Pagina 1 di 2
maxi attacco hacker (così dicono)
Inviato: gio 18 feb 2010, 13:52
da red
La notizia è:
http://www.repubblica.it/esteri/2010/02 ... r-2341272/
Solo che non sono riuscito a trovare qualcuno che ne parlasse in maniera più approfondita.
Ad esempio che sistemi sono stati bucati? Qual è stata la strategia?
Che falle hanno sfruttato?
Boh!
Re: maxi attacco hacker (così dicono)
Inviato: gio 18 feb 2010, 13:59
da conraid
Non ho approfondito, ma questa parte
Secondo gli esperti, i pirati sono riusciti a far scaricare a ignari dipendenti di molte aziende dei software da siti da loro stessi controllati, oppure hanno inviato mail infette che hanno aperto loro le porte dei sistemi informatici di migliaia di aziende.
Per l'intrusione è stato utilizzato uno tra gli spyware più insidiosi, denominato ZeuS.
mi fa pensare a qualche comportamento errato degli utenti (che cliccano su ogni cosa) abbinato alla nota semplicità di fare questo su windows
Re: maxi attacco hacker (così dicono)
Inviato: gio 18 feb 2010, 14:05
da red
Si infatti, pure a me.
Hanno poi fatto grandi nomi, quali quelli della Paramount e di alcune agenzie governative americane.
La verità è che come in ogni situazione della vita la sicurezza parte sempre dall'educazione. Tutto parte dall'educazione.
E ci si investe sempre troppo poco!
Re: maxi attacco hacker (così dicono)
Inviato: gio 18 feb 2010, 14:42
da algol
Non c'è molto da fare, è già iniziata la sotterranea "guerra fredda" informatica di cui per anni hanno raccontato gli autori di fnatascienza, che non potrà che far sentire sempre più i suoi effetti negli anni a venire...

Re: maxi attacco hacker (così dicono)
Inviato: gio 18 feb 2010, 15:15
da kobaiachi
Nulla di nuovo sotto il sole, queste cose succedono tutti i giorni stavolta se ne sono accorti, nella maggior parte delle volte non se ne accorgono nemmeno dopo un bel po di tempo.
Re: maxi attacco hacker (così dicono)
Inviato: gio 18 feb 2010, 15:38
da Mario Vanoni
Re: maxi attacco hacker (così dicono)
Inviato: gio 18 feb 2010, 21:31
da Kristos
Ho visto stasera il tg che ne ha fatto un breve servizio a proposito del famigerato mega attacco dove sono state colpite svariate multinazionali di vari Paesi esteri, ma come sempre, come dicevo, ne parlano troppo frammentariamente e quindi non mi posso permettere di dare delle opinioni in merito.
Ad ogni modo se la notizia fosse fondata è stato un colpaccio.

Re: maxi attacco hacker (così dicono)
Inviato: gio 18 feb 2010, 21:59
da 6C33C
Da un articolo della stampa .it
qui il link
http://www.lastampa.it/_web/cmstp/tmplr ... zione=News
Gli hacker sarebbero riusciti a entrare nei sistemi inviando agli impiegati avvisi - per portarli a cliccare su siti infettati - e warnings riguardo la necessità di cancellare file dannosi per il computer scaricando programmini da loro creati. Attraverso questi trucchetti gli hacker sarebbero riusciti ad arrivare anche alle credenziali di accesso di indirizzi email governativi e militari, oltre che dati riguardanti caselle di posta elettronica personali, carte di credito, aziende private, della sanità e della tecnologia.
Secondo voi ci possono essere macchine con linux installato che abbiano subito questo tipo di attacco informatico ?
Re: maxi attacco hacker (così dicono)
Inviato: gio 18 feb 2010, 22:16
da Mario Vanoni
6C33C ha scritto:
Secondo voi ci possono essere macchine con linux installato che abbiano subito questo tipo di attacco informatico ?
No su macchine UNIX/Linux con un sysadm valido, i governi sono troppo M$-dipendenti!
Re: maxi attacco hacker (così dicono)
Inviato: gio 18 feb 2010, 22:31
da phobos3576
Da quanto ho capito io, la gravità dell'attacco non sta nel numero di macchine colpite (circa 75000), bensì nella mole di dati rubati; infatti, si tratta di macchine usate da aziende per custodire dati importanti. Sul server di uno dei pirati hanno trovato 75 GB di dati rubati!
Trattandosi poi di una tecnica basata sull'uso del trojan Zeus, l'attacco dovrebbe riguardare unicamente macchine su cui gira Windows (sia server, sia desktop); anzi, c'è chi sostiene che da parte dei più importanti siti di informatica (spesso sponsorizzati da M$) sia in atto un'opera di censura per nascondere il fatto che il problema abbia colpito tutte le versioni di Windows e di IE:
Internet Explorer versions 6, 7, and 8 on Windows 7, Vista, Windows XP, Server 2003, Server 2008 R2, as well as IE 6 Service Pack 1 on Windows 2000 Service Pack 4
E il tutto stava andando avanti tranquillamente dalla fine del 2008!
Praticamente: M$ EPIC FAIL!
Re: maxi attacco hacker (così dicono)
Inviato: gio 18 feb 2010, 22:37
da 6C33C
No su macchine UNIX/Linux con un sysadm valido, i governi sono troppo M$-dipendenti!
Lo sospettavo..... c'è sempre wincrosta e utenti idioti di mezzo !!
Ma come cavolo si fa a cliccare su tutto quello che ti viene proposto via web ?
Re: maxi attacco hacker (così dicono)
Inviato: gio 18 feb 2010, 23:44
da odiusseus
Ma come cavolo si fa a cliccare su tutto quello che ti viene proposto via web ?
ad utenti dipendenti non importa un fico secco della stabilità e sicurezza del sistema. Sicuramente pensano:mica è mio sto coso...e via discorrendo. Poi c'è da dire che le varie aziende se lo meritano tutto questo danno e spero solo che ammonti a diversi milioni di dollari. Così capiranno dove devono investire...
Re: maxi attacco hacker (così dicono)
Inviato: ven 19 feb 2010, 1:07
da algol
Bhe ma comunque sia, queste macchine win con davanti seduto un idiota cliccatore non sono monitorate? In queste aziende manca una qualsiasi struttura che controlli anomalie del traffico di rete in transito sui router? Bhe forse questi spyware sono fatti comunque apposta per non generare traffico sospetto...
Resta il fatto che rimane davvero, davvero assurdo che si metta davanti ad un PC proprio chiunque!
Non si tratterà di pilotare un aereo, ma si tratta sempre di una possibile via d'entrata-uscita per ogni genere di spionaggi...
Re: maxi attacco hacker (così dicono)
Inviato: ven 19 feb 2010, 7:25
da 6C33C
A propositpo di spionaggio.
http://www.altroquotidiano.it/?p=27856
Non credo sene sia parlato qui su slacky.
Re: maxi attacco hacker (così dicono)
Inviato: ven 19 feb 2010, 15:54
da kobaiachi
algol ha scritto:Bhe ma comunque sia, queste macchine win con davanti seduto un idiota cliccatore non sono monitorate? In queste aziende manca una qualsiasi struttura che controlli anomalie del traffico di rete in transito sui router? Bhe forse questi spyware sono fatti comunque apposta per non generare traffico sospetto...
Resta il fatto che rimane davvero, davvero assurdo che si metta davanti ad un PC proprio chiunque!
Non si tratterà di pilotare un aereo, ma si tratta sempre di una possibile via d'entrata-uscita per ogni genere di spionaggi...
muahahahahaah muhahahahah muhahahahaha
in tutte le aziende che ho visitato pochissime hanno l'hardware per fare questo tipo di controlli ed anche se ce lo hanno hanno spesso sistemisti non qualificati che non lo sanno usare il 90 % delle aziende ha spesso solo il router (magari con una access list ) quelle che hanno un firewall come un pix o un asa spessisimo usano configurazioni standard prese su internet ed adattate ma non ho mai visto in queste aziende una progetto di rete che si possa definire tale che riguardi anche la sicurezza, in ultimo pochissime azienda hanno apparati come i barracuda netcontinuum o i check point che controllano i pacchetti livello 7 e gli svariati tipi di pattern di attacco .
nelle grandi aziende poi dove il portatile è dato in affidamento al dipendente spesso si nota che questi laptop non hanno antivirus aggiornati o sistemi aggiornati (della serie non faccio gli aggiornamenti perche si fotte java) e quindi anche se implementano il controllo della rete alla fine il modo di infettare i pc si trova sempre .