Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Roborock Saros 20: il robot preciso e molto sottile
Roborock Saros 20: il robot preciso e molto sottile
Il nuovo robot di Roborock per l'aspirazione della polvere e il lavaggio dei pavimenti spicca per immediatezza d'uso e per l'efficacia dell'azione, grazie anche a un ridotto sviluppo in altezza. Saros 20 integra un motore da ben 36.000Pa di potenza e un sistema di lavaggio a due panni rotanti, con bracci estensibili e un sistema di navigazione molto preciso.
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm
ASUS e HIFIMAN uniscono le forze per creare ROG Kithara, cuffie gaming con driver magnetici planari da 100mm, design open-back e microfono MEMS full-band. Una proposta che ambisce a coniugare fedeltà per audiofili e performance ludiche, disponibili a 319 euro
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-07-2020, 09:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://edge9.hwupgrade.it/news/secu...dpr_90548.html

Un hacker sta sistematicamente violando migliaia di istanze di MongoDB, cancellandone i dati locali e lasciando una nota peculiare: "se non pagate il riscatto, vi denuncio alle autorità per violazione del GDPR"

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:31   #2
Phoenix Fire
Senior Member
 
L'Avatar di Phoenix Fire
 
Iscritto dal: Sep 2006
Città: Aprilia
Messaggi: 12693
ma di solito non si ricatta la gente con le foto porno?
__________________
Quelli che dicevano che era impossibile non hanno mai fatto un tentativo
Inventario Steam contattatemi se interessati
Phoenix Fire è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:50   #3
Argolone
Junior Member
 
Iscritto dal: Mar 2020
Messaggi: 18
quindi se ho capito bene, se non gli dai 120 euro, questo va dalle autorità a fare denuncia lasciando tutti i suoi dati, perchè non credo che in questi casi le denunce anonime servano a qualcosa, o sbaglio qualcosa ?
Se così fosse è proprio un genio del male.
Argolone è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:50   #4
WarSide
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 10567
Chi lo ha fatto è un genio del male!!

0.015BTC mi sembrano veramente pochi. Sarà sicuramente un ragazzino

Contando che le multe legate alla violazione del GDPR arrivano fino al 4% del fatturato globale con cap a 20M€, il riscatto potrebbe renderlo dinamico e basato sul fatturato dell'azienda attaccata. Potrebbe chiedere "solo" 1% del fatturato invece di 120 miseri euro
WarSide è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:51   #5
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15044
Quote:
Originariamente inviato da Phoenix Fire Guarda i messaggi
ma di solito non si ricatta la gente con le foto porno?
Avrei chiesto MOLTO di più, questi errori grossolani andrebbero fatti pagare cari!
Il fatto di mettere un firewall è utile fino ad un certo punto (i firewall si bypassano) ma il non mettere la password è un errore madornale!!!
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 09:57   #6
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2599
Quote:
Originariamente inviato da Phoenix Fire Guarda i messaggi
ma di solito non si ricatta la gente con le foto porno?
A me, nella mail aziendale arrivano anche "Avviso chiusura account per violazione dei termini" (più o meno) che se non clicco sul link verrà disattivata la mailbox "[email protected]". A parte il fatto che se mi disattivassero la mail aziendale ne sarei solo che contento, la cosa buffa è che il server di posta è interno all'azienda e gli account sono gestiti dall'IT manager
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:01   #7
cata81
Senior Member
 
L'Avatar di cata81
 
Iscritto dal: Nov 2000
Città: Tokyo
Messaggi: 3008
Pare che qualcuno abbia pagato

https://bitref.com/13JwJDaU3xdNFfcSySFCy95E2Tko18fiyB
cata81 è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:01   #8
Bradiper
Senior Member
 
Iscritto dal: Jul 2013
Messaggi: 968
Si ma come fa a denunciare senza esporsi, di becca l azienda giusta di brutta gente gli fanno il pelo e contropelo.
Basta denunciarlo in primis e una denuncia su una denuncia per ricatto e estorsione non vale nulla.
Bradiper è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:03   #9
PHØΞИIX
Member
 
L'Avatar di PHØΞИIX
 
Iscritto dal: Sep 2007
Città: Albiolo (CO)
Messaggi: 165
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
A me, nella mail aziendale arrivano anche "Avviso chiusura account per violazione dei termini" (più o meno) che se non clicco sul link verrà disattivata la mailbox "[email protected]". A parte il fatto che se mi disattivassero la mail aziendale ne sarei solo che contento, la cosa buffa è che il server di posta è interno all'azienda e gli account sono gestiti dall'IT manager
Concordo! Le mail di phishing sono sempre uno spasso! Penso siano le uniche mail che leggo veramente fino in fondo con interesse
PHØΞИIX è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:04   #10
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2599
Quote:
Originariamente inviato da WarSide Guarda i messaggi
Chi lo ha fatto è un genio del male!!

0.015BTC mi sembrano veramente pochi. Sarà sicuramente un ragazzino
Contando che le multe legate alla violazione del GDPR arrivano fino al 4% del fatturato globale con cap a 20M€, il riscatto potrebbe renderlo dinamico e basato sul fatturato dell'azienda attaccata. Potrebbe chiedere "solo" 1% del fatturato invece di 120 miseri euro
Se consideri che sono stati compromessi oltre 22000 installazioni, se solo l'1% paga la somma non è così banale. E poi è più facile che qualcuno paghi 120 euro che p.es. 1200; gli costerebbe meno che tenere ferma l'azienda in attesa del ripristino dei backup
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:06   #11
WarSide
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 10567
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
Se consideri che sono stati compromessi oltre 22000 installazioni, se solo l'1% paga la somma non è così banale. E poi è più facile che qualcuno paghi 120 euro che p.es. 1200; gli costerebbe meno che tenere ferma l'azienda in attesa del ripristino dei backup
120€ o 1200€ non sono nulla se parliamo di DB di produzione

Il rischio di finire dentro per estorsione, accesso abusivo a sistema informativo & Co non vale certo 120€...
WarSide è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:13   #12
Opteranium
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 6222
120 euro? Pagare subito e ringraziare del servizio, che sono matti..
Opteranium è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:19   #13
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2599
Quote:
Originariamente inviato da WarSide Guarda i messaggi
120€ o 1200€ non sono nulla se parliamo di DB di produzione

Il rischio di finire dentro per estorsione, accesso abusivo a sistema informativo & Co non vale certo 120€...
C'è da dire che 120 euro potrebbe anche pagarli il sistemista di tasca sua senza dire niente a nessuno, per coprire la scarsa competenza nel gestire i db nei confronti del datore di lavoro. 1200 euro è già più difficile
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:20   #14
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15044
Quote:
Originariamente inviato da Opteranium Guarda i messaggi
120 euro? Pagare subito e ringraziare del servizio, che sono matti..
Appunto, un servizio di vulnerability assessment costa molto di più

Quote:
Originariamente inviato da Qarboz Guarda i messaggi
C'è da dire che 120 euro potrebbe anche pagarli il sistemista di tasca sua senza dire niente a nessuno, per coprire la scarsa competenza nel gestire i db nei confronti del datore di lavoro. 1200 euro è già più difficile
Un errore cosi sciocco dovrebbe essere fatto pagare molto più di 1200€...
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:46   #15
\_Davide_/
Senior Member
 
L'Avatar di \_Davide_/
 
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11203
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
C'è da dire che 120 euro potrebbe anche pagarli il sistemista di tasca sua senza dire niente a nessuno, per coprire la scarsa competenza nel gestire i db nei confronti del datore di lavoro. 1200 euro è già più difficile
E ci credo!

Vaglielo tu a spiegare che ti sei dimenticato di metterci una password
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB
\_Davide_/ è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 10:51   #16
Qarboz
Senior Member
 
L'Avatar di Qarboz
 
Iscritto dal: Nov 2017
Città: Emilia
Messaggi: 2599
Quote:
Originariamente inviato da bonzoxxx Guarda i messaggi
Un errore cosi sciocco dovrebbe essere fatto pagare molto più di 1200€...
Vero, ma mettiti nei panni del ricattatore: meglio ricevere 120 euro 100 volte o 1200 euro 2 volte (se va bene)?
__________________
Ci sono 10 tipi di persone: quelli che capiscono il codice binario e quelli che non lo capiscono (cit.)


Il mio brano preferito di sempre
Qarboz è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 11:03   #17
ferste
Senior Member
 
L'Avatar di ferste
 
Iscritto dal: Dec 2000
Città: prov. di Alessandria
Messaggi: 5638
Classica situazione Lose-Lose, questo si becca una denuncia per estorsione e violazione di sistema informatico per ripicca a un'azienda che gestisce l'IT col sedere.

Non ci credo manco se vedo il LoHacker che entra negli uffici della Polizia Postale con il passamontagna e un sacchetto di iuta con il simbolo del $.
__________________
Addio Pierpo, motociclista.
ferste è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 11:06   #18
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15044
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
Vero, ma mettiti nei panni del ricattatore: meglio ricevere 120 euro 100 volte o 1200 euro 2 volte (se va bene)?
Sinceramente parlando, ti rispondo da 2 punti di vista:

in quanto Ethical Hacker posso dirti che il prezzo è fin troppo basso ed errori del genere andrebbero fatti pagare molto di più;

dal punto di vista black hat (che non sono perché servono dei cabasisi grossi e rotanti) visto l'alto numero di attacchi portati a termine si, 0.015BTC ci stanno forse anche 0.020 non di più, se un migliaio paga sono cmq 120.000€

Quote:
Originariamente inviato da ferste Guarda i messaggi
Classica situazione Lose-Lose, questo si becca una denuncia per estorsione e violazione di sistema informatico per ripicca a un'azienda che gestisce l'IT col sedere.

Non ci credo manco se vedo il LoHacker che entra negli uffici della Polizia Postale con il passamontagna e un sacchetto di iuta con il simbolo del $.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 11:06   #19
trapanator
Senior Member
 
L'Avatar di trapanator
 
Iscritto dal: Mar 2004
Città: al nord
Messaggi: 3873
Quote:
Originariamente inviato da Qarboz Guarda i messaggi
C'è da dire che 120 euro potrebbe anche pagarli il sistemista di tasca sua senza dire niente a nessuno, per coprire la scarsa competenza nel gestire i db nei confronti del datore di lavoro. 1200 euro è già più difficile
magari il sistemista viene pagato 1.000 euro al mese allora.. chi la fa l'aspetti
trapanator è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2020, 12:20   #20
ciriccio
Senior Member
 
L'Avatar di ciriccio
 
Iscritto dal: Apr 2002
Città: milano
Messaggi: 4277
Quote:
Originariamente inviato da ferste Guarda i messaggi
Classica situazione Lose-Lose, questo si becca una denuncia per estorsione e violazione di sistema informatico per ripicca a un'azienda che gestisce l'IT col sedere.

Non ci credo manco se vedo il LoHacker che entra negli uffici della Polizia Postale con il passamontagna e un sacchetto di iuta con il simbolo del $.
Cosa non credi scusa?

Secondo me invece è fatta benissimo.

La cifra è irrisoria ed assicura l'entrata per togliersi il problema davanti al più presto possibile.

Moltiplicala per tutti quelli che pagheranno... ed ecco che ha avuto una trovata parecchio remunerativa.

Per non parlare del servizio reso a modico prezzo
__________________
Non bisogna mai contraddire una donna. Basta aspettare, lo farà da sola
La statistica è quella scienza che dice che se hai i piedi nel congelatore e la testa nel forno, mediamente stai bene
ciriccio è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Basta cambiare driver per 'sbloccare' la...
Apple prepara 3 giorni di annunci e novi...
HONOR Magic V6 è pronto a stupire...
L'assistente vocale interpreta male il c...
Un piccolo bug, oltre 4 milioni di veico...
OpenAI chiude una raccolta fondi da 110 ...
Scontro sull'AI militare: Trump bandisce...
TSMC, capacità produttiva a 2 nan...
Resident Evil Requiem: il lancio è...
Xiaomi 17 in arrivo: parte il conto alla...
Rapidus incassa 1,7 miliardi di dollari ...
Parcheggi in città senza pensieri...
IA e crisi sistemica: perché tre ...
Le migliori offerte Amazon del weekend, ...
Offerte smartphone Amazon: sono 12 fra c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1