Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-05-2024, 16:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...io_126802.html

Sul forum underground Breach Forums, il criminale informatico responsabile del più recente attacco hacker alla Croce Rossa Italiana ha pubblicato diversi dettagli piuttosto inquietanti.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2024, 16:06   #2
antroscepolo
Member
 
Iscritto dal: Oct 2014
Messaggi: 222
i 13tb sono stati esclusi...
antroscepolo è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2024, 16:15   #3
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 20318
Senza nulla togliere ad eventuali negligenze, mancanze od omissioni di chi gestisce la parte IT...

...ma quanto si deve essere carogne e meschini per prendere di mira "obbiettivi simili" ?

Ospedali, laboratori di analisi, Croce Rossa...non dico che i delinquenti debbano avere un'etica e una morale...ma spero altrettanto che nel momento del bisogno possano rimanere, almeno quelli che si dedicano a queste porcherie, senza alcun tipo di assistenza medica.

Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2024, 18:45   #4
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 24175
Concordo con le tue osservazioni, Saturn.
E' ignobile! E l'hacker pare abbia graziato la CR ita ma ha invitato qualcun altro a... 'divertirsi'....

Possibile che la Croce Rossa Italiana non debba rispondere del modo in cui è gestita la sua rete informatica con degli stress test sulla sicurezza?

Adesso ciò che conta è vedere quanta politica coprirà l'incurante ignoranza e responsabilità dell'IT e delle policy interne.

Salterà una testa o finirà a tarallucci e vino?!

L'Agenzia per Cybersicurezza Nazionale (ACN) che esiste dal 2021 come commenta?... proprio una settimana fa ha presentato la Relazione annuale 2023 al Parlamento...

E tutto questo dopo che nel 2022... in Svizzera:
https://www.wired.it/article/croce-r...ormatico-dati/

Ultima modifica di giovanni69 : 03-05-2024 alle 19:07.
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2024, 23:23   #5
\_Davide_/
Senior Member
 
L'Avatar di \_Davide_/
 
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11203
Molti credono che le realtà pubbliche siano spesso prese di mira, la realtà è che sono quelle meno sicure e più facili da attaccare
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB
\_Davide_/ è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 15:17   #6
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20774
Quote:
Originariamente inviato da Saturn Guarda i messaggi
...ma quanto si deve essere carogne e meschini per prendere di mira "obbiettivi simili" ?

Ospedali, laboratori di analisi, Croce Rossa...non dico che i delinquenti debbano avere un'etica e una morale...ma spero altrettanto che nel momento del bisogno possano rimanere, almeno quelli che si dedicano a queste porcherie, senza alcun tipo di assistenza medica.

Pienamente d'accordo con te
Anche se a onor del vero ha detto di NON aver installato ransomware.

E del resto mi aspetterei che chi tratta dati sensibilissimi come la CRI e strutture similari avesse un po' più di cura per i dati... Un bel dimezzamento di stipendio per tutti, dai tecnici ai dirigenti, ci starebbe bene.

Quote:
Originariamente inviato da \_Davide_/ Guarda i messaggi
Molti credono che le realtà pubbliche siano spesso prese di mira, la realtà è che sono quelle meno sicure e più facili da attaccare
Il che fa doppiamente girar le balle, visto che spesso detengono i dati più sensibili e più critici per i furti di identità...

cmq da come ne parli sembra che conosci bene l'argomento... dobbiamo allertare la PolPost?
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 15:46   #7
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 24175
Quote:
Originariamente inviato da zappy Guarda i messaggi
Un bel dimezzamento di stipendio per tutti, dai tecnici ai dirigenti, ci starebbe bene.
Serve a poco: servirebbe andare di responsabilità civile o penale per negligenza e quant'altro.
Prendi nota dei nomi della sezione IT/ ICT: nessuno che vada ad intervistarli? Tutti trincerati dietro ad un no-comment?
Vorrei vedere Striscia e le Iene andar dietro a fermare questi informatici... e dirigenti.
Non hanno mica l'immunità parlamentare...
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 16:23   #8
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20774
Quote:
Originariamente inviato da giovanni69 Guarda i messaggi
Serve a poco: servirebbe andare di responsabilità civile o penale per negligenza e quant'altro.
Prendi nota dei nomi della sezione IT/ ICT: nessuno che vada ad intervistarli? Tutti trincerati dietro ad un no-comment?
Vorrei vedere Striscia e le Iene andar dietro a fermare questi informatici... e dirigenti.
Non hanno mica l'immunità parlamentare...
dubito che mediaset voglia andare ad evidenziare lo sfascio della sanità, anche dovuto ai tagli di budget (spacciati per aumenti dimenticandosi dell'inflazione...)
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 18:52   #9
e-davide9191
Member
 
Iscritto dal: May 2009
Messaggi: 33
Ho sbirciato sul forum dove l'hacker ha publicato il post. Ci sono screenshot di anagrafiche prese da un database, ipotizzo che siano quelle che inseriamo nel nostro (sono un volontario) portale gaia. Che danno...
e-davide9191 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 19:08   #10
\_Davide_/
Senior Member
 
L'Avatar di \_Davide_/
 
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 11203
Quote:
Originariamente inviato da zappy Guarda i messaggi
cmq da come ne parli sembra che conosci bene l'argomento... dobbiamo allertare la PolPost?
Sì sì, basta vedere che alcuni portali pubblici (sia di sanità che altri) non hanno neanche un FQDN, e vi si accede direttamente su indirizzo IP (di conseguenza in chiaro, senza certificato HTTPS) e con credenziali ridicole
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB
\_Davide_/ è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 19:14   #11
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 24175
Quote:
Originariamente inviato da e-davide9191 Guarda i messaggi
Ho sbirciato sul forum dove l'hacker ha publicato il post. Ci sono screenshot di anagrafiche prese da un database, ipotizzo che siano quelle che inseriamo nel nostro (sono un volontario) portale gaia. Che danno...
Ma allora... di fronte a questa palese incompetenza nella gestione della cosa pubblica - in questo caso dati sensibili della popolazione - possibile che non salti mai nessuna testa?

Quote:
Originariamente inviato da zappy Guarda i messaggi
dubito che mediaset voglia andare ad evidenziare lo sfascio della sanità, anche dovuto ai tagli di budget (spacciati per aumenti dimenticandosi dell'inflazione...)
Allora prendiamo la trasmissione Report sulla Rai... ci sono nomi e cognomi ben visibili a saper cercare sul sito della CRI. Lasciamo pure passare le elezioni che poi non si dica che si vuole inquinare il clima elettorale ma degli stress test da parte della suddetta agenzia sarebbero doverosi.

Ultima modifica di giovanni69 : 05-05-2024 alle 19:17.
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 20:01   #12
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20774
Quote:
Originariamente inviato da \_Davide_/ Guarda i messaggi
Sì sì, basta vedere che alcuni portali pubblici (sia di sanità che altri) non hanno neanche un FQDN, e vi si accede direttamente su indirizzo IP (di conseguenza in chiaro, senza certificato HTTPS) e con credenziali ridicole
non ho capito molto ma va bene così...

Quote:
Originariamente inviato da giovanni69 Guarda i messaggi
..Lasciamo pure passare le elezioni che poi non si dica che si vuole inquinare il clima elettorale ma degli stress test da parte della suddetta agenzia sarebbero doverosi.
certamente
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 20:36   #13
e-davide9191
Member
 
Iscritto dal: May 2009
Messaggi: 33
Guardate che croce rossa è un'organizzazione privata. Non è più pubblica da tipo il 2012.
e-davide9191 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 21:39   #14
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 20318
Quote:
Originariamente inviato da e-davide9191 Guarda i messaggi
Guardate che croce rossa è un'organizzazione privata. Non è più pubblica da tipo il 2012.
...quindi ?
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 21:54   #15
e-davide9191
Member
 
Iscritto dal: May 2009
Messaggi: 33
Quote:
Originariamente inviato da Saturn Guarda i messaggi
...quindi ?
Quindi non comprendo perché la si stia confrontando con il settore pubblico. Vedi post di giovanni. A livello di sicurezza informatica si trovano schifezze sia nel privato che nel pubblico.
e-davide9191 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2024, 22:19   #16
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 24175
"L’Associazione della Croce Rossa Italiana (CRI) è persona giuridica di diritto privato ai sensi e per gli effetti del decreto legislativo 28 settembre 2012 e ss.mm. ii e del Libro Primo, titolo II, capo II, del Codice Civile. L’Associazione svolge compiti di interesse pubblico, è ausiliaria dei pubblici poteri nel settore umanitario ed è posta sotto l’alto Patronato del Presidente della Repubblica. "

In particolare:
"La Croce Rossa Italiana è un’associazione di interesse pubblico, istituita senza limiti di
tempo, con sede in Roma."


"Dal 2017, anno di entrata in vigore della Riforma del Terzo Settore, la CRI è iscritta nel Registro degli Enti del Terzo Settore in qualità di “Organizzazione di Volontariato”. Per effetto della sua articolazione territoriale sul territorio nazionale, la CRI si qualifica altresì quale “rete associativa nazionale” ai sensi del Codice del Terzo settore."

Una organizzazione di volontariato che ha la prerogativa di "svolgere attività ausiliaria dei pubblici poteri, in Italia e all’estero, sentito il Ministro degli affari esteri nonché il Ministero della difesa in caso di impieghi di carattere ausiliario delle Forze Armate, secondo le regole determinate dal Movimento"

e che presta "servizio di pronto soccorso e trasporto infermi per il Servizio sanitario
nazionale, i soccorsi speciali ed il servizio psicosociale, può sottoscrivere convenzioni
con pubbliche amministrazioni, partecipare a gare indette da pubbliche amministrazioni
e sottoscrivere i relativi contratti"

tra le innumerevol, meritevoli i altre attività, credo sia un soggetto da proteggere al meglio del possibile visti i dati sensibili che maneggia per sè o in relazione al tipo di attività che intrattiene con la PA che valgono anche la vita delle persone.

Ultima modifica di giovanni69 : 05-05-2024 alle 22:46.
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2024, 05:59   #17
e-davide9191
Member
 
Iscritto dal: May 2009
Messaggi: 33
Quote:
Originariamente inviato da giovanni69 Guarda i messaggi
"L’Associazione della Croce Rossa Italiana (CRI) è persona giuridica di diritto privato ai sensi e per gli effetti del decreto legislativo 28 settembre 2012 e ss.mm. ii e del Libro Primo, titolo II, capo II, del Codice Civile. L’Associazione svolge compiti di interesse pubblico, è ausiliaria dei pubblici poteri nel settore umanitario ed è posta sotto l’alto Patronato del Presidente della Repubblica. "

In particolare:
"La Croce Rossa Italiana è un’associazione di interesse pubblico, istituita senza limiti di
tempo, con sede in Roma."


"Dal 2017, anno di entrata in vigore della Riforma del Terzo Settore, la CRI è iscritta nel Registro degli Enti del Terzo Settore in qualità di “Organizzazione di Volontariato”. Per effetto della sua articolazione territoriale sul territorio nazionale, la CRI si qualifica altresì quale “rete associativa nazionale” ai sensi del Codice del Terzo settore."

Una organizzazione di volontariato che ha la prerogativa di "svolgere attività ausiliaria dei pubblici poteri, in Italia e all’estero, sentito il Ministro degli affari esteri nonché il Ministero della difesa in caso di impieghi di carattere ausiliario delle Forze Armate, secondo le regole determinate dal Movimento"

e che presta "servizio di pronto soccorso e trasporto infermi per il Servizio sanitario
nazionale, i soccorsi speciali ed il servizio psicosociale, può sottoscrivere convenzioni
con pubbliche amministrazioni, partecipare a gare indette da pubbliche amministrazioni
e sottoscrivere i relativi contratti"

tra le innumerevol, meritevoli i altre attività, credo sia un soggetto da proteggere al meglio del possibile visti i dati sensibili che maneggia per sè o in relazione al tipo di attività che intrattiene con la PA che valgono anche la vita delle persone.

Si ma non è un'organizzazione pubblica, di proprietà statale, come può essere l'inps o CdP. Anche la croce bianca svolge attività d'interesse pubblico ma non per questo appartiene al pubblico.
e-davide9191 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2024, 12:10   #18
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 24175
L'Agenzia per Cybersicurezza Nazionale (ACN) potrebbe prevedere che quando di mezzo c'è "l'interesse pubblico", visto l'interscambio di dati di dati sensibili e di accessi che possono essere il punto debole per un side-attack anche per la PA, tali supervisioni e stress test dovrebbero essere previsti.
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2024, 20:04   #19
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20774
Quote:
Originariamente inviato da e-davide9191 Guarda i messaggi
Si ma non è un'organizzazione pubblica, di proprietà statale, come può essere l'inps o CdP. Anche la croce bianca svolge attività d'interesse pubblico ma non per questo appartiene al pubblico.
Sono d’accordo che il pubblico NON abbia certo necessariamente la palma per il peggio sempre e comunque, ma la CRI penso si possa cmq annoverare nel parastato.
Insomma, quel privato che funziona grazie a fondi pubblici...
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Finiscono gli incentivi, crollano le ven...
Lo specchio M4 dell'Extremely Large Tele...
Un PC ricondizonato a prezzo super, perf...
TP-Link annuncia la prima gamma di dispo...
Google Pics sfida Canva con l'intelligen...
Blue Origin si aggiudica il contratto de...
Astra hackera meglio di un esperto umano...
Memorie 3D, AMD vede un possibile futuro...
Sparkle e Hellas Sat sperimentano con su...
Toyota propone un approccio 'ibrido' anc...
Huawei annuncia la serie Watch GT 7: sci...
Sonos 27 porta l'IA nel sistema audio di...
Quella solare è ufficialmente la ...
Sony WH-1000XM6 in offerta a 349€ in tut...
Sony introduce una nuova politica contro...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1