Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-07-2020, 08:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://edge9.hwupgrade.it/news/secu...dpr_90548.html

Un hacker sta sistematicamente violando migliaia di istanze di MongoDB, cancellandone i dati locali e lasciando una nota peculiare: "se non pagate il riscatto, vi denuncio alle autorità per violazione del GDPR"

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 08:31   #2
Phoenix Fire
Senior Member
 
L'Avatar di Phoenix Fire
 
Iscritto dal: Sep 2006
Città: Aprilia
Messaggi: 12597
ma di solito non si ricatta la gente con le foto porno?
__________________
Quelli che dicevano che era impossibile non hanno mai fatto un tentativo
Inventario Steam contattatemi se interessati
Phoenix Fire è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 08:50   #3
Argolone
Junior Member
 
Iscritto dal: Mar 2020
Messaggi: 18
quindi se ho capito bene, se non gli dai 120 euro, questo va dalle autorità a fare denuncia lasciando tutti i suoi dati, perchè non credo che in questi casi le denunce anonime servano a qualcosa, o sbaglio qualcosa ?
Se così fosse è proprio un genio del male.
Argolone è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 08:50   #4
WarSide
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 10331
Chi lo ha fatto è un genio del male!!

0.015BTC mi sembrano veramente pochi. Sarà sicuramente un ragazzino

Contando che le multe legate alla violazione del GDPR arrivano fino al 4% del fatturato globale con cap a 20M€, il riscatto potrebbe renderlo dinamico e basato sul fatturato dell'azienda attaccata. Potrebbe chiedere "solo" 1% del fatturato invece di 120 miseri euro
WarSide è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 08:51   #5
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14530
Quote:
Originariamente inviato da Phoenix Fire Guarda i messaggi
ma di solito non si ricatta la gente con le foto porno?
Avrei chiesto MOLTO di più, questi errori grossolani andrebbero fatti pagare cari!
Il fatto di mettere un firewall è utile fino ad un certo punto (i firewall si bypassano) ma il non mettere la password è un errore madornale!!!
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 08:57   #6
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2371
Quote:
Originariamente inviato da Phoenix Fire Guarda i messaggi
ma di solito non si ricatta la gente con le foto porno?
A me, nella mail aziendale arrivano anche "Avviso chiusura account per violazione dei termini" (più o meno) che se non clicco sul link verrà disattivata la mailbox "io@miaazienda.com". A parte il fatto che se mi disattivassero la mail aziendale ne sarei solo che contento, la cosa buffa è che il server di posta è interno all'azienda e gli account sono gestiti dall'IT manager
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:01   #7
cata81
Senior Member
 
L'Avatar di cata81
 
Iscritto dal: Nov 2000
Città: Tokyo
Messaggi: 3008
Pare che qualcuno abbia pagato

https://bitref.com/13JwJDaU3xdNFfcSySFCy95E2Tko18fiyB
cata81 è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:01   #8
Bradiper
Senior Member
 
Iscritto dal: Jul 2013
Messaggi: 968
Si ma come fa a denunciare senza esporsi, di becca l azienda giusta di brutta gente gli fanno il pelo e contropelo.
Basta denunciarlo in primis e una denuncia su una denuncia per ricatto e estorsione non vale nulla.
Bradiper è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:03   #9
PHØΞИIX
Member
 
L'Avatar di PHØΞИIX
 
Iscritto dal: Sep 2007
Città: Albiolo (CO)
Messaggi: 165
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
A me, nella mail aziendale arrivano anche "Avviso chiusura account per violazione dei termini" (più o meno) che se non clicco sul link verrà disattivata la mailbox "io@miaazienda.com". A parte il fatto che se mi disattivassero la mail aziendale ne sarei solo che contento, la cosa buffa è che il server di posta è interno all'azienda e gli account sono gestiti dall'IT manager
Concordo! Le mail di phishing sono sempre uno spasso! Penso siano le uniche mail che leggo veramente fino in fondo con interesse
PHØΞИIX è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:04   #10
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2371
Quote:
Originariamente inviato da WarSide Guarda i messaggi
Chi lo ha fatto è un genio del male!!

0.015BTC mi sembrano veramente pochi. Sarà sicuramente un ragazzino
Contando che le multe legate alla violazione del GDPR arrivano fino al 4% del fatturato globale con cap a 20M€, il riscatto potrebbe renderlo dinamico e basato sul fatturato dell'azienda attaccata. Potrebbe chiedere "solo" 1% del fatturato invece di 120 miseri euro
Se consideri che sono stati compromessi oltre 22000 installazioni, se solo l'1% paga la somma non è così banale. E poi è più facile che qualcuno paghi 120 euro che p.es. 1200; gli costerebbe meno che tenere ferma l'azienda in attesa del ripristino dei backup
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:06   #11
WarSide
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 10331
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
Se consideri che sono stati compromessi oltre 22000 installazioni, se solo l'1% paga la somma non è così banale. E poi è più facile che qualcuno paghi 120 euro che p.es. 1200; gli costerebbe meno che tenere ferma l'azienda in attesa del ripristino dei backup
120€ o 1200€ non sono nulla se parliamo di DB di produzione

Il rischio di finire dentro per estorsione, accesso abusivo a sistema informativo & Co non vale certo 120€...
WarSide è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:13   #12
Opteranium
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 5984
120 euro? Pagare subito e ringraziare del servizio, che sono matti..
Opteranium è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:19   #13
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2371
Quote:
Originariamente inviato da WarSide Guarda i messaggi
120€ o 1200€ non sono nulla se parliamo di DB di produzione

Il rischio di finire dentro per estorsione, accesso abusivo a sistema informativo & Co non vale certo 120€...
C'è da dire che 120 euro potrebbe anche pagarli il sistemista di tasca sua senza dire niente a nessuno, per coprire la scarsa competenza nel gestire i db nei confronti del datore di lavoro. 1200 euro è già più difficile
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:20   #14
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14530
Quote:
Originariamente inviato da Opteranium Guarda i messaggi
120 euro? Pagare subito e ringraziare del servizio, che sono matti..
Appunto, un servizio di vulnerability assessment costa molto di più

Quote:
Originariamente inviato da Qarboz Guarda i messaggi
C'è da dire che 120 euro potrebbe anche pagarli il sistemista di tasca sua senza dire niente a nessuno, per coprire la scarsa competenza nel gestire i db nei confronti del datore di lavoro. 1200 euro è già più difficile
Un errore cosi sciocco dovrebbe essere fatto pagare molto più di 1200€...
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:46   #15
\_Davide_/
Senior Member
 
L'Avatar di \_Davide_/
 
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11179
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
C'è da dire che 120 euro potrebbe anche pagarli il sistemista di tasca sua senza dire niente a nessuno, per coprire la scarsa competenza nel gestire i db nei confronti del datore di lavoro. 1200 euro è già più difficile
E ci credo!

Vaglielo tu a spiegare che ti sei dimenticato di metterci una password
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB
\_Davide_/ è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:51   #16
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2371
Quote:
Originariamente inviato da bonzoxxx Guarda i messaggi
Un errore cosi sciocco dovrebbe essere fatto pagare molto più di 1200€...
Vero, ma mettiti nei panni del ricattatore: meglio ricevere 120 euro 100 volte o 1200 euro 2 volte (se va bene)?
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:03   #17
ferste
Senior Member
 
L'Avatar di ferste
 
Iscritto dal: Dec 2000
Città: prov. di Alessandria
Messaggi: 5061
Classica situazione Lose-Lose, questo si becca una denuncia per estorsione e violazione di sistema informatico per ripicca a un'azienda che gestisce l'IT col sedere.

Non ci credo manco se vedo il LoHacker che entra negli uffici della Polizia Postale con il passamontagna e un sacchetto di iuta con il simbolo del $.
__________________
Addio Pierpo, motociclista.
Se il cameriere di un locale per me è un idiota, non conosce le regole del locale, tratta bene solo i suoi leccaculo ma va bene al proprietario...cambio locale.
ferste è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:06   #18
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14530
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
Vero, ma mettiti nei panni del ricattatore: meglio ricevere 120 euro 100 volte o 1200 euro 2 volte (se va bene)?
Sinceramente parlando, ti rispondo da 2 punti di vista:

in quanto Ethical Hacker posso dirti che il prezzo è fin troppo basso ed errori del genere andrebbero fatti pagare molto di più;

dal punto di vista black hat (che non sono perché servono dei cabasisi grossi e rotanti) visto l'alto numero di attacchi portati a termine si, 0.015BTC ci stanno forse anche 0.020 non di più, se un migliaio paga sono cmq 120.000€

Quote:
Originariamente inviato da ferste Guarda i messaggi
Classica situazione Lose-Lose, questo si becca una denuncia per estorsione e violazione di sistema informatico per ripicca a un'azienda che gestisce l'IT col sedere.

Non ci credo manco se vedo il LoHacker che entra negli uffici della Polizia Postale con il passamontagna e un sacchetto di iuta con il simbolo del $.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:06   #19
trapanator
Senior Member
 
L'Avatar di trapanator
 
Iscritto dal: Mar 2004
Città: al nord
Messaggi: 3873
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
C'è da dire che 120 euro potrebbe anche pagarli il sistemista di tasca sua senza dire niente a nessuno, per coprire la scarsa competenza nel gestire i db nei confronti del datore di lavoro. 1200 euro è già più difficile
magari il sistemista viene pagato 1.000 euro al mese allora.. chi la fa l'aspetti
trapanator è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 11:20   #20
ciriccio
Senior Member
 
L'Avatar di ciriccio
 
Iscritto dal: Apr 2002
Città: milano
Messaggi: 4273
Quote:
Originariamente inviato da ferste Guarda i messaggi
Classica situazione Lose-Lose, questo si becca una denuncia per estorsione e violazione di sistema informatico per ripicca a un'azienda che gestisce l'IT col sedere.

Non ci credo manco se vedo il LoHacker che entra negli uffici della Polizia Postale con il passamontagna e un sacchetto di iuta con il simbolo del $.
Cosa non credi scusa?

Secondo me invece è fatta benissimo.

La cifra è irrisoria ed assicura l'entrata per togliersi il problema davanti al più presto possibile.

Moltiplicala per tutti quelli che pagheranno... ed ecco che ha avuto una trovata parecchio remunerativa.

Per non parlare del servizio reso a modico prezzo
__________________
Non bisogna mai contraddire una donna. Basta aspettare, lo farà da sola
La statistica è quella scienza che dice che se hai i piedi nel congelatore e la testa nel forno, mediamente stai bene
ciriccio è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
Finalmente rilevata la stella compagna d...
UBTech Walker S2: il robot umanoide cine...
Musk guarda ai più piccoli: in ar...
The Witcher 3 su RISC-V? Ora è po...
Il segreto per lavorare meglio? È...
Mini PC con 16GB RAM e 512GB SSD a poco ...
Radeon RX 9000: questa app gratuita cons...
Windows 11 supporterà la condivis...
Synology DS725+: connettività 2.5...
Microsoft vuole dire addio ai problemi d...
I giocatori si divertono a spendere di p...
Il monopattino che punta a battere il re...
Apple e crittografia, Londra verso la re...
Trump pubblica video con Obama arrestato...
A Vienna consegne postali completamente ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1