Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-04-2021, 09:31   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...ile_97217.html

Da qualche giorno è attiva una campagna ransomware che prende di mira i dispositivi QNAP e sfrutta 7-zip per creare archivi di file protetti da password

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2021, 11:49   #2
Cfranco
Senior Member
 
L'Avatar di Cfranco
 
Iscritto dal: Apr 2002
Città: PD
Messaggi: 11933
Tutto questo è possibile solo grazie alle criptovalute
__________________
Certe persone non le digerisco
"È solo quando una zanzara si posa sui tuoi testicoli che impari che la violenza non risolve tutti i problemi"
Cfranco è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2021, 12:23   #3
wobbly
Senior Member
 
Iscritto dal: Jul 2020
Messaggi: 422
Sì, purtroppo è indirettamente colpa delle cripto valute che oltre alla pazzia del mining (ossia il consumo di energia elettrica e conseguente inquindamento) ha permesso ai malviventi di incassare denaro senza farsi rintracciare in maniera facile.
Ad ogni modo nel caso specifico il problema si pone per chi ha esposto su Internet il proprio NAS Qnap non aggiornato.
wobbly è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2021, 15:42   #4
radeon_snorky
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 2210
Quote:
Originariamente inviato da wobbly Guarda i messaggi
Sì, purtroppo è indirettamente colpa delle cripto valute che oltre alla pazzia del mining (ossia il consumo di energia elettrica e conseguente inquindamento) ha permesso ai malviventi di incassare denaro senza farsi rintracciare in maniera facile.
Ad ogni modo nel caso specifico il problema si pone per chi ha esposto su Internet il proprio NAS Qnap non aggiornato.
in ufficio dove collaboro hanno un Qnap... inutile dire che se lo sono preso! "fortuna" che ero via e che tutti i dati di cui ho bisogno al momento sono ancora nella memoria degli strumenti che uso per topografia... certo che è una bella sfiga! ho anche detto al mio collega, che si è interfacciato con il loro "sistemista"..... gli ho detto: "ma se la persona che deve mantenere l'efficienza della rete interna, che ti ha consigliato un inutile firewall, che ti ha fatto comprare il qnap e che ti ha fatto tenere un server http acceso 2 anni senza configurarti correttamente il sito web.... se non è in grado di configurarti il nas per gli aggiornamenti.... che ci sta a fare!?!?!?!?!!?!"

speriamo che riescano a trovare velocemente una chiave per poter generare autonomamente la password...

certo che 400 e rotti euro non sono molti.... ma che palle!
radeon_snorky è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2021, 16:13   #5
baruk
Senior Member
 
L'Avatar di baruk
 
Iscritto dal: Jun 2000
Città: Pisa
Messaggi: 1302
Quattro QNAP in ufficio. Tre sotto controllo mio e uno di un mio collega. Inutile dire che io aggiorno costantemente il firmware e le app e lui no. Comunque credo che sia o una questione di dare l'accesso via l'ssh (cosa che disabilito di default) o usare la app per un CMS. A noi un anno fa (e siamo protetti da tecnici e strumentazioni CNR-IIT), ci arrivó un comunicato della Polizia Postale che segnalava attacchi (riusciti) su vecchi NAS LaCie, che venivano usati poi per il mining minimo.
__________________
>MSI Katana 17 B13V
>Macbook Air M1 8/256
>iPad 9° generazione 64Gb
>Samsung Galaxy S23 FE
>iPhone 11
baruk è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2021, 16:20   #6
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11131
Quote:
Originariamente inviato da Cfranco Guarda i messaggi
Tutto questo è possibile solo grazie alle criptovalute
Quote:
Originariamente inviato da wobbly Guarda i messaggi
Sì, purtroppo è indirettamente colpa delle cripto valute che oltre alla pazzia del mining (ossia il consumo di energia elettrica e conseguente inquindamento) ha permesso ai malviventi di incassare denaro senza farsi rintracciare in maniera facile.
Ad ogni modo nel caso specifico il problema si pone per chi ha esposto su Internet il proprio NAS Qnap non aggiornato.
Eh... purtroppo chi difende le criptovalute non vuole accettare che i ransomware sono nati grazie alle criptovalute...

Poi il pozzo senza fondo di elettricita', gpu ed hardware in generale per fuffa ad elevata volatilita' che se si perde l'accesso al wallet...
Axios2006 è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2021, 08:01   #7
TecnoPC
Senior Member
 
L'Avatar di TecnoPC
 
Iscritto dal: Feb 2008
Messaggi: 1639
Non capisco questa ossessione connettere tutto alla rete internet.
Da noi il Qnap è accessibile solo via LAN dell’ufficio, per tutto il resto c’è il cloud.
TecnoPC è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2021, 09:37   #8
baruk
Senior Member
 
L'Avatar di baruk
 
Iscritto dal: Jun 2000
Città: Pisa
Messaggi: 1302
Quote:
Originariamente inviato da TecnoPC Guarda i messaggi
Non capisco questa ossessione connettere tutto alla rete internet.
Da noi il Qnap è accessibile solo via LAN dell’ufficio, per tutto il resto c’è il cloud.
Problema di smart working. Da noi le amministrative sono al 70% a lavorare in remoto, e quindi hanno bisogno di accedere da casa.
__________________
>MSI Katana 17 B13V
>Macbook Air M1 8/256
>iPad 9° generazione 64Gb
>Samsung Galaxy S23 FE
>iPhone 11
baruk è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2021, 10:10   #9
canislupus
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 14996
Quote:
Originariamente inviato da baruk Guarda i messaggi
Problema di smart working. Da noi le amministrative sono al 70% a lavorare in remoto, e quindi hanno bisogno di accedere da casa.
Mettere su una vpn e accedere in locale al qnap è tanto brutto?
__________________
Se non ti rispondo... sei nella mia IgnoreList...
Non sei una brutta persona, non mi interessa il tuo pensiero...
canislupus è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2021, 18:39   #10
sminatore
Senior Member
 
Iscritto dal: Sep 2011
Messaggi: 428
Nessun sostenitore delle cripto nega che questo genere di attacchi sia nato proprio con le valute digitali, ma condannare una tecnologia perché può essere sfruttata anche per scopi malevoli... Bah.
Basterebbe condannare i metodi di riciclaggio cripto, ma capisco che chi ha poca conoscenza dell argomento preferisce farla semplice rimuovendo il problema in toto; mio nonno ha la stessa opinione di Internet.
Per essere coerenti però condannate qualsiasi altra tecnologia e tornate pure all epoca pre rinascimentale
sminatore è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2021, 20:03   #11
baruk
Senior Member
 
L'Avatar di baruk
 
Iscritto dal: Jun 2000
Città: Pisa
Messaggi: 1302
Quote:
Originariamente inviato da canislupus Guarda i messaggi
Mettere su una vpn e accedere in locale al qnap è tanto brutto?
Non gestiamo noi la parte di networking e in questo periodo ci sono dei ritardi e altri problemi. Posso assicurare che il problema sia l'abilitazione o meno dell'SSH, perchè per ognuno dei QNAP conto almeno 10000 tentativi di accesso di questo tipo, ovviamente senza successo, ricorrendo ai nomi più fantasiosi. Ormai un paio di loro sono già due anni che girano senza problemi di sorta. Devo dire anche che la casa madre è puntale e veloce a rilasciare i firmware aggiornati e le app.
__________________
>MSI Katana 17 B13V
>Macbook Air M1 8/256
>iPad 9° generazione 64Gb
>Samsung Galaxy S23 FE
>iPhone 11
baruk è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2021, 20:08   #12
canislupus
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 14996
Quote:
Originariamente inviato da baruk Guarda i messaggi
Non gestiamo noi la parte di networking e in questo periodo ci sono dei ritardi e altri problemi. Posso assicurare che il problema sia l'abilitazione o meno dell'SSH, perchè per ognuno dei QNAP conto almeno 10000 tentativi di accesso di questo tipo, ovviamente senza successo, ricorrendo ai nomi più fantasiosi. Ormai un paio di loro sono già due anni che girano senza problemi di sorta. Devo dire anche che la casa madre è puntale e veloce a rilasciare i firmware aggiornati e le app.
Una buona regola è quella di non usare mai le porte standard, usare password particolarmente complesse e magari anche l'autenticazione a doppio fattore.
L'SSH onestamente non vedo perchè debba essere usato sul Qnap... anche se in effetti l'interfaccia grafica è un mezzo mattone rispetto a Synology (li ho entrambi).
__________________
Se non ti rispondo... sei nella mia IgnoreList...
Non sei una brutta persona, non mi interessa il tuo pensiero...
canislupus è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2021, 08:09   #13
Rei & Asuka
Senior Member
 
L'Avatar di Rei & Asuka
 
Iscritto dal: Dec 2001
Città: Asti
Messaggi: 13452
Un collega l'ha preso, io sui miei due e nell'ufficio fortunatamente no.
In questi mesi avevamo attivato l'app per il collegamento da remoto, ma funziona abbastanza male... Io personalmente ho sempre lasciato un PC acceso ma 20w e mi collegavo con TW o Chrome Remote Desktop, se avevo bisogno.
Finora abbiamo avuto i DNS inseriti nel NAS per aggiornameti e balle varie, ma a questo punto li rimuovo e dovrei isolarlo dal internet mantenendolo al sicuro da attacchi simili, giusto?
__________________
Pc a gogo ma la firma è corta [ Epoche Passate Automobilismo di Ieri | [Topic Ufficiale] HW Operazione Nostalgia Motoristica| Elenco Trattive Hwupgrade
Rieju Nuuk / Tinbot / Niu GTS / Nissan Leaf / Hyundai Ioniq / FV14kWp + 35kWh + Ecoflow vari / PdC e legna
Rei & Asuka è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2021, 08:46   #14
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 19476
Purtroppo questo succede quando si da la responsabilità della sicurezza a gente totalmente impreparata. Mi lasci un nas con dati aziendali accessibile direttamente nel web ?!? Ma non esiste proprio.

E comunque non posso che essere d'accordo, questa sottospecie di esseri umani che ricattano le persone sequestrandogli i dati, hanno vita facile proprio grazie alle criptovalute. É un fatto.

Ultima modifica di Saturn : 26-04-2021 alle 08:51.
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2021, 16:03   #15
radeon_snorky
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 2210
non è sicuramente la discussione più adatta ma è inerente a qlocker.... ho un disco pieno di .7z criptati, ho la password e ho anche uno script per decomprimere massivamente... ma non funziona! dice che il file che viede decompresso è già presente nella cartella e mi chiede una azione... qualunque scelga non porta ad avere il file scompattato nella cartella pur avendo come risposta l'ok di 7zip.... help
radeon_snorky è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2021, 16:25   #16
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 19476
Quote:
Originariamente inviato da radeon_snorky Guarda i messaggi
non è sicuramente la discussione più adatta ma è inerente a qlocker.... ho un disco pieno di .7z criptati, ho la password e ho anche uno script per decomprimere massivamente... ma non funziona! dice che il file che viede decompresso è già presente nella cartella e mi chiede una azione... qualunque scelga non porta ad avere il file scompattato nella cartella pur avendo come risposta l'ok di 7zip.... help
Ma manualmente, ovvero aprendo il file .7z con il normale programma dedicato e decomprimendolo in altra cartella, funziona ? I dati sono leggibili ? Sicuramente hai già fatto questa prova ma vorrei esserne sicuro. Brutta storia comunque, hai dovuto pagare il riscatto presumo...sempre se vuoi rispondermi. Questo script chi te lo ha fornito ad ogni modo ?
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2021, 17:17   #17
radeon_snorky
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 2210
Quote:
Originariamente inviato da Saturn Guarda i messaggi
Ma manualmente, ovvero aprendo il file .7z con il normale programma dedicato e decomprimendolo in altra cartella, funziona ? I dati sono leggibili ? Sicuramente hai già fatto questa prova ma vorrei esserne sicuro. Brutta storia comunque, hai dovuto pagare il riscatto presumo...sempre se vuoi rispondermi. Questo script chi te lo ha fornito ad ogni modo ?
manualmente funziona, il problema è che sono 32784 file....
lo script è quello che si trova in diversi forum
@ECHO ON
SET source=_s_o_u_r_c_e_
FOR /F "TOKENS=*" %%F IN ('DIR /S /B "%source%\*.7z"') DO "C:\Program Files (x86)\7-Zip\7z.exe" -p_pw_ x "%%~fF" -o"%%~pF"
pause
EXIT

ho provato con piccole modiche, tipicamente \ o aggiungere -y o -aoa ma nulla da fare, lo script funziona perfettamente ossia 7zip dice che la decompressione è avvenuta ma non vedo il file, così riprovo e al secondo giro mi chiede l'azione da intraprendere perché vede un file con lo stesso nome... ma il file continua a non esserci nella cartella!
radeon_snorky è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2021, 17:23   #18
radeon_snorky
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 2210
che caz***e che sono! non capisco come sia possibile ma me li ha scompattati su c!!!!!!!
radeon_snorky è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2021, 07:26   #19
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 19476
L'importante è che ci sono dati.

Controllato i percorsi predefiniti all'interno del programma ?
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2021, 09:27   #20
radeon_snorky
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 2210
Quote:
Originariamente inviato da Saturn Guarda i messaggi
L'importante è che ci sono dati.

Controllato i percorsi predefiniti all'interno del programma ?
si, dati salvi!
son io che son fuso... avviavo il bat direttamente quindi il cmd si avviava dal percorso user e ovviamente aveva C come root... rifatto dal disco mappato e sta girando correttamente.

se non fosse stato per dei dati salvati la sera prima e non backuppati avrei consigliato di salvare tutto da parte e piallare, purtroppo anche gli altri colleghi avevano chi più chi meno necessità su alcuni file (nulla che non si potesse riscaricare o ridisegnare o rifare) ma con il solito concetto di tempo-denaro si è preferito proseguire per questa strada
radeon_snorky è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
L'IA ha fatto incetta anche di processor...
Affidabilità delle GPU NVIDIA cro...
Maxi incendio in un parcheggio BYD: fiam...
Apple potrebbe diventare il terzo produt...
L'IA aiuta i computer quantistici con i ...
Nutanix Database Platform è ora i...
iliad lancia il 5G Standalone in Italia:...
Alexa+ da oggi disponibile anche in Ital...
SpaceX Starship: Ship 39 ha eseguito il ...
Auto usate: Peugeot 3008 tra le peggiori...
YMTC, il produttore di memorie 100% cine...
I gamer rinunciano alla RAM ma non agli ...
Oltre 100 estensioni Chrome malevole rub...
Multi Frame Generation 5x e 6x anche su ...
Kraken sotto ricatto dopo due accessi in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1