|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://auto.hwupgrade.it/news/trasp...ce_105820.html
Il gestore ferroviario sarebbe sotto attacco hacker, sul quale però non sono ancora noti i dettagli. Sospesa l'emissione di titoli di viaggio, che possono essere pagati a bordo o con i metodi online ancora funzionanti Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44395
|
Spegnere i computer quando l'attacco è già stato portato è come chiudere la stalla quando i buoi sono scappati !
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2008
Messaggi: 16902
|
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2013
Messaggi: 3013
|
Spegnere i computer per limitare i danni, sarebbe l'abc in caso di attacco. Poi sarà da vedere di chi è la colpa. Per i viaggiatori non cambia niente, anzi fanno il biglietto a bordo senza sovrapprezzo e se gli va bene viaggiano gratis
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 5984
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44395
|
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17474
|
Quote:
...perchè ho visto pure questo. ![]() |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2009
Città: Lima
Messaggi: 6009
|
ed io che pensavo che gli hackers solo attaccassero la Russia
__________________
CPU: Intel i5-12490F MOBO: MAXSUN B660 TERMINATOR VGA: RX6600M RAM: 2*8 NETAC 3600MHZ DDR4 PSU: REDRAGON RGPS-500W SSD: Sabrent 512GB M.2 Nvme DISSIPATORE: DEEPCOOL AK400 ZERO DARK CASE: AEROCOOL CS-109W |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17474
|
p.s. 10 a 1 che come per il comune di roma, l' "acaro" è entrato tramite vpn dal pc in smartworking di qualche dirigente o dipendente di alto rango durante "altri utilizzi"...con sforzo minimo per i suddetti malintenzionati...
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2003
Città: ovviamente la Capitale
Messaggi: 12620
|
Che ne sai, magari sono proprio hacker russi che vogliono farci pagare l'appoggio dato dall'Italia alle sanzioni contro la Russia
![]() ![]()
__________________
Intel Corei7 3930k ** Asus Rampage IV Formula ** 4 x 4GB DDR3 G.Skill 1600MHz 8-8-8-24
Asus GTX970 Strix ** Samsung 840Pro 512GB ** Samsung 850 EVO 1TB ** Thermaltake Armor+ |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2010
Città: Prov. Venezia
Messaggi: 1137
|
"Guerra in Ucraina, Mosca: "Con altre sanzioni, conseguenze irreversibili per l'Italia"
Forse intendevano che le conseguenze ci sarebbero state per il sistema ferroviario... Cmq, ultimamente, ho sentito di diverse aziende, medio piccole, bloccate per attacchi informatici |
![]() |
![]() |
![]() |
#12 | ||||
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2829
|
Quote:
Quote:
Quote:
Io mi sono creato una serie di script che fungono da "kill switch" software per spegnere ogni client e server (vm e fisico), hardware di rete come switch e firewall. Se il kill switch software fallisce, c'è il killswitch "manuale" hardware che toglie l'alimentazione privilegiata e non a TUTTO lo stabilimento (per capirsi lo sgancio della corrente in cabina di media tensione che viene usato dai VdF) Quando tutto è stato fermato, con un PC PULITO si inizia ad investigare prima sugli hardware, poi server fisici e VM (ovviamente tutti scollegati dalla rete), poi si passa ai client, in cui sarebbe meglio formattare direttamente, ma nell'impossibilità si fà analisi forense dettagliata degli stessi, stessa cosa per i Server. Se tutto fallisce, si fà analisi forense dei backup (per verificare che non siano già compromessi in quella data), se tutto è ok, si ripristina, altrimenti si passa ad un backup più vecchio o un backup da altra sorgente. Queste dovrebbero essere le regole teoriche di come dovrebbe funzionare un piano di disaster recovery, ma si sà le persone sono tante e molte avariate. Quote:
![]() ![]()
__________________
IT Manager - Anti-complottista a tempo perso |
||||
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jul 2004
Messaggi: 2829
|
Io ne ho viste di peggio, password degli admin del firewall (che gestisce le vpn) con password di livello "bebè" (admin12345) e connessione via RDP sul server con regola ANY-ANY.
__________________
IT Manager - Anti-complottista a tempo perso |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17474
|
Quote:
Con questa "sicurezza" cosa mai potrebbe andare storto ? La stessa cosa che costruire datacenter nella casa di Heidi...ogni riferimento a fatti reali è puramente intenzionale ! ![]() |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23139
|
Ma allora viene come al solito da chiedersi: quanto politica c'è nell'assegnazione degli appalti ad incompetenti raccomandati?
![]()
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 11080
|
Quote:
![]()
__________________
>>> Videogames Axios' approved <<< Factorio - Stellaris - Door Kickers 2 - Door Kickers - The Long Dark - Prison Architect - Running with Rifles - Besiege - Infinifactory - Chromebox 3 |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17474
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 5517
|
l' attacco era destinato solo alle macchine e soprattutto server dell' organizzazione?
oggi, ho cercato un orario sul sito dopo 3-4 anni (che fortuna), da Linux |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Dec 2000
Città: Napoli
Messaggi: 1115
|
La situazione è molto più grave di quanto potreste solo immaginare.
Voi non avete la minima idea di quanto sia enorme la rete intranet di ferrovie. Facile parlare a spiovere di cose che non si conoscono…
__________________
AMD R7-7700 | ASUS ROG CROSSHAIR X670E GENE | Arctic Liquid Freezer II 280 | 64 Gb G.Skill Trident Z Neo PC6000 | Corsair HX850 | MSI GTX 1070 GAMING X OC 8GB |
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: Apr 2015
Messaggi: 122
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:54.