|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...hi_108449.html
QNAP ha avvisato i propri clienti di proteggere i NAS da possibili attacchi basati sul ransomware Checkmate. Nel bollettino di sicurezza l'azienda, che sta ancora verificando la portata del problema, illustra alcune contromisure. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17482
|
Io ancora non mi capacito di come si possa lasciare un nas raggiungibile da chiunque su un ip pubblico, senza alcun tipo di protezione. Neanche uno straccio di vpn sgangherata per collegarsi, niente.
Magari poi con le credenziali "di fabbrica". admin/admin o admin/password per andare sul sicuro ! Chiariamoci, come sempre auguro di cuore il peggior destino possibile, ad esempio vent'anni di pena da scontare in miniera a spezzarsi la schiena, ai delinquenti criminali come questi che si arricchiscono ricattando il prossimo. Sono pure raggiungibili tramite telegram per le trattive per il decriptaggio dei files, questi ignobili suini. Nel link c'è anche il tool per il ripristino dei files compromessi. ![]()
__________________
Ultima modifica di Saturn : 08-07-2022 alle 08:59. |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Apr 2004
Città: Bergamo, Canonica d'Adda
Messaggi: 1260
|
Quote:
![]()
__________________
Close the world, Open the nExt - AMD Ryzen 9 7950x | Asus ROG Crosshair X670E Hero | 2x16GB Kingston FURY Beast DDR5 RGB 6000MT/s CL36 EXPO | 2TB Kingston KC3000 PCIe 4.0 NVMe M.2 SSD | 4TB Seagate ST4000DM004 | Asus ROG Strix GeForce RTX 2070 Super Advanced Edition 8GB GDDR6 | Lian Li O11 Dynamic EVO White | Corsair HX1000i | Corsair iCUE H150i Elite Capellix White | 3 x 3 Lian Li Uni Fan SL-Infinity 120 ARGB PWM |
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17482
|
Quote:
Altro che campo IT, questi farebbero danni anche a raccogliere frutta nei CAMPI. |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Jun 2000
Città: Pisa
Messaggi: 1267
|
Quote:
__________________
>MSI Katana 17 B13V >Macbook Air M1 8/256 >iPad 9° generazione 64Gb >Samsung Galaxy S23 FE >iPhone 11 |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17482
|
Prendo atto !
|
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Mar 2017
Messaggi: 145
|
Garantire la sicurezza ad un servizio/dispositivo esposto in internet, oggigiorno è diventato un lavoro a tempo pieno.
Aggiornamenti, patch, analisi dei log, firewall, ids, edr... Noi in azienda abbiamo beccato un ransomware e siamo stati chiusi una settimana, nonostante avessimo tutto a puntino e tutti i sistemi Enterprise (switch HP supportati, firewall Sophos, Darktrace, Office 365 Premium, etc...). Figuriamoci come si possa solo pensare di avere un minimo di sicurezza a casa con un dispositivo esposto ad internet dove davanti c'è solamente un router home che magari non riceve neppure più aggiornamenti firmware da una vita... A mio modesto avviso a casa o NAS rigorosamente non esposti, neanche tramite VPN, oppure servizi Cloud. |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17482
|
Quote:
|
|
![]() |
![]() |
![]() |
#9 | |
Member
Iscritto dal: Mar 2017
Messaggi: 145
|
Quote:
Degli umani ci hanno criptato tutto, compresi i vmdk di VMware e i backup online (3 copie su 3 supporti diversi). Abbiamo dovuto restorare tutto (27TB di dati) dal backup offline si tape. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17482
|
Quote:
Solo un ultimo dubbio, se vuoi, ma come sono arrivati a criptare i backup ? Sono su percorsi/classi di rete raggiungibili nella lan da chiunque o sono andati a caccia. Domando per confrontarmi, perchè prima o poi capiterà anche a me di dovermi confrontare con questa feccia. ![]() |
|
![]() |
![]() |
![]() |
#11 | |
Member
Iscritto dal: Mar 2017
Messaggi: 145
|
Quote:
Sono andato a caccia, ricostruendo tutto, noi IT più una società di sicurezza esterna, è emerso che sono rimasti mesi silenti all'interno della nostra rete,"studiandoci". I backup sono su VLAN diverse gestite dal firewall, e raggiungibili solo dalla VLAN dei server... Sono stati molto molto bravi... Per fortuna la proprietà ha capito, oggi o crei un reparto interno di cyber security che passa tutto il giorno ad annalizzare log, traffico, comportamenti etc... oppure bisogna mettere in preventivo che prima o poi capiterà, non ci sono santi che tengano. |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17482
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#13 | |
Member
Iscritto dal: Apr 2015
Messaggi: 122
|
Quote:
Posso capire che il mondo IT è un settore in cui bisogna aggiornarsi di continuo per non restare indietro, ma non fare certe cose così basilari sono imperdonabili. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:56.