|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...io_126802.html
Sul forum underground Breach Forums, il criminale informatico responsabile del più recente attacco hacker alla Croce Rossa Italiana ha pubblicato diversi dettagli piuttosto inquietanti. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Oct 2014
Messaggi: 208
|
i 13tb sono stati esclusi...
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
|
Senza nulla togliere ad eventuali negligenze, mancanze od omissioni di chi gestisce la parte IT...
...ma quanto si deve essere carogne e meschini per prendere di mira "obbiettivi simili" ? Ospedali, laboratori di analisi, Croce Rossa...non dico che i delinquenti debbano avere un'etica e una morale...ma spero altrettanto che nel momento del bisogno possano rimanere, almeno quelli che si dedicano a queste porcherie, senza alcun tipo di assistenza medica. ![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23133
|
Concordo con le tue osservazioni, Saturn.
E' ignobile! E l'hacker pare abbia graziato la CR ita ma ha invitato qualcun altro a... 'divertirsi'.... Possibile che la Croce Rossa Italiana non debba rispondere del modo in cui è gestita la sua rete informatica con degli stress test sulla sicurezza? Adesso ciò che conta è vedere quanta politica coprirà l'incurante ignoranza e responsabilità dell'IT e delle policy interne. Salterà una testa o finirà a tarallucci e vino?! ![]() ![]() L'Agenzia per Cybersicurezza Nazionale (ACN) che esiste dal 2021 come commenta?... proprio una settimana fa ha presentato la Relazione annuale 2023 al Parlamento... E tutto questo dopo che nel 2022... in Svizzera: https://www.wired.it/article/croce-r...ormatico-dati/
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] Ultima modifica di giovanni69 : 03-05-2024 alle 19:07. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11178
|
Molti credono che le realtà pubbliche siano spesso prese di mira, la realtà è che sono quelle meno sicure e più facili da attaccare
![]()
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
![]() |
![]() |
![]() |
#6 | ||
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
![]() Anche se a onor del vero ha detto di NON aver installato ransomware. E del resto mi aspetterei che chi tratta dati sensibilissimi come la CRI e strutture similari avesse un po' più di cura per i dati... Un bel dimezzamento di stipendio per tutti, dai tecnici ai dirigenti, ci starebbe bene. Quote:
![]() cmq da come ne parli sembra che conosci bene l'argomento... dobbiamo allertare la PolPost? ![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
||
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23133
|
Quote:
Prendi nota dei nomi della sezione IT/ ICT: nessuno che vada ad intervistarli? Tutti trincerati dietro ad un no-comment? Vorrei vedere Striscia e le Iene andar dietro a fermare questi informatici... e dirigenti. Non hanno mica l'immunità parlamentare... ![]()
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: May 2009
Messaggi: 33
|
Ho sbirciato sul forum dove l'hacker ha publicato il post. Ci sono screenshot di anagrafiche prese da un database, ipotizzo che siano quelle che inseriamo nel nostro (sono un volontario) portale gaia. Che danno...
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11178
|
Quote:
![]()
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23133
|
Quote:
![]() Allora prendiamo la trasmissione Report sulla Rai... ci sono nomi e cognomi ben visibili a saper cercare sul sito della CRI. Lasciamo pure passare le elezioni che poi non si dica che si vuole inquinare il clima elettorale ma degli stress test da parte della suddetta agenzia sarebbero doverosi.
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] Ultima modifica di giovanni69 : 05-05-2024 alle 19:17. |
|
![]() |
![]() |
![]() |
#12 | ||
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
![]() Quote:
![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
||
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: May 2009
Messaggi: 33
|
Guardate che croce rossa è un'organizzazione privata. Non è più pubblica da tipo il 2012.
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
|
...quindi ?
|
![]() |
![]() |
![]() |
#15 |
Member
Iscritto dal: May 2009
Messaggi: 33
|
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23133
|
"L’Associazione della Croce Rossa Italiana (CRI) è persona giuridica di diritto privato ai sensi e per gli effetti del decreto legislativo 28 settembre 2012 e ss.mm. ii e del Libro Primo, titolo II, capo II, del Codice Civile. L’Associazione svolge compiti di interesse pubblico, è ausiliaria dei pubblici poteri nel settore umanitario ed è posta sotto l’alto Patronato del Presidente della Repubblica. "
In particolare: "La Croce Rossa Italiana è un’associazione di interesse pubblico, istituita senza limiti di tempo, con sede in Roma." "Dal 2017, anno di entrata in vigore della Riforma del Terzo Settore, la CRI è iscritta nel Registro degli Enti del Terzo Settore in qualità di “Organizzazione di Volontariato”. Per effetto della sua articolazione territoriale sul territorio nazionale, la CRI si qualifica altresì quale “rete associativa nazionale” ai sensi del Codice del Terzo settore." Una organizzazione di volontariato che ha la prerogativa di "svolgere attività ausiliaria dei pubblici poteri, in Italia e all’estero, sentito il Ministro degli affari esteri nonché il Ministero della difesa in caso di impieghi di carattere ausiliario delle Forze Armate, secondo le regole determinate dal Movimento" e che presta "servizio di pronto soccorso e trasporto infermi per il Servizio sanitario nazionale, i soccorsi speciali ed il servizio psicosociale, può sottoscrivere convenzioni con pubbliche amministrazioni, partecipare a gare indette da pubbliche amministrazioni e sottoscrivere i relativi contratti" tra le innumerevol, meritevoli i altre attività, credo sia un soggetto da proteggere al meglio del possibile visti i dati sensibili che maneggia per sè o in relazione al tipo di attività che intrattiene con la PA che valgono anche la vita delle persone.
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] Ultima modifica di giovanni69 : 05-05-2024 alle 22:46. |
![]() |
![]() |
![]() |
#17 | |
Member
Iscritto dal: May 2009
Messaggi: 33
|
Quote:
Si ma non è un'organizzazione pubblica, di proprietà statale, come può essere l'inps o CdP. Anche la croce bianca svolge attività d'interesse pubblico ma non per questo appartiene al pubblico. |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23133
|
L'Agenzia per Cybersicurezza Nazionale (ACN) potrebbe prevedere che quando di mezzo c'è "l'interesse pubblico", visto l'interscambio di dati di dati sensibili e di accessi che possono essere il punto debole per un side-attack anche per la PA, tali supervisioni e stress test dovrebbero essere previsti.
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
Insomma, quel privato che funziona grazie a fondi pubblici...
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:36.