Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-07-2020, 09:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...are_91003.html

Sito ufficiale, Garmin Connect e molti altri servizi di Garmin sono irraggiungibili da ore. L'azienda ha confermato l'esistenza di un problema che ha colpito anche il supporto clienti. Fonti non ufficiali e indizi portano a pensare che l'azienda sia stata vittima di un pesantissimo attacco ransomware. Potrebbero volerci giorni per ripristinare la situazione.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 09:27   #2
Marko_001
Member
 
Iscritto dal: Jul 2008
Messaggi: 811
"Evil Corp dovrebbe essere formata, in GRAN parte, da malintenzionati russi"
l'altra pare sono benintenzionati americani?
Marko_001 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 09:52   #3
moroboshy
Member
 
Iscritto dal: Dec 2009
Messaggi: 98
Più che altro mi lascia perplesso che si sia esteso ad ogni comparto dell'azienda, assistenza, servizi, persino alla produzione. Pensavo che IT di tali dimensioni avessero delle policy più robuste.
moroboshy è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 10:44   #4
Stefano Landau
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 720
Il problema è che per molte aziende la sicurezza è percepita come un costo.....e la si trascura.
Fino a che succedono questi disastri......
Stefano Landau è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 11:12   #5
Gundam.75
Senior Member
 
Iscritto dal: Sep 2010
Messaggi: 442
i cryptolocker sfruttano l'elemento umano ed in questi casi puoi fare veramente poco se hai colleghi "poco smart".
Gundam.75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 11:29   #6
Cfranco
Senior Member
 
L'Avatar di Cfranco
 
Iscritto dal: Apr 2002
Città: PD
Messaggi: 11929
Quote:
Originariamente inviato da Stefano Landau Guarda i messaggi
Il problema è che per molte aziende la sicurezza è percepita come un costo.....e la si trascura.
Fino a che succedono questi disastri......
*

Dirigenti poco preparati che "tanto a noi non succederà mai", "ma se spendo 1/10 e prendo quel prodotto che dice di fare la stessa cosa" e l' apoteosi del "il nostro reparto tecnico non capisce niente, ho letto su facebook / mi da detto mio cuggino / dal calzolaio ho sentito che se facciamo così stiamo sicuri al 100% e spendiamo pure poco invece di buttare tutti quei soldi come dicono i sistemisti"
__________________
Certe persone non le digerisco
"È solo quando una zanzara si posa sui tuoi testicoli che impari che la violenza non risolve tutti i problemi"
Cfranco è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 11:51   #7
Gundam.75
Senior Member
 
Iscritto dal: Sep 2010
Messaggi: 442
Molte aziende "importanti" sono state colpite da cryptolocker. Non tutte hanno imbecilli all'IT. E' sbagliato generalizzare
Gundam.75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 11:59   #8
elgabro.
Senior Member
 
Iscritto dal: Nov 2006
Città: Torino
Messaggi: 4351
saranno stati i cinesi
elgabro. è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 12:31   #9
Ago72
Senior Member
 
Iscritto dal: Feb 2009
Messaggi: 1666
Inoltre c'è da considerare come durante il lockdown, le aziende abbiamo consentito ai dipendenti operare con il loro computer da casa accedendo alle reti azeindali. Il mio computer di casa ha un virus, poi accedo alla rete aziendale tramite VPN, e porto il virus in azienda.
E' vero che ci sono procedure e SW per far si che questo non accada o sia mitigato, ma durante il lockdown (quarantena) i reparti IT non hanno avuto materialmente il tempo per implementare tutto cio.

Ultima modifica di Ago72 : 24-07-2020 alle 12:33.
Ago72 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 12:45   #10
albasnake
Senior Member
 
L'Avatar di albasnake
 
Iscritto dal: Apr 2002
Città: Vicenza
Messaggi: 2124
Quote:
Originariamente inviato da Marko_001 Guarda i messaggi
"Evil Corp dovrebbe essere formata, in GRAN parte, da malintenzionati russi"
l'altra pare sono benintenzionati americani?
il complotto russo non passa mai di moda
albasnake è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 12:57   #11
omerook
Senior Member
 
L'Avatar di omerook
 
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7677
Quote:
Originariamente inviato da Stefano Landau Guarda i messaggi
Il problema è che per molte aziende la sicurezza è percepita come un costo.....e la si trascura.
Fino a che succedono questi disastri......
Ma qui non stiamo parlando del piccolo studio di partite Iva. Se riescono a fare danni ad aziende grandi e strutturate che operano nel It pensa cosa possono rischiare le piccole imprese.
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore!
omerook è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 13:12   #12
moroboshy
Member
 
Iscritto dal: Dec 2009
Messaggi: 98
Quote:
Originariamente inviato da omerook Guarda i messaggi
Ma qui non stiamo parlando del piccolo studio di partite Iva. Se riescono a fare danni ad aziende grandi e strutturate che operano nel It pensa cosa possono rischiare le piccole imprese.
Se qualcuno motivato e tecnicamente preparato si mette in testa di bucare un sistema lo fa: è stato ampiamente dimostrato, anche con società che si occupano di "spionaggio" tipo hacking team. Quindi non mi stupisce che siano riusciti a farlo, ma il fatto che evidentemente, nel sistema della Garmin, possa esistere un "super-amministratore" con il potere di radere al suolo ogni cosa di ogni divisione.
moroboshy è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 13:57   #13
Gundam.75
Senior Member
 
Iscritto dal: Sep 2010
Messaggi: 442
Se la VPN è configurata correttamente puoi comunque separare le due reti in modo da non portare i virus in azienda. Noi ad esempio non permettiamo neanche la navigazione ai (pochi) utenti in VPN; tutti gli utenti che hanno lavorato da casa durante il lockdown, hanno utilizzato citrix che facilita e di molto le connessioni remote
Gundam.75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 23:19   #14
Stefano Landau
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 720
Quote:
Originariamente inviato da Ago72 Guarda i messaggi
Inoltre c'è da considerare come durante il lockdown, le aziende abbiamo consentito ai dipendenti operare con il loro computer da casa accedendo alle reti azeindali. Il mio computer di casa ha un virus, poi accedo alla rete aziendale tramite VPN, e porto il virus in azienda.
E' vero che ci sono procedure e SW per far si che questo non accada o sia mitigato, ma durante il lockdown (quarantena) i reparti IT non hanno avuto materialmente il tempo per implementare tutto cio.
Se ha colpito così tanti reparti differenti vuol dire che questi non erano ben compartimentati....... Se entra in una sezione non deve poter accedere a tutta l'azienda. Da quanto dicono qui sembra che abbia colpito tutto. E' questo che mi fa pensare che non abbiano una minima preparazine per la sicurezza.

Se in una nave si apre una falla, chiudi le porte stagne e la nave, magari storta, con parti fuori uso, sta a galla, non affonda.

Qui la nave è colata proprio a picco!

Questo non è generalizzare, come qualcuno ha scritto. E' osservare. In un piccolo ufficio la rete è unica.
in una grande realtà devono esserci tante sottoreti isolate tra di loro. Non deve essere possibile una cosa del genere, che se entra un virus da una parte si diffonde ovunque. Se succede è per un errore grave della sicurezza
Stefano Landau è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2020, 11:26   #15
Ago72
Senior Member
 
Iscritto dal: Feb 2009
Messaggi: 1666
Quote:
Originariamente inviato da Stefano Landau Guarda i messaggi
Se ha colpito così tanti reparti differenti vuol dire che questi non erano ben compartimentati
Partiamo dal punto principale, la società target. Stiamo parlando di Garmin, società che fattura 3 miliardi di dollari, che opera in diversi settori compreso quello dello aerospazio e difesa. Settori nel quale la sicurezza informatica non è un optional, ma un obbligo per operare ed essere fornitore di governi. Per cui stiamo parlando di grande società che conosce molto bene il mondo della cyber security. Questo mi porta a pensare che l'attacco sia di tipo mirato, e non di tipo generico. Hanno voluto attaccare Garmin, quindi possono aver usato diverse tecniche per aggirare le varie protezioni, social engineering su profili critici e falle zero day per violare i sistemi.

Tornando alla segregazioni delle rete, non è sempre possibile farlo. Ad esempio L'ERP deve poter parlare con il MES, e questo di fatto crea un punto di unione tra Gestionale e Produzione. Inoltre essendo una multinazionale, i vari siti produttivi nel mondo devono essere collegati tra di loro. E i vari reparti R&D devono potersi scambiare informazioni e progetti.
E' un problema molto complesso da affrontare, il solo riferirsi alla piccola azienda, porta fuori strada.
Ago72 è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2020, 12:02   #16
Stefano Landau
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 720
Quote:
Originariamente inviato da Ago72 Guarda i messaggi
Partiamo dal punto principale, la società target. Stiamo parlando di Garmin, società che fattura 3 miliardi di dollari, che opera in diversi settori compreso quello dello aerospazio e difesa. Settori nel quale la sicurezza informatica non è un optional, ma un obbligo per operare ed essere fornitore di governi. Per cui stiamo parlando di grande società che conosce molto bene il mondo della cyber security. Questo mi porta a pensare che l'attacco sia di tipo mirato, e non di tipo generico. Hanno voluto attaccare Garmin, quindi possono aver usato diverse tecniche per aggirare le varie protezioni, social engineering su profili critici e falle zero day per violare i sistemi.

Tornando alla segregazioni delle rete, non è sempre possibile farlo. Ad esempio L'ERP deve poter parlare con il MES, e questo di fatto crea un punto di unione tra Gestionale e Produzione. Inoltre essendo una multinazionale, i vari siti produttivi nel mondo devono essere collegati tra di loro. E i vari reparti R&D devono potersi scambiare informazioni e progetti.
E' un problema molto complesso da affrontare, il solo riferirsi alla piccola azienda, porta fuori strada.

Lo so che non è una piccola azienda, ma in molti anni di lavoro (da informatico) ho visto come spesso lavorano anche le grandi aziende dove la sicurezza spesso è solo apparente dietro ad un sacco di certificazione che sono solo burocrazia inutile..... ma concretamente spesso ci sono notevoli falle che non vengono considerate.

E quello che è successo dimostra che non si sono cautelati. Può essere stata anche una cosa mirata, ma se avessero fatto le cose per bene questo non succedeva.
Stefano Landau è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2020, 12:20   #17
cdimauro
Senior Member
 
L'Avatar di cdimauro
 
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
Quote:
Originariamente inviato da Ago72 Guarda i messaggi
Inoltre c'è da considerare come durante il lockdown, le aziende abbiamo consentito ai dipendenti operare con il loro computer da casa accedendo alle reti azeindali. Il mio computer di casa ha un virus, poi accedo alla rete aziendale tramite VPN, e porto il virus in azienda.
E' vero che ci sono procedure e SW per far si che questo non accada o sia mitigato, ma durante il lockdown (quarantena) i reparti IT non hanno avuto materialmente il tempo per implementare tutto cio.
Anche da casa dovresti collegarti comunque col laptop aziendale, e non col tuo PC privato...
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro
@LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro
Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys
cdimauro è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2020, 23:33   #18
Ago72
Senior Member
 
Iscritto dal: Feb 2009
Messaggi: 1666
Quote:
Originariamente inviato da cdimauro Guarda i messaggi
Anche da casa dovresti collegarti comunque col laptop aziendale, e non col tuo PC privato...
Certo, ma in questa fase non c'era materialmente il tempo e i dispositivi da assegnare ai dipendenti. In molti casi c'erano due alternative, ferie forzate o cassa integrazione. Per questo alcune aziende hanno fatto uno strappo alla regola, dando la possibilità di collegarsi da remoto con il propio PC.
Ago72 è offline   Rispondi citando il messaggio o parte di esso
Old 25-07-2020, 23:42   #19
Ago72
Senior Member
 
Iscritto dal: Feb 2009
Messaggi: 1666
Quote:
Originariamente inviato da Stefano Landau Guarda i messaggi
<cut> ..... ma concretamente spesso ci sono notevoli falle che non vengono considerate. E quello che è successo dimostra che non si sono cautelati. <cut>
Che qualcosa non abbia funzionato è fuor di dubbio, che gli investimenti in cyber security devono aumentare è altrettanto vero.
Però un fatto incontrovertibile è che in un mondo produttivo che ormai vive di sistemi etereogenei interconessi anche livello planetario, creare un sistema informatico sicuro è più una chimera che una realtà. Certo, si possono mettere delle restrizioni, che però possono impattare sulla produttività. Ogni azienda deve trovare il suo punto di equilibrio minimizzando il rischio, con la consapevolezza che rischio zero non esiste. Tanto è vero che non esiste un sistema o un processo che ti garantisca l'invulnerabilità dei sistemi informatici.
Ago72 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2020, 05:50   #20
cdimauro
Senior Member
 
L'Avatar di cdimauro
 
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
Quote:
Originariamente inviato da Ago72 Guarda i messaggi
Certo, ma in questa fase non c'era materialmente il tempo e i dispositivi da assegnare ai dipendenti. In molti casi c'erano due alternative, ferie forzate o cassa integrazione. Per questo alcune aziende hanno fatto uno strappo alla regola, dando la possibilità di collegarsi da remoto con il propio PC.
Capito. Immagino che i laptop da assegnare siano quelli per i dipendenti che hanno soltanto PC desktop.
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro
@LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro
Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys
cdimauro è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Roscosmos aggiorna le tempistiche per la...
Confermato il ritardo delle missioni rob...
L'Intelligenza Artificiale ora può...
Il data center del futuro secondo Huawei...
Spesa a domicilio senza conducente: robo...
Satoshi Nakamoto ha finalmente un volto?...
La Corea del Sud taglia fuori i bus elet...
GoPro taglia ancora: licenziato il 23% d...
Muse S Athena: la fascia che ti legge ne...
PS5 Pro e PSSR 2.0: tutti i giochi compa...
Dimensity 9600 Pro promette prestazioni ...
BMW i7 2026 adotta celle cilindriche Gen...
Cyberpunk 2077 si aggiorna su PS5 Pro co...
Valve porta Steam Link su Vision Pro per...
Google Maps: ufficiali 3 novità c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1