Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-06-2007, 02:02   #1
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
ITALIA SOTTO ATTACCO DI NUOVO!!!!

Questa volta giro un post di symantec:

http://www.symantec.com/enterprise/s...pack_gang.html

symantec con elia florio
sunbelt con un altro ricercatore italiano
prevx con marco

sono le piu' grosse aziende antivirus-antimalware che si stanno occupando
di questi gravissimi attacchi.

che si basano sempre sulla solita tecnica: pagine civetta costruite ad arte o hack di siti del tutto legittimi in cui sono inseriti iframe o jscript per exploit.
guardate quanti pc hanno infettato.

Per fare questi attacchi hanno utizzato mpack

http://www.oneitsecurity.it/25/05/20...e-commerciale/


secondo panda la prima versione di questo infame malware (commerciale :-D ) è apparsa su un forum russo a dicembre 2006

Ultima modifica di mausap : 16-06-2007 alle 03:12.
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 02:54   #2
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Non penso che siano le uniche, anzi ne sono sicuro , le altre lavorano silenziosamente, ti ricorderai benissimo il caso del provider italiano, se provi a leggere il blog sophos, leggerai qualcosa di interessante, naturalmente devi fare 1+1 dato che non viene mai citato direttamente
http://www.sash.cc/ un bel mercatino

Ciao e grazie per il link di Florio
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 18:17   #3
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Per chi ha un sito Web deve subito bloccare gli Ip a livello Server nel file httpaccess


http://www.spamhaus.org/sbl/sbl.lasso?query=SBL51152

http://www.spamhaus.org/sbl/sbl.lasso?query=SBL54249

http://www.spamhaus.org/sbl/sbl.lasso?query=SBL43489
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 18:57   #4
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Quote:
Originariamente inviato da ercolino Guarda i messaggi

Ottimo!
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 19:11   #5
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
I server di Aruba sono sotto attacco.

Alcuni sono stati messi down per evitare la propagazione dell'infezione
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 19:13   #6
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da ercolino Guarda i messaggi
I server di Aruba sono sotto attacco.

Alcuni sono stati messi down per evitare la propagazione dell'infezione
I furbetti del quartiere si sono rifatti vivi
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 19:33   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non credo tutti i server... quello su cui è residente il mio sito è bello che attivo e immune
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 19:35   #8
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Infatti ho scritto alcuni.

Inizialmente sono stati messi down e poi riattivati dopo aver preso provvedimenti

Comunque se riesci blocca gli Ip che ho messo
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 19:36   #9
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
no, ma lui è immune, tra pochi i server di aruba riceveranno un attacco ddos
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 20:02   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
no, ma lui è immune, tra pochi i server di aruba riceveranno un attacco ddos
difronte ad un "ddos" contro la rete aruba anche se mettesi la lista degli ip da bannare farei ben poco...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 20:19   #11
raffree
Senior Member
 
L'Avatar di raffree
 
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
Cosa sta succedendo non ho capito bene, un attacco cracker in tutta la rete internet d'Italia?
raffree è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 23:44   #12
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non credo tutti i server... quello su cui è residente il mio sito è bello che attivo e immune

Visto che Aruba non ci ha pensato di avvisare i suoi clienti ,ho avvisato io una persona che aveva il sito compromesso

Avviso su Aruba
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 23:45   #13
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Quote:
Originariamente inviato da raffree Guarda i messaggi
Cosa sta succedendo non ho capito bene, un attacco cracker in tutta la rete internet d'Italia?
Principalmente su Aruba.

Infettano i siti cosi quando uno ci va a visitarli a sua volta si infetta il Pc.
ercolino è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 00:47   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hai proprio rimarcato un concetto fondamentale..

perchè solo windows-server vengono infettati?

prima infatti parlavi del file "httpaccess", ma ci sono i casi dei server linux (come il mio sito)...
è una falsa sensazione di protezione?

escludendo appunto attacchi "ddos"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 01:21   #15
khael
Senior Member
 
L'Avatar di khael
 
Iscritto dal: Aug 2002
Città: Centro Italia
Messaggi: 11111
ragazzi, di solito su aruba sono infettati server con win vecchio e non aggiornato;
E cmq aruba usa al 99% server windows quindi!
Posso dire (mia opinione) che seocndo me a partire da win 2003 con l'ultimo sp, se CONFIGURATO A DOVERE, fa il suo sporco lavoro come un qualsiasi altro server....se non fosse per il fatto che e' a pagamento!
khael è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 02:00   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
io prediligo di gran lunga server-linux ma è un mio fatto puramente personale..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 09:00   #17
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350


Metto questa immagine postata da ERASER su PC al Sicuro,per far notare ancora una volta,anche se non c'è bisogno,che la propagazione dell'infezione è dipendente dal browser usato dagli utenti naviganti.
Potete notare da voi i dati e fare le vs considerazioni.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 09:23   #18
trinkity
Junior Member
 
Iscritto dal: Mar 2007
Messaggi: 4
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
hai proprio rimarcato un concetto fondamentale..

perchè solo windows-server vengono infettati?

prima infatti parlavi del file "httpaccess", ma ci sono i casi dei server linux (come il mio sito)...
è una falsa sensazione di protezione?

escludendo appunto attacchi "ddos"

Il mio sito su hostato su server linux e' stato attaccato!
trinkity è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 12:58   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da trinkity Guarda i messaggi
Il mio sito su hostato su server linux e' stato attaccato!
ti andrebbe di darmi ulteriori dettagli, se preferisci anche privatamente...
tipo come lo avevi realizzato il sito, come lo avevi protetto (permessi dei files, password su directory, robot.txt, ...), cosa hanno fatto e cosa hanno sfruttato per violarlo...

mi faresti una grande cortesia se mi daresti queste info
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 14:07   #20
khael
Senior Member
 
L'Avatar di khael
 
Iscritto dal: Aug 2002
Città: Centro Italia
Messaggi: 11111
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi


Metto questa immagine postata da ERASER su PC al Sicuro,per far notare ancora una volta,anche se non c'è bisogno,che la propagazione dell'infezione è dipendente dal browser usato dagli utenti naviganti.
Potete notare da voi i dati e fare le vs considerazioni.
scusami (è un fatto di pura curiosità è ) secondo me quelle statistiche non fanno testo perche':
E' chiero che i.e. abbia una diffusione nettamente maggiore rispetto a tutti gli altri browser, senza contare poi che secondo me chi di solito usa ie e' un utente "standard" per cui è più vulnerabile, mentre chi usa opera, firefox e co, e' un utente piu' esperto e sa cosa deve e cosa non deve fare, per cui e' meno vulnerabile!
ad esempio, i dialer secondo me erano al 99% diffusi su ie, non perche' ie fosse soltanto insicuro, ma perche' l'utente non sapeva che era un dialer quello che stava aprendo, per cui ie o opera o firefox non sarebbe cambiato nulla...pero' siccome opera e firefox l'utilizzano persone di nicchia e piu' "esperte" e' improbabile che restino fregati!
Ciao a tutti
Simone
khael è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Telescopio spaziale James Webb: osservat...
L'IA non ha portato quasi nessun benefic...
Sony LinkBuds Clip, gli auricolari open ...
La fibra è sempre più diff...
Arriva Vertiv CoolPhase PAM: raffreddame...
Chiamate cristalline e ANC evoluto a pre...
Adobe aggiorna Premiere e After Effects:...
AI Bundle, la novità dei driver A...
La roadster elettrica supportata da Xiao...
Netflix rivede l'offerta per Warner Bros...
Satya Nadella avverte: senza benefici co...
Anche secondo Andy Jassy, CEO di Amazon,...
Audi mostra la sua prima auto di Formula...
Evolve3 85 e 75: Jabra presenta le prime...
KIOXIA: 'il tempo degli SSD a basso cost...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v