Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-07-2020, 09:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/sicure...are_91003.html

Sito ufficiale, Garmin Connect e molti altri servizi di Garmin sono irraggiungibili da ore. L'azienda ha confermato l'esistenza di un problema che ha colpito anche il supporto clienti. Fonti non ufficiali e indizi portano a pensare che l'azienda sia stata vittima di un pesantissimo attacco ransomware. Potrebbero volerci giorni per ripristinare la situazione.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 09:27   #2
Marko_001
Member
 
Iscritto dal: Jul 2008
Messaggi: 811
"Evil Corp dovrebbe essere formata, in GRAN parte, da malintenzionati russi"
l'altra pare sono benintenzionati americani?
Marko_001 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 09:52   #3
moroboshy
Member
 
Iscritto dal: Dec 2009
Messaggi: 96
Più che altro mi lascia perplesso che si sia esteso ad ogni comparto dell'azienda, assistenza, servizi, persino alla produzione. Pensavo che IT di tali dimensioni avessero delle policy più robuste.
moroboshy è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 10:44   #4
Stefano Landau
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 720
Il problema è che per molte aziende la sicurezza è percepita come un costo.....e la si trascura.
Fino a che succedono questi disastri......
Stefano Landau è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 11:12   #5
Gundam.75
Senior Member
 
Iscritto dal: Sep 2010
Messaggi: 441
i cryptolocker sfruttano l'elemento umano ed in questi casi puoi fare veramente poco se hai colleghi "poco smart".
Gundam.75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 11:29   #6
Cfranco
Senior Member
 
L'Avatar di Cfranco
 
Iscritto dal: Apr 2002
Città: VR-PD
Messaggi: 11696
Quote:
Originariamente inviato da Stefano Landau Guarda i messaggi
Il problema è che per molte aziende la sicurezza è percepita come un costo.....e la si trascura.
Fino a che succedono questi disastri......
*

Dirigenti poco preparati che "tanto a noi non succederà mai", "ma se spendo 1/10 e prendo quel prodotto che dice di fare la stessa cosa" e l' apoteosi del "il nostro reparto tecnico non capisce niente, ho letto su facebook / mi da detto mio cuggino / dal calzolaio ho sentito che se facciamo così stiamo sicuri al 100% e spendiamo pure poco invece di buttare tutti quei soldi come dicono i sistemisti"
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn
Cfranco è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 11:51   #7
Gundam.75
Senior Member
 
Iscritto dal: Sep 2010
Messaggi: 441
Molte aziende "importanti" sono state colpite da cryptolocker. Non tutte hanno imbecilli all'IT. E' sbagliato generalizzare
Gundam.75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 11:59   #8
elgabro.
Senior Member
 
Iscritto dal: Nov 2006
Città: Torino
Messaggi: 4341
saranno stati i cinesi
elgabro. è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 12:31   #9
Ago72
Senior Member
 
Iscritto dal: Feb 2009
Messaggi: 1519
Inoltre c'è da considerare come durante il lockdown, le aziende abbiamo consentito ai dipendenti operare con il loro computer da casa accedendo alle reti azeindali. Il mio computer di casa ha un virus, poi accedo alla rete aziendale tramite VPN, e porto il virus in azienda.
E' vero che ci sono procedure e SW per far si che questo non accada o sia mitigato, ma durante il lockdown (quarantena) i reparti IT non hanno avuto materialmente il tempo per implementare tutto cio.

Ultima modifica di Ago72 : 24-07-2020 alle 12:33.
Ago72 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 12:45   #10
albasnake
Senior Member
 
L'Avatar di albasnake
 
Iscritto dal: Apr 2002
Città: Vicenza
Messaggi: 2124
Quote:
Originariamente inviato da Marko_001 Guarda i messaggi
"Evil Corp dovrebbe essere formata, in GRAN parte, da malintenzionati russi"
l'altra pare sono benintenzionati americani?
il complotto russo non passa mai di moda
albasnake è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 12:57   #11
omerook
Senior Member
 
L'Avatar di omerook
 
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7496
Quote:
Originariamente inviato da Stefano Landau Guarda i messaggi
Il problema è che per molte aziende la sicurezza è percepita come un costo.....e la si trascura.
Fino a che succedono questi disastri......
Ma qui non stiamo parlando del piccolo studio di partite Iva. Se riescono a fare danni ad aziende grandi e strutturate che operano nel It pensa cosa possono rischiare le piccole imprese.
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore!
omerook è online   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 13:12   #12
moroboshy
Member
 
Iscritto dal: Dec 2009
Messaggi: 96
Quote:
Originariamente inviato da omerook Guarda i messaggi
Ma qui non stiamo parlando del piccolo studio di partite Iva. Se riescono a fare danni ad aziende grandi e strutturate che operano nel It pensa cosa possono rischiare le piccole imprese.
Se qualcuno motivato e tecnicamente preparato si mette in testa di bucare un sistema lo fa: è stato ampiamente dimostrato, anche con società che si occupano di "spionaggio" tipo hacking team. Quindi non mi stupisce che siano riusciti a farlo, ma il fatto che evidentemente, nel sistema della Garmin, possa esistere un "super-amministratore" con il potere di radere al suolo ogni cosa di ogni divisione.
moroboshy è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 13:57   #13
Gundam.75
Senior Member
 
Iscritto dal: Sep 2010
Messaggi: 441
Se la VPN è configurata correttamente puoi comunque separare le due reti in modo da non portare i virus in azienda. Noi ad esempio non permettiamo neanche la navigazione ai (pochi) utenti in VPN; tutti gli utenti che hanno lavorato da casa durante il lockdown, hanno utilizzato citrix che facilita e di molto le connessioni remote
Gundam.75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 23:19   #14
Stefano Landau
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 720
Quote:
Originariamente inviato da Ago72 Guarda i messaggi
Inoltre c'è da considerare come durante il lockdown, le aziende abbiamo consentito ai dipendenti operare con il loro computer da casa accedendo alle reti azeindali. Il mio computer di casa ha un virus, poi accedo alla rete aziendale tramite VPN, e porto il virus in azienda.
E' vero che ci sono procedure e SW per far si che questo non accada o sia mitigato, ma durante il lockdown (quarantena) i reparti IT non hanno avuto materialmente il tempo per implementare tutto cio.
Se ha colpito così tanti reparti differenti vuol dire che questi non erano ben compartimentati....... Se entra in una sezione non deve poter accedere a tutta l'azienda. Da quanto dicono qui sembra che abbia colpito tutto. E' questo che mi fa pensare che non abbiano una minima preparazine per la sicurezza.

Se in una nave si apre una falla, chiudi le porte stagne e la nave, magari storta, con parti fuori uso, sta a galla, non affonda.

Qui la nave è colata proprio a picco!

Questo non è generalizzare, come qualcuno ha scritto. E' osservare. In un piccolo ufficio la rete è unica.
in una grande realtà devono esserci tante sottoreti isolate tra di loro. Non deve essere possibile una cosa del genere, che se entra un virus da una parte si diffonde ovunque. Se succede è per un errore grave della sicurezza
Stefano Landau è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2020, 11:26   #15
Ago72
Senior Member
 
Iscritto dal: Feb 2009
Messaggi: 1519
Quote:
Originariamente inviato da Stefano Landau Guarda i messaggi
Se ha colpito così tanti reparti differenti vuol dire che questi non erano ben compartimentati
Partiamo dal punto principale, la società target. Stiamo parlando di Garmin, società che fattura 3 miliardi di dollari, che opera in diversi settori compreso quello dello aerospazio e difesa. Settori nel quale la sicurezza informatica non è un optional, ma un obbligo per operare ed essere fornitore di governi. Per cui stiamo parlando di grande società che conosce molto bene il mondo della cyber security. Questo mi porta a pensare che l'attacco sia di tipo mirato, e non di tipo generico. Hanno voluto attaccare Garmin, quindi possono aver usato diverse tecniche per aggirare le varie protezioni, social engineering su profili critici e falle zero day per violare i sistemi.

Tornando alla segregazioni delle rete, non è sempre possibile farlo. Ad esempio L'ERP deve poter parlare con il MES, e questo di fatto crea un punto di unione tra Gestionale e Produzione. Inoltre essendo una multinazionale, i vari siti produttivi nel mondo devono essere collegati tra di loro. E i vari reparti R&D devono potersi scambiare informazioni e progetti.
E' un problema molto complesso da affrontare, il solo riferirsi alla piccola azienda, porta fuori strada.
Ago72 è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2020, 12:02   #16
Stefano Landau
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 720
Quote:
Originariamente inviato da Ago72 Guarda i messaggi
Partiamo dal punto principale, la società target. Stiamo parlando di Garmin, società che fattura 3 miliardi di dollari, che opera in diversi settori compreso quello dello aerospazio e difesa. Settori nel quale la sicurezza informatica non è un optional, ma un obbligo per operare ed essere fornitore di governi. Per cui stiamo parlando di grande società che conosce molto bene il mondo della cyber security. Questo mi porta a pensare che l'attacco sia di tipo mirato, e non di tipo generico. Hanno voluto attaccare Garmin, quindi possono aver usato diverse tecniche per aggirare le varie protezioni, social engineering su profili critici e falle zero day per violare i sistemi.

Tornando alla segregazioni delle rete, non è sempre possibile farlo. Ad esempio L'ERP deve poter parlare con il MES, e questo di fatto crea un punto di unione tra Gestionale e Produzione. Inoltre essendo una multinazionale, i vari siti produttivi nel mondo devono essere collegati tra di loro. E i vari reparti R&D devono potersi scambiare informazioni e progetti.
E' un problema molto complesso da affrontare, il solo riferirsi alla piccola azienda, porta fuori strada.

Lo so che non è una piccola azienda, ma in molti anni di lavoro (da informatico) ho visto come spesso lavorano anche le grandi aziende dove la sicurezza spesso è solo apparente dietro ad un sacco di certificazione che sono solo burocrazia inutile..... ma concretamente spesso ci sono notevoli falle che non vengono considerate.

E quello che è successo dimostra che non si sono cautelati. Può essere stata anche una cosa mirata, ma se avessero fatto le cose per bene questo non succedeva.
Stefano Landau è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2020, 12:20   #17
cdimauro
Senior Member
 
L'Avatar di cdimauro
 
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
Quote:
Originariamente inviato da Ago72 Guarda i messaggi
Inoltre c'è da considerare come durante il lockdown, le aziende abbiamo consentito ai dipendenti operare con il loro computer da casa accedendo alle reti azeindali. Il mio computer di casa ha un virus, poi accedo alla rete aziendale tramite VPN, e porto il virus in azienda.
E' vero che ci sono procedure e SW per far si che questo non accada o sia mitigato, ma durante il lockdown (quarantena) i reparti IT non hanno avuto materialmente il tempo per implementare tutto cio.
Anche da casa dovresti collegarti comunque col laptop aziendale, e non col tuo PC privato...
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro
@LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro
Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys
cdimauro è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2020, 23:33   #18
Ago72
Senior Member
 
Iscritto dal: Feb 2009
Messaggi: 1519
Quote:
Originariamente inviato da cdimauro Guarda i messaggi
Anche da casa dovresti collegarti comunque col laptop aziendale, e non col tuo PC privato...
Certo, ma in questa fase non c'era materialmente il tempo e i dispositivi da assegnare ai dipendenti. In molti casi c'erano due alternative, ferie forzate o cassa integrazione. Per questo alcune aziende hanno fatto uno strappo alla regola, dando la possibilità di collegarsi da remoto con il propio PC.
Ago72 è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2020, 23:42   #19
Ago72
Senior Member
 
Iscritto dal: Feb 2009
Messaggi: 1519
Quote:
Originariamente inviato da Stefano Landau Guarda i messaggi
<cut> ..... ma concretamente spesso ci sono notevoli falle che non vengono considerate. E quello che è successo dimostra che non si sono cautelati. <cut>
Che qualcosa non abbia funzionato è fuor di dubbio, che gli investimenti in cyber security devono aumentare è altrettanto vero.
Però un fatto incontrovertibile è che in un mondo produttivo che ormai vive di sistemi etereogenei interconessi anche livello planetario, creare un sistema informatico sicuro è più una chimera che una realtà. Certo, si possono mettere delle restrizioni, che però possono impattare sulla produttività. Ogni azienda deve trovare il suo punto di equilibrio minimizzando il rischio, con la consapevolezza che rischio zero non esiste. Tanto è vero che non esiste un sistema o un processo che ti garantisca l'invulnerabilità dei sistemi informatici.
Ago72 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2020, 05:50   #20
cdimauro
Senior Member
 
L'Avatar di cdimauro
 
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
Quote:
Originariamente inviato da Ago72 Guarda i messaggi
Certo, ma in questa fase non c'era materialmente il tempo e i dispositivi da assegnare ai dipendenti. In molti casi c'erano due alternative, ferie forzate o cassa integrazione. Per questo alcune aziende hanno fatto uno strappo alla regola, dando la possibilità di collegarsi da remoto con il propio PC.
Capito. Immagino che i laptop da assegnare siano quelli per i dipendenti che hanno soltanto PC desktop.
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro
@LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro
Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys
cdimauro è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Intel resuscita Comet Lake: arriva il 'n...
Xiaomi 15 Ultra con lenti Leica e HyperA...
La gamma del Kobo Clara Colour si aggior...
Microsoft e OpenAI, accordo preliminare ...
Due Smart TV LG in offerta su Amazon: OL...
Due scope elettriche super accessoriate ...
Intel perde un altro pezzo da novanta: a...
Scende al prezzo impossibile di 149€ il ...
SK hynix svela la mostruosa HBM4, la mem...
ECOVACS non si ferma più e conqui...
Da non credere: crolla a 899€ MacBook Ai...
ASUS ROG porta in Italia una nuova tasti...
Samsung Galaxy S26 Ultra: brutte notizie...
Cos'è RSL, il nuovo standard che ...
Nissan Micra EV: da 29.500 a oltre 36.00...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1