maxi attacco hacker (così dicono)
Moderatore: Staff
Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- red
- Linux 3.x

- Messaggi: 810
- Iscritto il: gio 20 gen 2005, 0:00
- Slackware: current
- Kernel: 6.6.12
- Desktop: fluxbox
- Località: Verona
- Contatta:
maxi attacco hacker (così dicono)
La notizia è:
http://www.repubblica.it/esteri/2010/02 ... r-2341272/
Solo che non sono riuscito a trovare qualcuno che ne parlasse in maniera più approfondita.
Ad esempio che sistemi sono stati bucati? Qual è stata la strategia?
Che falle hanno sfruttato?
Boh!
http://www.repubblica.it/esteri/2010/02 ... r-2341272/
Solo che non sono riuscito a trovare qualcuno che ne parlasse in maniera più approfondita.
Ad esempio che sistemi sono stati bucati? Qual è stata la strategia?
Che falle hanno sfruttato?
Boh!
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: maxi attacco hacker (così dicono)
Non ho approfondito, ma questa parte
mi fa pensare a qualche comportamento errato degli utenti (che cliccano su ogni cosa) abbinato alla nota semplicità di fare questo su windowsSecondo gli esperti, i pirati sono riusciti a far scaricare a ignari dipendenti di molte aziende dei software da siti da loro stessi controllati, oppure hanno inviato mail infette che hanno aperto loro le porte dei sistemi informatici di migliaia di aziende.
Per l'intrusione è stato utilizzato uno tra gli spyware più insidiosi, denominato ZeuS.
- red
- Linux 3.x

- Messaggi: 810
- Iscritto il: gio 20 gen 2005, 0:00
- Slackware: current
- Kernel: 6.6.12
- Desktop: fluxbox
- Località: Verona
- Contatta:
Re: maxi attacco hacker (così dicono)
Si infatti, pure a me.
Hanno poi fatto grandi nomi, quali quelli della Paramount e di alcune agenzie governative americane.
La verità è che come in ogni situazione della vita la sicurezza parte sempre dall'educazione. Tutto parte dall'educazione.
E ci si investe sempre troppo poco!
Hanno poi fatto grandi nomi, quali quelli della Paramount e di alcune agenzie governative americane.
La verità è che come in ogni situazione della vita la sicurezza parte sempre dall'educazione. Tutto parte dall'educazione.
E ci si investe sempre troppo poco!
- algol
- Linux 3.x

- Messaggi: 969
- Iscritto il: gio 7 set 2006, 1:19
- Slackware: 12.1
- Kernel: 2.6.26.1
- Desktop: xfce4.4.2
Re: maxi attacco hacker (così dicono)
Non c'è molto da fare, è già iniziata la sotterranea "guerra fredda" informatica di cui per anni hanno raccontato gli autori di fnatascienza, che non potrà che far sentire sempre più i suoi effetti negli anni a venire... 
Re: maxi attacco hacker (così dicono)
Nulla di nuovo sotto il sole, queste cose succedono tutti i giorni stavolta se ne sono accorti, nella maggior parte delle volte non se ne accorgono nemmeno dopo un bel po di tempo.
-
Mario Vanoni
- Iper Master

- Messaggi: 3174
- Iscritto il: lun 3 set 2007, 21:20
- Nome Cognome: Mario Vanoni
- Slackware: 12.2
- Kernel: 3.0.4 statico
- Desktop: fluxbox/seamonkey
- Località: Cuasso al Monte (VA)
- Kristos
- Packager

- Messaggi: 630
- Iscritto il: sab 19 dic 2009, 11:40
- Slackware: 13.37
- Kernel: 2.6.37.6-smp
- Desktop: KDE
- Distribuzione: PCLinuxOS
Re: maxi attacco hacker (così dicono)
Ho visto stasera il tg che ne ha fatto un breve servizio a proposito del famigerato mega attacco dove sono state colpite svariate multinazionali di vari Paesi esteri, ma come sempre, come dicevo, ne parlano troppo frammentariamente e quindi non mi posso permettere di dare delle opinioni in merito.
Ad ogni modo se la notizia fosse fondata è stato un colpaccio.
Ad ogni modo se la notizia fosse fondata è stato un colpaccio.
- 6C33C
- Packager

- Messaggi: 254
- Iscritto il: gio 12 ott 2006, 16:09
- Nome Cognome: Giorgio
- Slackware: 15.0 x86_64
- Kernel: 5.15.80
- Desktop: kde 5
- Località: Rimini
Re: maxi attacco hacker (così dicono)
Da un articolo della stampa .it
qui il link http://www.lastampa.it/_web/cmstp/tmplr ... zione=News
qui il link http://www.lastampa.it/_web/cmstp/tmplr ... zione=News
Secondo voi ci possono essere macchine con linux installato che abbiano subito questo tipo di attacco informatico ?Gli hacker sarebbero riusciti a entrare nei sistemi inviando agli impiegati avvisi - per portarli a cliccare su siti infettati - e warnings riguardo la necessità di cancellare file dannosi per il computer scaricando programmini da loro creati. Attraverso questi trucchetti gli hacker sarebbero riusciti ad arrivare anche alle credenziali di accesso di indirizzi email governativi e militari, oltre che dati riguardanti caselle di posta elettronica personali, carte di credito, aziende private, della sanità e della tecnologia.
-
Mario Vanoni
- Iper Master

- Messaggi: 3174
- Iscritto il: lun 3 set 2007, 21:20
- Nome Cognome: Mario Vanoni
- Slackware: 12.2
- Kernel: 3.0.4 statico
- Desktop: fluxbox/seamonkey
- Località: Cuasso al Monte (VA)
Re: maxi attacco hacker (così dicono)
No su macchine UNIX/Linux con un sysadm valido, i governi sono troppo M$-dipendenti!6C33C ha scritto: Secondo voi ci possono essere macchine con linux installato che abbiano subito questo tipo di attacco informatico ?
- phobos3576
- Staff

- Messaggi: 2980
- Iscritto il: dom 17 apr 2005, 0:00
- Slackware: 13.1
- Kernel: 2.6.37-smp
- Desktop: KDE 4.5.3
Re: maxi attacco hacker (così dicono)
Da quanto ho capito io, la gravità dell'attacco non sta nel numero di macchine colpite (circa 75000), bensì nella mole di dati rubati; infatti, si tratta di macchine usate da aziende per custodire dati importanti. Sul server di uno dei pirati hanno trovato 75 GB di dati rubati!
Trattandosi poi di una tecnica basata sull'uso del trojan Zeus, l'attacco dovrebbe riguardare unicamente macchine su cui gira Windows (sia server, sia desktop); anzi, c'è chi sostiene che da parte dei più importanti siti di informatica (spesso sponsorizzati da M$) sia in atto un'opera di censura per nascondere il fatto che il problema abbia colpito tutte le versioni di Windows e di IE:
Praticamente: M$ EPIC FAIL!
Trattandosi poi di una tecnica basata sull'uso del trojan Zeus, l'attacco dovrebbe riguardare unicamente macchine su cui gira Windows (sia server, sia desktop); anzi, c'è chi sostiene che da parte dei più importanti siti di informatica (spesso sponsorizzati da M$) sia in atto un'opera di censura per nascondere il fatto che il problema abbia colpito tutte le versioni di Windows e di IE:
E il tutto stava andando avanti tranquillamente dalla fine del 2008!Internet Explorer versions 6, 7, and 8 on Windows 7, Vista, Windows XP, Server 2003, Server 2008 R2, as well as IE 6 Service Pack 1 on Windows 2000 Service Pack 4
Praticamente: M$ EPIC FAIL!
- 6C33C
- Packager

- Messaggi: 254
- Iscritto il: gio 12 ott 2006, 16:09
- Nome Cognome: Giorgio
- Slackware: 15.0 x86_64
- Kernel: 5.15.80
- Desktop: kde 5
- Località: Rimini
Re: maxi attacco hacker (così dicono)
Lo sospettavo..... c'è sempre wincrosta e utenti idioti di mezzo !!No su macchine UNIX/Linux con un sysadm valido, i governi sono troppo M$-dipendenti!
Ma come cavolo si fa a cliccare su tutto quello che ti viene proposto via web ?
-
odiusseus
- Linux 2.x

- Messaggi: 352
- Iscritto il: sab 30 giu 2007, 14:09
- Slackware: 13.0
- Kernel: 2.6.32.2
- Desktop: kde
- Località: roma/vibo valentia
- Contatta:
Re: maxi attacco hacker (così dicono)
ad utenti dipendenti non importa un fico secco della stabilità e sicurezza del sistema. Sicuramente pensano:mica è mio sto coso...e via discorrendo. Poi c'è da dire che le varie aziende se lo meritano tutto questo danno e spero solo che ammonti a diversi milioni di dollari. Così capiranno dove devono investire...Ma come cavolo si fa a cliccare su tutto quello che ti viene proposto via web ?
- algol
- Linux 3.x

- Messaggi: 969
- Iscritto il: gio 7 set 2006, 1:19
- Slackware: 12.1
- Kernel: 2.6.26.1
- Desktop: xfce4.4.2
Re: maxi attacco hacker (così dicono)
Bhe ma comunque sia, queste macchine win con davanti seduto un idiota cliccatore non sono monitorate? In queste aziende manca una qualsiasi struttura che controlli anomalie del traffico di rete in transito sui router? Bhe forse questi spyware sono fatti comunque apposta per non generare traffico sospetto...
Resta il fatto che rimane davvero, davvero assurdo che si metta davanti ad un PC proprio chiunque!
Non si tratterà di pilotare un aereo, ma si tratta sempre di una possibile via d'entrata-uscita per ogni genere di spionaggi...
Resta il fatto che rimane davvero, davvero assurdo che si metta davanti ad un PC proprio chiunque!
Non si tratterà di pilotare un aereo, ma si tratta sempre di una possibile via d'entrata-uscita per ogni genere di spionaggi...
- 6C33C
- Packager

- Messaggi: 254
- Iscritto il: gio 12 ott 2006, 16:09
- Nome Cognome: Giorgio
- Slackware: 15.0 x86_64
- Kernel: 5.15.80
- Desktop: kde 5
- Località: Rimini
Re: maxi attacco hacker (così dicono)
A propositpo di spionaggio.
http://www.altroquotidiano.it/?p=27856
Non credo sene sia parlato qui su slacky.
http://www.altroquotidiano.it/?p=27856
Non credo sene sia parlato qui su slacky.
Re: maxi attacco hacker (così dicono)
algol ha scritto:Bhe ma comunque sia, queste macchine win con davanti seduto un idiota cliccatore non sono monitorate? In queste aziende manca una qualsiasi struttura che controlli anomalie del traffico di rete in transito sui router? Bhe forse questi spyware sono fatti comunque apposta per non generare traffico sospetto...
Resta il fatto che rimane davvero, davvero assurdo che si metta davanti ad un PC proprio chiunque!
Non si tratterà di pilotare un aereo, ma si tratta sempre di una possibile via d'entrata-uscita per ogni genere di spionaggi...
muahahahahaah muhahahahah muhahahahaha
in tutte le aziende che ho visitato pochissime hanno l'hardware per fare questo tipo di controlli ed anche se ce lo hanno hanno spesso sistemisti non qualificati che non lo sanno usare il 90 % delle aziende ha spesso solo il router (magari con una access list ) quelle che hanno un firewall come un pix o un asa spessisimo usano configurazioni standard prese su internet ed adattate ma non ho mai visto in queste aziende una progetto di rete che si possa definire tale che riguardi anche la sicurezza, in ultimo pochissime azienda hanno apparati come i barracuda netcontinuum o i check point che controllano i pacchetti livello 7 e gli svariati tipi di pattern di attacco .
nelle grandi aziende poi dove il portatile è dato in affidamento al dipendente spesso si nota che questi laptop non hanno antivirus aggiornati o sistemi aggiornati (della serie non faccio gli aggiornamenti perche si fotte java) e quindi anche se implementano il controllo della rete alla fine il modo di infettare i pc si trova sempre .
