PDA

View Full Version : Hacker russi rivendicano l'attacco a 50 siti italiani, tra cui i portali dell'Agenzia delle Dogane, di Csm, ministeri e aziende


Redazione di Hardware Upg
20-05-2022, 09:19
Link alla notizia: https://www.hwupgrade.it/news/web/hacker-russi-rivendicano-l-attacco-a-50-siti-italiani-tra-cui-i-portali-dell-agenzia-delle-dogane-di-csm-ministeri-e-aziende_107339.html

Il collettivo di hacker Killnet, riconducibile al Cremlino, ha lanciato un attacco informatico su larga scala alle istituzioni italiane. L'attacco è in corso dalle 22 di ieri sera secondo le fonti di informazione

Click sul link per visualizzare la notizia.

Ginopilot
20-05-2022, 09:22
Senza un briciolo di dignita'

nonsidice
20-05-2022, 09:27
Sarei curioso di sapere:
A) se e quali stati hanno preso di mira oltre noi
B) come siamo messi a "parare l'attacco" in confronto ad altri se la domanda A ha una risposta

Mechano
20-05-2022, 09:47
Ma quindi adesso funzionano bene?!

Dalla mia esperienza in certe istituzioni ho visto che a scassare tutto non servono gli hacker russi, i sysadmin nostrani fanno già tutto da soli...

Saturn
20-05-2022, 09:48
Ma quindi adesso funzionano bene?!

Dalla mia esperienza in certe istituzioni ho visto che a scassare tutto non servono gli hacker russi, i sysadmin nostrani fanno già tutto da soli...

Secondo me, anche dovesse "penetrare" nei nostri sistemi darebbero una messa a punto...per pietà. A far più danni la vedo dura...:asd:

Peppe1970
20-05-2022, 10:03
Ma quindi adesso funzionano bene?!

Dalla mia esperienza in certe istituzioni ho visto che a scassare tutto non servono gli hacker russi, i sysadmin nostrani fanno già tutto da soli...

:D :D :D

Bene!.. così risparmiamo soldi per la cyber-sicurezza :D

Gringo [ITF]
20-05-2022, 10:24
Sempre detto che www.italia.it andava male per colpa degli "Hacker Russi"......
.... e che l'unico deterrente tipo firewall era il doversi sorbire il discorso di presentazione di Rutelli in Inglese....

Saturn
20-05-2022, 10:26
;47844683']Sempre detto che www.italia.it andava male per colpa degli "Hacker Russi"......
.... e che l'unico deterrente tipo firewall era il doversi sorbire il discorso di presentazione di Ru::lli in Inglese....

...please...VISIT the website...but PLEASE...VISIT ITALY....please.... (https://www.youtube.com/watch?v=Lp2uDyzxP6g)

:D :D :D :D :D :D :D

...veramente sembrava che "chiedessimo la carità" al semaforo con quella presentazione !

Tasslehoff
20-05-2022, 10:30
Ma quindi adesso funzionano bene?!

Dalla mia esperienza in certe istituzioni ho visto che a scassare tutto non servono gli hacker russi, i sysadmin nostrani fanno già tutto da soli...Battute a parte, visto da fuori la situazione può apparire così, in realtà la situazione è ben più complessa.

Giusto per riassumere e non tediarvi con la solita pappardella sui mille problemi della PA.
Nelle forniture IT per la pubblica amministrazioni, salvo interventi straordinari (es assessment di sicurezza a seguito di un problema o analisi forensi o simili), tutti gli interventi che concorrono a quella che noi genericamente chiamiamo "messa in sicurezza" rientrano nei capitoli di spesa della manutenzione ordinaria, la quale viene sempre pagata con un canone fisso.

Le tariffe di quel canone fisso sono stabilite da un listino ufficiale stilato da un ente centrale detto CNIPA, e prevedono per le figure senior (sistemista, analista, sviluppatore, giusto per citare i tre pilastri dell'IT, il resto sono più o meno supercazzole...) tariffe che sono inferiori ai minimi tabellari dei CCNL Commercio e Metalmeccanico (i due più diffusi nelle società informatiche).

Per aggiudicarsi le gare le società che partecipano battagliano a suon di sconti, scendendo anche sotto del 30-40% rispetto a quelle tariffe.

Detto in soldoni, chi si deve occupare della sicurezza viene pagato dagli enti il 30-40% in meno rispetto al garzone del panettiere sotto casa, lavoro rispettabile, prezioso e dignitosissimo ma che non presuppone le stesse responsabilità.

A questo aggiungiamo che i dirigenti e funzionari pubblici sulla manutenzione dell'esistente non guadagnano nulla, quello che c'è è dato per scontato che continui a funzionare.
I loro obiettivi (di gruppo e individuali) sono stabiliti sullo sviluppo di nuove funzionalità e nuovi servizi.
Per questo motivo mediamente l'80% del budget di una gara viene dedicato ai nuovi sviluppi (senza un canone fisso), e solo il 20% alla manutenzione (a canone fisso).

Qualcuno può sostenere che i nuovi sviluppi sono più importanti perchè rappresentano la componente innovativa, a dimostrazione di quanto sia falsa questa affermazione basta pensare che alla manutenzione (quindi anche alla sicurezza) vengono applicati livelli di servizio (con penali) talmente assurdi che nemmeno società multinazionali con eserciti di sviluppatori e sistemisti (alla Google per intenderci) potrebbero rispettare, mentre sui nuovi sviluppi non si applicano livelli di servizio (o se ne applicano in misura molto più blanda e praticamente trascurabile).

Questa è la situazione esistente (da almeno una decina di anni) e ne posso parlare con cognizione perchè ci vivo dentro da 20 anni.
Viste queste premesse è già tanto che esistono servizi, ma è cosa proprio da baciarsi i gomiti dalla fortuna, farli funzionare bene o metterli in sicurezza è un altro pianeta, anzi è un altro universo...

Dark_Lord
20-05-2022, 11:24
Hanno raggiunto il fondo del barile, e ora scavano che è una bellezza :asd:

aled1974
21-05-2022, 08:32
nella triste deprimente situazione IT italiana, sia nel privato ma specialmente nel pubblico, almeno avessero preso di mira e sbrindellato cose come la Siae.... avrebbero ottenuto le simpatie di più di un italiano.... invece ben altre realtà più importanti risultano estremamente fragili: es. sanità :cry: :doh:

ciao ciao

nickname88
21-05-2022, 12:02
Senza un briciolo di dignita'

Hanno detto che risparmiano il SSN in realtà.
Probabilmente anche dovuto al fatto che quest'ultimo faccia schifo anche senza essere attaccato.