...
Sony abbandona la produzione interna deg...
Il futuro degli aerei elettrici passa pe...
Sentenza blocca i dazi di Trump: "I...
Xiaomi SU7 è super popolare nei m...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www1v