View Full Version : Microsoft coinvolta negli attacchi hacker filo-russi, ma nessun danno a dati e clienti
Redazione di Hardware Upg
18-12-2020, 12:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/microsoft-coinvolta-negli-attacchi-hacker-filo-russi-ma-nessun-danno-a-dati-e-clienti_94268.html
Microsoft conferma con un post nel proprio blog di essere stata coinvolta negli attachi hacker resi pubblici nei giorni scorsi, senza però alcuna ripercussione su sistemi e dati dei clienti
Click sul link per visualizzare la notizia.
Dato che sono indovino, azzardo di predire il commento del cremlino: "è tuutta montatura... Cosa è computer? Nuoi non abbiamo computer in Russia"
Sandro kensan
18-12-2020, 12:44
Segnalo una notizia: la Germania ha emanato una legislazione sul controllo delle apparecchiature 5G che non esclude Huawei ma la ammette insieme a tutte le aziende che vogliono partecipare alla costruzione della sua infrastruttura. Vittoria quindi di Huawei. Stessa cosa ho letto (ma non approfondito) in Finlandia. In Francia Huawei non ha problemi e sta per costruire un grosso impianto di produzione.
L'Italia si allineerà alla Germania? Pare di si, fin'ora ha seguito la Germania passo passo. L'altra grossa nazione è la Spagna ma non sono informato.
pabloski
18-12-2020, 13:50
Dato che sono indovino, azzardo di predire il commento del cremlino: "è tuutta montatura... Cosa è computer? Nuoi non abbiamo computer in Russia"
GOMBLODDO russo mondiale :asd:
"Nel proprio post Microsoft evidenzia come i propri sistemi non siano stati a loro volta utilizzati quali punti di attacco per altri sistemi, al contrario di quanto indicato da Reuters. Non sono quindi al momento attuale emerse evidenze che indichino come siano stati violati servizi in produzione o dati dei clienti."
Sarebbe prima il caso di rispondere a queste domande, e poi cercare di attribuire la colpa. Ma noto che ormai basta che un qualche ufficiale di qualche governo occidentale accusi la Russia e non servono prove per concludere che si, è stata la Russia.
Tutto questo non è normale. Non è così che funziona in tribunale. Funziona così nell'ambito della propaganda.
Faccio pure notare che il Vault7 ci ha dimostrato ( e quelle si che sono prove ) che la CIA ama usare fingerprint russe nei suoi attacchi.
Insomma, una volta i processi si facevano in tribunale. Oggi si fanno sui giornali e senza prove. Se poi lo dice il tizio della Bellingcat...
Però mi fa piacer vedere che abbiamo tutti gli stessi problemi...io devo tenere a casa un serverino con servizio rdp aperto, ovviamente non sulla 3389, ovviamente con password ultrarobusta, tutto aggiornato e blocco dell'account dopo n.tentativi per n.tempo...e almeno due o tre volte all'anno mi tocca di sbloccare l'utente perchè qualche rompiscatole "vuole penetrarmi"...chissà che pensa di trovare...e anche se entra la roba buona è tutta criptata...:fuck:
Mi direte fai la vpn ! Specifica con il firewall gli ip consentiti ! Butta via Winzoz ! E altre 1000 accortezze che si potrebbero implementare...Giusto, ma mi dava gusto poterlo aprire con il semplice indirizzo da qualunque computer del pianeta senza dover montare tanti software aggiuntivi.
:stordita:
Sarebbe prima il caso di rispondere a queste domande, e poi cercare di attribuire la colpa. Ma noto che ormai basta che un qualche ufficiale di qualche governo occidentale accusi la Russia e non servono prove per concludere che si, è stata la Russia.
Faccio pure notare che il Vault7 ci ha dimostrato ( e quelle si che sono prove ) che la CIA ama usare fingerprint russe nei suoi attacchi.
Essendo attaccate praticamente tutte le agenzie di sicurezza USA direi che questa non può essere un'operazione dei servizi statunitensi. E' una campagna che dura da mesi e portata avanti con tale qualità e quantità di mezzi che solo due paesi al mondo ne sarebbero capaci: Russia e Cina.
In ogni caso non è il governo USA ad additare putin, sono le aziende che si occupano di sicurezza informatica, a partire dalla stessa Microsoft che lo dice chiaramente: https://blogs.microsoft.com/on-the-issues/2020/12/17/cyberattacks-cybersecurity-solarwinds-fireeye/.
Il comportamento molto strano dell'attuale uscente governo USA è piuttosto il silenzio assoluto: parrucchino pazzo assieme a tutto il suo entourage continua a fingere che non sia successo nulla e non ne fa nemmeno un accenno, al punto che non sarebbe così assurdo sospettare che i russi siano stati agevolati dai suoi scagnozzi (anche solo passivamente) in questa enorme campagna di sottrazione di informazioni sensibili, in linea con il sistematico sabotaggio degli apparati dello stato che parrucchino stesso ha messo in atto da mesi con il chiaro scopo di rendere impossibile il compito del povero rincoglionito che gli succederà, ancora prima che inizi il mandato, e per ricompensare lo stesso putin per il decisivo aiuto nella sua elezione del 2016 fornito tramite l'esercito di cracker russi stipendiati dal cremlino.
JuneFlower
18-12-2020, 15:03
Esatto, ma del resto vogliamo dire che tipo di "persone" ... anzi direi soggetti da circa il 93 sono entrati in politica? Vogliamo proprio dirlo... e continuano ad entrare ortaggi marci, e peggio ancora.
La politica è una cosa seria. La politica in italia è strutturata su persone che provengono dal giornalismo (questo penso lo sappiamo tutti)
Qui non si parla di Italia nello specifico ma si capisce bene perché essendo fatta principalmente di "doppio lavoristi" e soprattutto giornalisti ed avvocati o gente che al posto che farsi prete e suora per scappare alla legge "si fa politica\politico", (sto parlando per fortuna di una minoranza ancora)... ecco poi i risultati.
Non si capisce niente, è un mondo che vive a sé quasi ormai e lo stesso avviene in altre zone a diverse velocità ma siamo a questo livello se non peggio anche in altri Paesi.
Però mi fa piacer vedere che abbiamo tutti gli stessi problemi...io devo tenere a casa un serverino con servizio rdp aperto, ovviamente non sulla 3389, ovviamente con password ultrarobusta, tutto aggiornato e blocco dell'account dopo n.tentativi per n.tempo...e almeno due o tre volte all'anno mi tocca di sbloccare l'utente perchè qualche rompiscatole "vuole penetrarmi"...chissà che pensa di trovare...e anche se entra la roba buona è tutta criptata...:fuck:
Mi direte fai la vpn ! Specifica con il firewall gli ip consentiti ! Butta via Winzoz ! E altre 1000 accortezze che si potrebbero implementare...Giusto, ma mi dava gusto poterlo aprire con il semplice indirizzo da qualunque computer del pianeta senza dover montare tanti software aggiuntivi.
:stordita:
Ti direi tunnel SSH con chiavi RSA 4096, ma se devi aprirlo da qualsiasi PC diventa chiaramente non possibile.
Adesso poi che SSH è anche su Windows :sofico:
Ti direi tunnel SSH con chiavi RSA 4096, ma se devi aprirlo da qualsiasi PC diventa chiaramente non possibile.
Adesso poi che SSH è anche su Windows :sofico:
Capito perchè...l'anno scorso con il mio fido ultrabook lenovo, da un villaggio sperduto nel Nepal, ma con connettività 4G decente (incredibile ma vero), con una decina di persone dietro che osservava rapita la divertente scena, in qualche istante ero di nuovo nel mio serverino in Italia e da li ho sistemato un paio di casini ai colleghi, collegandomi ulteriormente ad altre macchine.
...fortuna le tre batterie di ricambio e il powerbank. Il giorno dopo felicemente ho preso l'aeroplanino per Lukla e da li fino ai 5000 mt dove riparte il segnale H+, fortunatamente connettività assente, salvo reti wifi inutilizzabili praticamente messe su con routerini Mikrotik (niente da dire eh), e giga da comprare ad ogni lodge.
Covid19 vaffanculo (passatemi la parolaccia perfavore) - vattene via, brutto virussaccio maledetto, voglio tornare libero e viaggiare per il mondo !
pabloski
18-12-2020, 16:05
Essendo attaccate praticamente tutte le agenzie di sicurezza USA direi che questa non può essere un'operazione dei servizi statunitensi.
Non tutte sono state attaccate.
E' una campagna che dura da mesi e portata avanti con tale qualità e quantità di mezzi che solo due paesi al mondo ne sarebbero capaci: Russia e Cina.
Oppure Stati Uniti, Israele, Corea del Nord, Iran, Unione Europea.
In ogni caso non è il governo USA ad additare putin, sono le aziende che si occupano di sicurezza informatica, a partire dalla stessa Microsoft che lo dice chiaramente: https://blogs.microsoft.com/on-the-issues/2020/12/17/cyberattacks-cybersecurity-solarwinds-fireeye/.
Non tanto chiaramente.
"As we have now seen repeatedly, Silicon Valley is not the only home of ingenious software developers. Russian engineers in 2016 identified weaknesses in password protection and social media platforms, hacked their way into American political campaigns, and used disinformation to sow divisions among the electorate."
Già fare la lezioncina sul fatto che non sono solo i geek di Silicon Valley a saperci fare. Praticamente una premessa per le accuse successive. In un report con tante prove, non ce ne sarebbe bisogno.
Si continua poi con la storia dell'hacking della campagna elettorale del 2016. Hacking ancora da provare. Considerando che in origine si era parlato di hacking delle macchinette per il voto, accusa poi ritirata perchè bisognava appunto portare prove schiaccianti. Si è finiti con un generico "hanno fatto pubblicità per confondere la mente degli elettori americani". Considerando che la Russia avrebbe speso 100.000$ contro gli 1.2 miliardi della Clinton e 1 e rotti di Trump...è un'accusa che fa un pò ridere ed offende l'intelligenza nostra e degli elettori americani, trattati alla stregua di deficienti.
E il tutto sarebbe avvenuto sotto gli occhi della potentissima NSA, che non avrebbe visto niente. Dobbiamo crederci? Un'agenzia di spionaggio elettronico che gestisce una dragnet che copre tutto l'occidente e buona parte del sud-est asiatico e ha i tentacoli su tutti gli snodi principali di internet.
Cioè, a questa gente basta una query nel loro db per capire se c'è un attacco, di che tipo è e da dove parte. E non c'è proxy che possa salvarti.
"We should all assume that, like the sophisticated attacks from Russia" e si inizia con "high likely", "we think", "allegedly".
"With public statements about WannaCry and NotPetya, multiple governments attributed these attacks publicly to the North Korean and Russian governments", non siamo stati noi, sono stati i governi a dire "the russians did it". Tipico scaricabarile. Come quando certi giornali usano gli articoli di altri giornali della stessa area politica, per supportare le loro affermazioni. Ma manca la fonte autorevole originaria.
"Microsoft took legal action to thwart Russian cyberattacks on American political campaigns but were reluctant to speak publicly about it" e "since the early days of 2016". Non prima. Cioè è stato proprio Putin per far eleggere Trump!! Da MS mi aspetterei prove, non chiacchiere da bar in stile dem. Ho capito che Biden sarà presidente e bisogna ingraziarselo, però...
Il comportamento molto strano dell'attuale uscente governo USA è piuttosto il silenzio assoluto: parrucchino pazzo assieme a tutto il suo entourage continua a fingere che non sia successo nulla e non ne fa nemmeno un accenno,
Nemmeno Biden ne ha parlato. Queste sono cose di cui discutono i servizi, non i presidenti.
al punto che non sarebbe così assurdo sospettare che i russi siano stati agevolati dai suoi scagnozzi (anche solo passivamente) in questa enorme campagna di sottrazione di informazioni sensibili, in linea con il sistematico sabotaggio degli apparati dello stato che parrucchino stesso ha messo in atto da mesi con il chiaro scopo di rendere impossibile il compito del povero rincoglionito che gli succederà, ancora prima che inizi il mandato, e per ricompensare lo stesso putin per il decisivo aiuto nella sua elezione del 2016 fornito tramite l'esercito di cracker russi stipendiati dal cremlino.
Queste sono speculazioni, alla stregua di quelle fatte da Trump e altri sui legami tra i Biden e i cinesi. Con la differenza che la magistratura ha ritenuto di dover indagare Hunter Biden, evidentemente perchè ci sono indizi gravi a suo carico. Tutte cose che sono state messe sotto silenzio durante la campagna elettorale, fin al punto che Twitter e soci cancellavano i post di Trump che accusavano Biden e il figlio.
E la parte dei cracker russi non è mai stata provata.
Ripeto: MOSTRATEMI LE PROVE!!! E che non siano articoli di giornali che si citano a vicenda.
Altrimenti è solo l'ennesima teoria del complotto.
E la cosa che continuo a trovare ancora più strana ( e l'ho anche scritto in passato ) è che in occidente non si parli mai degli attacchi di NSA, CIA e compagnia contro altri Stati. Eppure avvengono. Snowden ci ha mostrato le carte. Prove schiaccianti, non chiacchiere "high likely".
pabloski
18-12-2020, 16:10
La politica è una cosa seria. La politica in italia è strutturata su persone che provengono dal giornalismo (questo penso lo sappiamo tutti)
E non deve sembrare strano. La stampa è il meccanismo di manipolazione delle coscienze principalmente usato dai globalisti.
Fai caso che la mettono al primo posto tra gli strumenti da usare. Quando vogliono sovvertire una nazione i cui governanti non sono graditi, il primo passo è sempre una massiccia campagna mediatica contro. Seguita da "spontanei movimenti di piazza" ben armati ed addestrati in tecniche di guerriglia ( vedi i famigerati Black Block e i loro cugini di Antifa ).
Per cui, bisogna dare un premio ai giornalisti, non sia mai passassero dall'altra parte.
E poi c'è un'altra ragione. Se vai a guardare chi era il tipico agente dei servizi segreti esteri ( quelli che operano all'interno di un Paese ostile ), noterai che il lavoro di copertura preferito era proprio il giornalista. Un bel pò di giornalisti occidentali erano ( e probabilmente sono ) spie.
Phantom II
18-12-2020, 16:20
Ripeto: MOSTRATEMI LE PROVE!!! E che non siano articoli di giornali che si citano a vicenda.
Altrimenti è solo l'ennesima teoria del complotto.
E la cosa che continuo a trovare ancora più strana ( e l'ho anche scritto in passato ) è che in occidente non si parli mai degli attacchi di NSA, CIA e compagnia contro altri Stati. Eppure avvengono. Snowden ci ha mostrato le carte. Prove schiaccianti, non chiacchiere "high likely".
Le prove non si vedranno mai perchè si tratta di propaganda pura e semplice che, tuttavia, non va derubricata alla stregua di teorie del complotto. Si tratta di ben altro e in prospettiva ben peggio: l'indirizzamento della "pubblica opinione" a percepire una condizione internazionale che dalla competizione scala direttamente verso lo scontro, in cui l'ambito cibernetico è soltanto uno degli scenari contemplati.
La cosa a mio avviso allarmante è che anche testate che trattano di argomenti apparentemente "neutri", siano state arruolate in questa attività di indirizzamento specifico del sentore comune.
pabloski
18-12-2020, 16:54
La cosa a mio avviso allarmante è che anche testate che trattano di argomenti apparentemente "neutri", siano state arruolate in questa attività di indirizzamento specifico del sentore comune.
E' il soldo.
Tempo fa, sempre su questo forum, discutevo con un paio di utenti circa l'obiettivo reale dei globalisti, che è evidentemente quello di rifeudalizzare la società umana, solo che stavolta su scala globale e con gli stessi regnanti ovunque.
Ovviamente la risposta dei soliti superficialoni fu GOMBLODDO. Come se per realizzare questo genere di progetti, occorresse per forza una società segreta, con gente incappucciata e rituali satanici.
In realtà il complotto è alla luce del sole ed è diventato parte della nostra routine quotidiana...ovvero è la ricerca della ricchezza.
Una frase curiosa è attribuita a David Rockfeller, che recita così "abbiamo creato un sistema che per la massa è impossibile da comprendere, ma che per quei pochi che lo comprendono è difficile da rinunciare".
Il sistema è ovviamente come la finanza è strutturata e verticisticamente controllata da pochi gruppi di potere, che dispongono degli strumenti per creare ricchezza a iosa, al di fuori di ogni limitazione di tipo economico. Praticamente la privatizzazione delle banche centrali e tutto quello che ne è derivato.
Ma il bello, che fa notare Rockfeller, è che chi lo capisce, si rende perfettamente conto che gli conviene stare al gioco. E tutto questo senza che queste persone siano state formalmente reclutate da una specifica organizzazione/gruppo. Cioè sono individui sostanzialmente separati, che talvolta nemmeno si conoscono tra di loro, ma condividono la stessa ideologia ( perchè conveniente in termini di status sociale e ricchezza ).
E' di fatto un complotto, ma senza cappucci. E col tempo ha ovviamente portato quegli ideali a percolare anche tra il popolo e di fatto sono diventati la regola su cui si basano le nostre vite. Nessuno osa mettere in discussione l'attuale sistema economico-finanziario, tranne pochi, che però vengono ostracizzati.
Mi ricorda il metodo usato dai big di internet per crescere. Ovvero creare una piattaforma e invece di spingere ( pagandoli o con altri mezzi ) gli utenti ad aggiungervi contenuti, si crea un'esca, un qualcosa che faccia leva sui bisogni innati di questi utenti. Il risultato è ch gli utenti, di propria volontà, verranno a contribuire alla tua piattaforma.
Geniale, non c'è che dire. In entrambi i casi.
Marko_001
18-12-2020, 18:50
@frncr
i russi hanno stimato 1.5 milioni di dollari il costo
per proteggersi dagli attacchi verso le loro strutture statali.
ora, non essendo i russi che si vogliono introdurre a casa loro,
chi saranno mai coloro che ci provano?
(a parte il finto avvelenato in vacanza in Germania e che in patria
è sotto inchiesta amministrativa per frodi)
ha solo l'imbarazzo della scelta
i britannici, con il loro battaglione addestrato appositamente
gli americani con le vaie agenzie e mercenari vari
probabile anche i cinesi, per non farsi mancare nulla,
poi ci sono australiani e canadesi (soprattutto gli expat ucraini)
gli ucraini, che quando non telefonano per annunciare bombe, l'ultima
al Bolshoi pochi giorni fa, dubito che si limitino a fare siti
dove elencano i nemici con tanto di indirizzi e dati personali vari.
qualche prova l'avranno fatta pure tedeschi, francesi ed italiani
la differenza?
non frignano come verginelle di fronte al minotauro.
a me ha fatto specie la reazione di Microsoft.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.