|
|
|
![]() |
|
Strumenti |
![]() |
#21 |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 4771
|
|
![]() |
![]() |
![]() |
#22 | |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7546
|
Quote:
ma mi sa che sarà ancora lunga... fino a che ci saranno realtà come queste, con aziende disposte (obbligate) a pagare, si continuerà a chiedere il riscatto dei dati
__________________
Telegram: @shutter1sland |
|
![]() |
![]() |
![]() |
#23 |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2867
|
appunto, i bruteforce lineari (00001, 00011 ecc) sono quasi passati di moda, si và di rainbow table, chiavi ssh/ldap/kerberos sniffate, certificati collezionati ecc.
__________________
IT Manager - Anti-complottista a tempo perso Ultima modifica di SpyroTSK : 04-08-2021 alle 14:56. |
![]() |
![]() |
![]() |
#24 |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50887
|
Che vi devo dire , se nei server di Google o di Microsoft ancora non ci sono entrati il verso per farli sicuri c'è.
Nel caso estremo si può fare anche il backup notturno manuale su server separati magari alternandoli , e non da remoto. È un po' estremo è sicuramente richiede molto tempo a quei livelli , ma almeno si ha la certezza che non ci venga messo mano . ( Per i costi vabbè buttano palanche di soldi in inutilità ... Almeno questo sarebbe utile)
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
![]() |
![]() |
![]() |
#25 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2867
|
Quote:
Non convine invece, prevenire, pagando un IT decente e dando disponibilità di un budget annuo per la sicurezza informatica? Le aziende fanno fare corsi ai mulettisti, antincendio, sicurezza sul luogo di lavoro ecc, perché non possono fargli fare anche un corso sulla sicurezza informatica (basico, ovviamente) ad ogni singola scimmia che usa un PC?
__________________
IT Manager - Anti-complottista a tempo perso |
|
![]() |
![]() |
![]() |
#26 | |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 4771
|
Quote:
|
|
![]() |
![]() |
![]() |
#27 | |
Senior Member
Iscritto dal: Sep 2001
Città: quella dei Papi, Viterbo! Nome: Gabriele
Messaggi: 3063
|
Quote:
Sui pc aziendali usiamo Bitdefender Endpoint Security Tools che amministro da cloud su GravityZone. Mi sembra che la soluzione faccia il suo lavoro, infatti ogni tanto ricevo mail con allegati sospetti e il programma cambia l'oggetto della mail con il tag di disinfezione, quindi il suo lavoro lo fa... Ora spero lo faccia anche per eventuale codice malevolo nascosto nel body html delle mail, altrimenti si profila la necessità di una cyber-awareness ancora più profonda durante la formazione coi dipendenti. A questo punto è forse meglio cancellare la mail col tasto destro senza neanche farla visualizzare dentro il client! |
|
![]() |
![]() |
![]() |
#28 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2867
|
Quote:
__________________
IT Manager - Anti-complottista a tempo perso |
|
![]() |
![]() |
![]() |
#29 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21803
|
Quote:
il bruteforce non potrai mai eliminarlo, puoi stocasticamente rendere sicuro il sistema ingrandendo la chiave e interponendo, dove possibile, limitazioni ai tentativi di accesso ma esiste sempre la possibilità (infinitesimale) di sculata ovvero di indovinare la chiave. questo è sempre più vero tanto più l'algoritmo di cifratura ha qualche anno di vita, vedi ad esempio il triplo des che è stato violato (su file ) in poche ore prima da migliaia di asic costruiti ad hoc (des cracker) e anni dopo con poche decine di spartan III (COPACOBANA) ed era lo standard di riferimento dell'epoca giustamente poi sostituito da aes
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
![]() |
![]() |
![]() |
#30 |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2867
|
Soluzione decisamente impossibile e comunque inutile.
__________________
IT Manager - Anti-complottista a tempo perso |
![]() |
![]() |
![]() |
#31 |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 4771
|
certo perchè senza crypto ti chiedono lo stesso il riscatto col bonifico bancario
![]() ed è fattibilissimo vedi la cina Ultima modifica di no_side_fx : 04-08-2021 alle 15:12. |
![]() |
![]() |
![]() |
#32 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21803
|
Quote:
non esiste mai nella sicurezza informatica la sicurezza completa al 100% tutto sta a rendere agli attancanti il lavoro così lungo da renderlo non vantaggioso / non remunerativo
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
![]() |
![]() |
![]() |
#33 | |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6877
|
Quote:
non è idiosincratico ciò che ho scritto io con quello che hai scritto tu!
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
|
![]() |
![]() |
![]() |
#34 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2867
|
Quote:
In italia, per esempio, le telecamere non potrebbero registrare più di 7gg, dopo diventano prove non ammissibili e potrebbero perdere la causa. Dopo alcuni mesi dall'apertura dei conti, infetti un pc/server e richiedi un pagamento tramite il conto XXX, appena arriva il bonifico, tramite BOT inizi a miscelare tutti i pagamenti dei vari 200 conti che hai aperto. Successivamente, miscelati abbondantemente, inizi a tirarli fuori, come? Ad esempio, compri armi, droga e le rivendi, oppure più semplicemente, "vendi" il conto corrente per contati alla mafia, ovvero, fai reciclaggio di denaro ![]()
__________________
IT Manager - Anti-complottista a tempo perso |
|
![]() |
![]() |
![]() |
#35 | |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6877
|
Quote:
io sto cercando di trovare una soluzione back offline...ma non troppo una nas fuori dominio, con job al di fuori di quelli classici schedulati da Veeam (x es.) o si torna ai nastri, che ridendo e scherzando sono perfetti per questo tipo di backup freddi
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
|
![]() |
![]() |
![]() |
#36 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2867
|
Quote:
Certo, non hai il backup istantaneo (al massimo di qualche gg), ma almeno non hai perso TUTTO.
__________________
IT Manager - Anti-complottista a tempo perso |
|
![]() |
![]() |
![]() |
#37 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2867
|
Quote:
__________________
IT Manager - Anti-complottista a tempo perso Ultima modifica di SpyroTSK : 04-08-2021 alle 15:22. |
|
![]() |
![]() |
![]() |
#38 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21803
|
Quote:
per il resto delle attività lavorativa gli utenti ormai si sono abituati, dopo aver acceduto ai vari fileserver, a lanciare un piccolo bat che elimina tutte le credenziali salvate (niente più di un net use * /delete) alla fine ho visto che i vari ramsonware mappano gli share di rete mediante samba e pochi altri protocolli ma sftp pare apposto
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
![]() |
![]() |
![]() |
#39 | |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2867
|
Quote:
__________________
IT Manager - Anti-complottista a tempo perso |
|
![]() |
![]() |
![]() |
#40 |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21803
|
può essere una soluzione, attualmente oltre a questo ogni tot mesi salvo tutto su glacier per pochi dollari al mese ma è un attività manuale durante le manutenzioni (e che occupa un botto di tempo visto la banda che occupa)
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:22.