Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-05-2024, 16:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/sicure...io_126802.html

Sul forum underground Breach Forums, il criminale informatico responsabile del più recente attacco hacker alla Croce Rossa Italiana ha pubblicato diversi dettagli piuttosto inquietanti.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2024, 16:06   #2
antroscepolo
Member
 
Iscritto dal: Oct 2014
Messaggi: 208
i 13tb sono stati esclusi...
antroscepolo è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2024, 16:15   #3
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
Senza nulla togliere ad eventuali negligenze, mancanze od omissioni di chi gestisce la parte IT...

...ma quanto si deve essere carogne e meschini per prendere di mira "obbiettivi simili" ?

Ospedali, laboratori di analisi, Croce Rossa...non dico che i delinquenti debbano avere un'etica e una morale...ma spero altrettanto che nel momento del bisogno possano rimanere, almeno quelli che si dedicano a queste porcherie, senza alcun tipo di assistenza medica.

Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2024, 18:45   #4
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 23133
Concordo con le tue osservazioni, Saturn.
E' ignobile! E l'hacker pare abbia graziato la CR ita ma ha invitato qualcun altro a... 'divertirsi'....

Possibile che la Croce Rossa Italiana non debba rispondere del modo in cui è gestita la sua rete informatica con degli stress test sulla sicurezza?

Adesso ciò che conta è vedere quanta politica coprirà l'incurante ignoranza e responsabilità dell'IT e delle policy interne.

Salterà una testa o finirà a tarallucci e vino?!

L'Agenzia per Cybersicurezza Nazionale (ACN) che esiste dal 2021 come commenta?... proprio una settimana fa ha presentato la Relazione annuale 2023 al Parlamento...

E tutto questo dopo che nel 2022... in Svizzera:
https://www.wired.it/article/croce-r...ormatico-dati/

Ultima modifica di giovanni69 : 03-05-2024 alle 19:07.
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2024, 23:23   #5
\_Davide_/
Senior Member
 
L'Avatar di \_Davide_/
 
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11178
Molti credono che le realtà pubbliche siano spesso prese di mira, la realtà è che sono quelle meno sicure e più facili da attaccare
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB
\_Davide_/ è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 15:17   #6
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da Saturn Guarda i messaggi
...ma quanto si deve essere carogne e meschini per prendere di mira "obbiettivi simili" ?

Ospedali, laboratori di analisi, Croce Rossa...non dico che i delinquenti debbano avere un'etica e una morale...ma spero altrettanto che nel momento del bisogno possano rimanere, almeno quelli che si dedicano a queste porcherie, senza alcun tipo di assistenza medica.

Pienamente d'accordo con te
Anche se a onor del vero ha detto di NON aver installato ransomware.

E del resto mi aspetterei che chi tratta dati sensibilissimi come la CRI e strutture similari avesse un po' più di cura per i dati... Un bel dimezzamento di stipendio per tutti, dai tecnici ai dirigenti, ci starebbe bene.

Quote:
Originariamente inviato da \_Davide_/ Guarda i messaggi
Molti credono che le realtà pubbliche siano spesso prese di mira, la realtà è che sono quelle meno sicure e più facili da attaccare
Il che fa doppiamente girar le balle, visto che spesso detengono i dati più sensibili e più critici per i furti di identità...

cmq da come ne parli sembra che conosci bene l'argomento... dobbiamo allertare la PolPost?
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 15:46   #7
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 23133
Quote:
Originariamente inviato da zappy Guarda i messaggi
Un bel dimezzamento di stipendio per tutti, dai tecnici ai dirigenti, ci starebbe bene.
Serve a poco: servirebbe andare di responsabilità civile o penale per negligenza e quant'altro.
Prendi nota dei nomi della sezione IT/ ICT: nessuno che vada ad intervistarli? Tutti trincerati dietro ad un no-comment?
Vorrei vedere Striscia e le Iene andar dietro a fermare questi informatici... e dirigenti.
Non hanno mica l'immunità parlamentare...
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 16:23   #8
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da giovanni69 Guarda i messaggi
Serve a poco: servirebbe andare di responsabilità civile o penale per negligenza e quant'altro.
Prendi nota dei nomi della sezione IT/ ICT: nessuno che vada ad intervistarli? Tutti trincerati dietro ad un no-comment?
Vorrei vedere Striscia e le Iene andar dietro a fermare questi informatici... e dirigenti.
Non hanno mica l'immunità parlamentare...
dubito che mediaset voglia andare ad evidenziare lo sfascio della sanità, anche dovuto ai tagli di budget (spacciati per aumenti dimenticandosi dell'inflazione...)
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 18:52   #9
e-davide9191
Member
 
Iscritto dal: May 2009
Messaggi: 33
Ho sbirciato sul forum dove l'hacker ha publicato il post. Ci sono screenshot di anagrafiche prese da un database, ipotizzo che siano quelle che inseriamo nel nostro (sono un volontario) portale gaia. Che danno...
e-davide9191 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 19:08   #10
\_Davide_/
Senior Member
 
L'Avatar di \_Davide_/
 
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11178
Quote:
Originariamente inviato da zappy Guarda i messaggi
cmq da come ne parli sembra che conosci bene l'argomento... dobbiamo allertare la PolPost?
Sì sì, basta vedere che alcuni portali pubblici (sia di sanità che altri) non hanno neanche un FQDN, e vi si accede direttamente su indirizzo IP (di conseguenza in chiaro, senza certificato HTTPS) e con credenziali ridicole
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB
\_Davide_/ è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 19:14   #11
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 23133
Quote:
Originariamente inviato da e-davide9191 Guarda i messaggi
Ho sbirciato sul forum dove l'hacker ha publicato il post. Ci sono screenshot di anagrafiche prese da un database, ipotizzo che siano quelle che inseriamo nel nostro (sono un volontario) portale gaia. Che danno...
Ma allora... di fronte a questa palese incompetenza nella gestione della cosa pubblica - in questo caso dati sensibili della popolazione - possibile che non salti mai nessuna testa?

Quote:
Originariamente inviato da zappy Guarda i messaggi
dubito che mediaset voglia andare ad evidenziare lo sfascio della sanità, anche dovuto ai tagli di budget (spacciati per aumenti dimenticandosi dell'inflazione...)
Allora prendiamo la trasmissione Report sulla Rai... ci sono nomi e cognomi ben visibili a saper cercare sul sito della CRI. Lasciamo pure passare le elezioni che poi non si dica che si vuole inquinare il clima elettorale ma degli stress test da parte della suddetta agenzia sarebbero doverosi.

Ultima modifica di giovanni69 : 05-05-2024 alle 19:17.
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 20:01   #12
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da \_Davide_/ Guarda i messaggi
Sì sì, basta vedere che alcuni portali pubblici (sia di sanità che altri) non hanno neanche un FQDN, e vi si accede direttamente su indirizzo IP (di conseguenza in chiaro, senza certificato HTTPS) e con credenziali ridicole
non ho capito molto ma va bene così...

Quote:
Originariamente inviato da giovanni69 Guarda i messaggi
..Lasciamo pure passare le elezioni che poi non si dica che si vuole inquinare il clima elettorale ma degli stress test da parte della suddetta agenzia sarebbero doverosi.
certamente
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 20:36   #13
e-davide9191
Member
 
Iscritto dal: May 2009
Messaggi: 33
Guardate che croce rossa è un'organizzazione privata. Non è più pubblica da tipo il 2012.
e-davide9191 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 21:39   #14
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
Quote:
Originariamente inviato da e-davide9191 Guarda i messaggi
Guardate che croce rossa è un'organizzazione privata. Non è più pubblica da tipo il 2012.
...quindi ?
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 21:54   #15
e-davide9191
Member
 
Iscritto dal: May 2009
Messaggi: 33
Quote:
Originariamente inviato da Saturn Guarda i messaggi
...quindi ?
Quindi non comprendo perché la si stia confrontando con il settore pubblico. Vedi post di giovanni. A livello di sicurezza informatica si trovano schifezze sia nel privato che nel pubblico.
e-davide9191 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 22:19   #16
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 23133
"L’Associazione della Croce Rossa Italiana (CRI) è persona giuridica di diritto privato ai sensi e per gli effetti del decreto legislativo 28 settembre 2012 e ss.mm. ii e del Libro Primo, titolo II, capo II, del Codice Civile. L’Associazione svolge compiti di interesse pubblico, è ausiliaria dei pubblici poteri nel settore umanitario ed è posta sotto l’alto Patronato del Presidente della Repubblica. "

In particolare:
"La Croce Rossa Italiana è un’associazione di interesse pubblico, istituita senza limiti di
tempo, con sede in Roma."


"Dal 2017, anno di entrata in vigore della Riforma del Terzo Settore, la CRI è iscritta nel Registro degli Enti del Terzo Settore in qualità di “Organizzazione di Volontariato”. Per effetto della sua articolazione territoriale sul territorio nazionale, la CRI si qualifica altresì quale “rete associativa nazionale” ai sensi del Codice del Terzo settore."

Una organizzazione di volontariato che ha la prerogativa di "svolgere attività ausiliaria dei pubblici poteri, in Italia e all’estero, sentito il Ministro degli affari esteri nonché il Ministero della difesa in caso di impieghi di carattere ausiliario delle Forze Armate, secondo le regole determinate dal Movimento"

e che presta "servizio di pronto soccorso e trasporto infermi per il Servizio sanitario
nazionale, i soccorsi speciali ed il servizio psicosociale, può sottoscrivere convenzioni
con pubbliche amministrazioni, partecipare a gare indette da pubbliche amministrazioni
e sottoscrivere i relativi contratti"

tra le innumerevol, meritevoli i altre attività, credo sia un soggetto da proteggere al meglio del possibile visti i dati sensibili che maneggia per sè o in relazione al tipo di attività che intrattiene con la PA che valgono anche la vita delle persone.

Ultima modifica di giovanni69 : 05-05-2024 alle 22:46.
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2024, 05:59   #17
e-davide9191
Member
 
Iscritto dal: May 2009
Messaggi: 33
Quote:
Originariamente inviato da giovanni69 Guarda i messaggi
"L’Associazione della Croce Rossa Italiana (CRI) è persona giuridica di diritto privato ai sensi e per gli effetti del decreto legislativo 28 settembre 2012 e ss.mm. ii e del Libro Primo, titolo II, capo II, del Codice Civile. L’Associazione svolge compiti di interesse pubblico, è ausiliaria dei pubblici poteri nel settore umanitario ed è posta sotto l’alto Patronato del Presidente della Repubblica. "

In particolare:
"La Croce Rossa Italiana è un’associazione di interesse pubblico, istituita senza limiti di
tempo, con sede in Roma."


"Dal 2017, anno di entrata in vigore della Riforma del Terzo Settore, la CRI è iscritta nel Registro degli Enti del Terzo Settore in qualità di “Organizzazione di Volontariato”. Per effetto della sua articolazione territoriale sul territorio nazionale, la CRI si qualifica altresì quale “rete associativa nazionale” ai sensi del Codice del Terzo settore."

Una organizzazione di volontariato che ha la prerogativa di "svolgere attività ausiliaria dei pubblici poteri, in Italia e all’estero, sentito il Ministro degli affari esteri nonché il Ministero della difesa in caso di impieghi di carattere ausiliario delle Forze Armate, secondo le regole determinate dal Movimento"

e che presta "servizio di pronto soccorso e trasporto infermi per il Servizio sanitario
nazionale, i soccorsi speciali ed il servizio psicosociale, può sottoscrivere convenzioni
con pubbliche amministrazioni, partecipare a gare indette da pubbliche amministrazioni
e sottoscrivere i relativi contratti"

tra le innumerevol, meritevoli i altre attività, credo sia un soggetto da proteggere al meglio del possibile visti i dati sensibili che maneggia per sè o in relazione al tipo di attività che intrattiene con la PA che valgono anche la vita delle persone.

Si ma non è un'organizzazione pubblica, di proprietà statale, come può essere l'inps o CdP. Anche la croce bianca svolge attività d'interesse pubblico ma non per questo appartiene al pubblico.
e-davide9191 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2024, 12:10   #18
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 23133
L'Agenzia per Cybersicurezza Nazionale (ACN) potrebbe prevedere che quando di mezzo c'è "l'interesse pubblico", visto l'interscambio di dati di dati sensibili e di accessi che possono essere il punto debole per un side-attack anche per la PA, tali supervisioni e stress test dovrebbero essere previsti.
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2024, 20:04   #19
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da e-davide9191 Guarda i messaggi
Si ma non è un'organizzazione pubblica, di proprietà statale, come può essere l'inps o CdP. Anche la croce bianca svolge attività d'interesse pubblico ma non per questo appartiene al pubblico.
Sono d’accordo che il pubblico NON abbia certo necessariamente la palma per il peggio sempre e comunque, ma la CRI penso si possa cmq annoverare nel parastato.
Insomma, quel privato che funziona grazie a fondi pubblici...
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Follie su Amazon: OLED a metà pre...
iPhone 17 Pro in arrivo in quattro varia...
A soli 104€ il robot Lefant M330Pro che ...
Zuckerberg costruisce datacenter... nell...
F5 Application Delivery and Security Pla...
Rivoluzione ai vertici di Threads: Mosse...
Dopo ChatGPT, Gemini alza bandiera bianc...
Netflix supera ogni record, ma non &egra...
Sbuca dai meandri di Amazon un hard disk...
Intelligenza artificiale e Bitcoin nel m...
Più o meno 300€ in tasca e voglia...
Boom di Linux: supera il 5% negli USA me...
Potere, violenza, sesso e avidità...
Gli effetti collaterali dei dazi di Trum...
ChatGPT Agent, la rivoluzione di Op...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1