|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...are_91003.html
Sito ufficiale, Garmin Connect e molti altri servizi di Garmin sono irraggiungibili da ore. L'azienda ha confermato l'esistenza di un problema che ha colpito anche il supporto clienti. Fonti non ufficiali e indizi portano a pensare che l'azienda sia stata vittima di un pesantissimo attacco ransomware. Potrebbero volerci giorni per ripristinare la situazione. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Jul 2008
Messaggi: 811
|
"Evil Corp dovrebbe essere formata, in GRAN parte, da malintenzionati russi"
l'altra pare sono benintenzionati americani? |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Dec 2009
Messaggi: 94
|
Più che altro mi lascia perplesso che si sia esteso ad ogni comparto dell'azienda, assistenza, servizi, persino alla produzione. Pensavo che IT di tali dimensioni avessero delle policy più robuste.
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2008
Messaggi: 720
|
Il problema è che per molte aziende la sicurezza è percepita come un costo.....e la si trascura.
Fino a che succedono questi disastri...... |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 2010
Messaggi: 440
|
i cryptolocker sfruttano l'elemento umano ed in questi casi puoi fare veramente poco se hai colleghi "poco smart".
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Apr 2002
Città: VR-PD
Messaggi: 11593
|
Quote:
Dirigenti poco preparati che "tanto a noi non succederà mai", "ma se spendo 1/10 e prendo quel prodotto che dice di fare la stessa cosa" e l' apoteosi del "il nostro reparto tecnico non capisce niente, ho letto su facebook / mi da detto mio cuggino / dal calzolaio ho sentito che se facciamo così stiamo sicuri al 100% e spendiamo pure poco invece di buttare tutti quei soldi come dicono i sistemisti"
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Sep 2010
Messaggi: 440
|
Molte aziende "importanti" sono state colpite da cryptolocker. Non tutte hanno imbecilli all'IT. E' sbagliato generalizzare
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2006
Città: Torino
Messaggi: 4339
|
saranno stati i cinesi
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 1463
|
Inoltre c'è da considerare come durante il lockdown, le aziende abbiamo consentito ai dipendenti operare con il loro computer da casa accedendo alle reti azeindali. Il mio computer di casa ha un virus, poi accedo alla rete aziendale tramite VPN, e porto il virus in azienda.
E' vero che ci sono procedure e SW per far si che questo non accada o sia mitigato, ma durante il lockdown (quarantena) i reparti IT non hanno avuto materialmente il tempo per implementare tutto cio. Ultima modifica di Ago72 : 24-07-2020 alle 12:33. |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Apr 2002
Città: Vicenza
Messaggi: 2124
|
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7417
|
Ma qui non stiamo parlando del piccolo studio di partite Iva. Se riescono a fare danni ad aziende grandi e strutturate che operano nel It pensa cosa possono rischiare le piccole imprese.
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore! |
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Dec 2009
Messaggi: 94
|
Se qualcuno motivato e tecnicamente preparato si mette in testa di bucare un sistema lo fa: è stato ampiamente dimostrato, anche con società che si occupano di "spionaggio" tipo hacking team. Quindi non mi stupisce che siano riusciti a farlo, ma il fatto che evidentemente, nel sistema della Garmin, possa esistere un "super-amministratore" con il potere di radere al suolo ogni cosa di ogni divisione.
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Sep 2010
Messaggi: 440
|
Se la VPN è configurata correttamente puoi comunque separare le due reti in modo da non portare i virus in azienda. Noi ad esempio non permettiamo neanche la navigazione ai (pochi) utenti in VPN; tutti gli utenti che hanno lavorato da casa durante il lockdown, hanno utilizzato citrix che facilita e di molto le connessioni remote
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Nov 2008
Messaggi: 720
|
Quote:
Se in una nave si apre una falla, chiudi le porte stagne e la nave, magari storta, con parti fuori uso, sta a galla, non affonda. Qui la nave è colata proprio a picco! Questo non è generalizzare, come qualcuno ha scritto. E' osservare. In un piccolo ufficio la rete è unica. in una grande realtà devono esserci tante sottoreti isolate tra di loro. Non deve essere possibile una cosa del genere, che se entra un virus da una parte si diffonde ovunque. Se succede è per un errore grave della sicurezza |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 1463
|
Quote:
Tornando alla segregazioni delle rete, non è sempre possibile farlo. Ad esempio L'ERP deve poter parlare con il MES, e questo di fatto crea un punto di unione tra Gestionale e Produzione. Inoltre essendo una multinazionale, i vari siti produttivi nel mondo devono essere collegati tra di loro. E i vari reparti R&D devono potersi scambiare informazioni e progetti. E' un problema molto complesso da affrontare, il solo riferirsi alla piccola azienda, porta fuori strada. |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Nov 2008
Messaggi: 720
|
Quote:
Lo so che non è una piccola azienda, ma in molti anni di lavoro (da informatico) ho visto come spesso lavorano anche le grandi aziende dove la sicurezza spesso è solo apparente dietro ad un sacco di certificazione che sono solo burocrazia inutile..... ma concretamente spesso ci sono notevoli falle che non vengono considerate. E quello che è successo dimostra che non si sono cautelati. Può essere stata anche una cosa mirata, ma se avessero fatto le cose per bene questo non succedeva. |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Quote:
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 1463
|
Certo, ma in questa fase non c'era materialmente il tempo e i dispositivi da assegnare ai dipendenti. In molti casi c'erano due alternative, ferie forzate o cassa integrazione. Per questo alcune aziende hanno fatto uno strappo alla regola, dando la possibilità di collegarsi da remoto con il propio PC.
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 1463
|
Quote:
Però un fatto incontrovertibile è che in un mondo produttivo che ormai vive di sistemi etereogenei interconessi anche livello planetario, creare un sistema informatico sicuro è più una chimera che una realtà. Certo, si possono mettere delle restrizioni, che però possono impattare sulla produttività. Ogni azienda deve trovare il suo punto di equilibrio minimizzando il rischio, con la consapevolezza che rischio zero non esiste. Tanto è vero che non esiste un sistema o un processo che ti garantisca l'invulnerabilità dei sistemi informatici. |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Quote:
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:53.