WannaCry è il nuovo ransomware all'attacco dei sistemi Windows

WannaCry è il nuovo ransomware all'attacco dei sistemi Windows

Una falla di sicurezza presente nei sistemi operativi Windows, aggiornata da Microsoft con una patch a marzo, colpisce e blocca molti PC a livello globale andando a interessare soprattutto alcuni ospedali in Gran Bretagna

di pubblicata il , alle 08:06 nel canale Sicurezza
MicrosoftWindows
 
169 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
yeppala13 Maggio 2017, 19:46 #21
Non oso pensare che fine faranno tutti quei manager che gestivano l'infrastruttura informatica di queste aziende colpite da WannaCry...
andy4513 Maggio 2017, 20:58 #22
Originariamente inviato da: yeppala
Non oso pensare che fine faranno tutti quei manager che gestivano l'infrastruttura informatica di queste aziende colpite da WannaCry...


Continueranno tranquillamente a stare li, soprattutto nelle infrastrutture pubbliche cambiare sistema operativo non è una cosa semplice, vuoi per i programmi che vengono usati, vuoi per i costi...negli ospedali poi non ne parliamo proprio.
Non è che stai cambiando l'os al pc di casa.
Dumah Brazorf13 Maggio 2017, 21:02 #23
La patch in pratica cosa fa? Impedisce al ransomware di criptare o di diffondersi agli altri pc della rete?
yeppala13 Maggio 2017, 21:16 #24
Originariamente inviato da: andy45
Continueranno tranquillamente a stare li, soprattutto nelle infrastrutture pubbliche cambiare sistema operativo non è una cosa semplice


In questa situazione era sufficiente applicare le patch di sicurezza, cosa che evidentemente non hanno fatto.
Se si sono infettati con sistemi operativi non più supportati, come XP, a maggior ragione dovrebbero essere licenziati in tronco, perchè è illegale usarli in azienda, soprattutto quando si parla di strutture pubbliche o di vitale importanza per il paese
andy4513 Maggio 2017, 21:27 #25
Originariamente inviato da: yeppala
In questa situazione era sufficiente applicare le patch di sicurezza, cosa che evidentemente non hanno fatto.
Se si sono infettati con sistemi operativi non più supportati, come XP, a maggior ragione dovrebbero essere licenziati in tronco, perchè è illegale usarli in azienda, soprattutto quando si parla di strutture pubbliche o di vitale importanza per il paese


Ripeto, non stai cambiando il sistema operativo al pc di casa, in molti casi ci vogliono anni per fare una migrazione completa.
Eress13 Maggio 2017, 22:31 #26
[QUOTE=Nui_Mg;44740158Il mondo dipende da una massa di mentecatti (e chi prende ancora rogne con 'ste mail/allegati andrebbe allontanato subito, senza se e senza ma, da qualsiasi tastiera).[/QUOTE]
Sottoscrivo
s-y13 Maggio 2017, 22:32 #27
Originariamente inviato da: Dumah Brazorf
La patch in pratica cosa fa? Impedisce al ransomware di criptare o di diffondersi agli altri pc della rete?


dato che il ransomware sfrutta un buco di samba, lo chiuderà suppongo...
nel senso che serve a prevenire, non a curare
Dane14 Maggio 2017, 00:24 #28
Originariamente inviato da: yeppala
In questa situazione era sufficiente applicare le patch di sicurezza, cosa che evidentemente non hanno fatto.
Se si sono infettati con sistemi operativi non più supportati, come XP, a maggior ragione dovrebbero essere licenziati in tronco, perchè è illegale usarli in azienda, soprattutto quando si parla di strutture pubbliche o di vitale importanza per il paese


questa è la teoria.
Nella pratica non stupirti se trovi winXP (e soci) in aziende, anche pubbliche.
Fanno uno codicillo in deroga a quello che dici si mette a rischio la sicurezza.
Se non lo fanno si blocca il funzionamento di strutture pobbliche.

Io ho sentito di leggi/codici/deroghe...
giovanni6914 Maggio 2017, 11:49 #29
Inutile che ci nascondiamo: da un lato è una bella news di marketing per sottolinea la non vulnerabilità dei sistemi Windows 10 e dall'altro si vede come la logica della gestione IT sia quella di non toccare i sistemi a meno che non si palesino i problemi perchè dal punto di vista della responsabilità se un'applicazione aziendale va in blocco a causa di un aggiornamento il capo si lamenta con l'IT che viene bastonato e considerato incapace; se invece succede una cosa del genere e viene criptato il server aziendale la colpa viene addossa all'OS vecchio, all'OS craccato per avere più licenze (e magari con Windows Update disattivato), mancanza di budget per gli aggiornamenti OS; al dipendente che ha aperto l'allegato, insomma tutte scuse per nascondere la negligenza nel sapere gestire almeno i security update a tempo opportuno, almeno per gli OS supportati a marzo.
Viene premiato il server up a tutti i costi e non la sicurezza del server up e relativi dati aziendali nel lungo periodo.
andy4514 Maggio 2017, 11:56 #30
Originariamente inviato da: Dane
questa è la teoria.
Nella pratica non stupirti se trovi winXP (e soci) in aziende, anche pubbliche.
Fanno uno codicillo in deroga a quello che dici si mette a rischio la sicurezza.
Se non lo fanno si blocca il funzionamento di strutture pobbliche.

Io ho sentito di leggi/codici/deroghe...


E' la norma, io governo posso dare una "data di scadenza", ma poi la realtà è un'altra, se io azienda/ospedale/pubblica amministrazione non ho i soldi per fare questi ammodernamenti il governo è costretto a dare proroghe, in genere si iniziano le migrazioni quando viene fatta la legge, poi negli anni si va via via completando la migrazione...anche perchè bisogna garantire i servizi, non è che si può bloccare il mondo per un sistema operativo.
E cmq anche installare una semplice patch non è una cosa che si può fare da un giorno all'altro, neanche dove lavoro io, con ubuntu, installiamo le patch immediatamente, in genere un paio di settimane dopo che vengono rilasciate, vanno prima testate per vedere se creano problemi.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^