maxi attacco hacker (così dicono)

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
red
Linux 3.x
Linux 3.x
Messaggi: 810
Iscritto il: gio 20 gen 2005, 0:00
Slackware: current
Kernel: 6.6.12
Desktop: fluxbox
Località: Verona
Contatta:

maxi attacco hacker (così dicono)

Messaggio da red »

La notizia è:
http://www.repubblica.it/esteri/2010/02 ... r-2341272/

Solo che non sono riuscito a trovare qualcuno che ne parlasse in maniera più approfondita.
Ad esempio che sistemi sono stati bucati? Qual è stata la strategia?
Che falle hanno sfruttato?

Boh!

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: maxi attacco hacker (così dicono)

Messaggio da conraid »

Non ho approfondito, ma questa parte
Secondo gli esperti, i pirati sono riusciti a far scaricare a ignari dipendenti di molte aziende dei software da siti da loro stessi controllati, oppure hanno inviato mail infette che hanno aperto loro le porte dei sistemi informatici di migliaia di aziende.

Per l'intrusione è stato utilizzato uno tra gli spyware più insidiosi, denominato ZeuS.
mi fa pensare a qualche comportamento errato degli utenti (che cliccano su ogni cosa) abbinato alla nota semplicità di fare questo su windows

Avatar utente
red
Linux 3.x
Linux 3.x
Messaggi: 810
Iscritto il: gio 20 gen 2005, 0:00
Slackware: current
Kernel: 6.6.12
Desktop: fluxbox
Località: Verona
Contatta:

Re: maxi attacco hacker (così dicono)

Messaggio da red »

Si infatti, pure a me.
Hanno poi fatto grandi nomi, quali quelli della Paramount e di alcune agenzie governative americane.

La verità è che come in ogni situazione della vita la sicurezza parte sempre dall'educazione. Tutto parte dall'educazione.
E ci si investe sempre troppo poco!

Avatar utente
algol
Linux 3.x
Linux 3.x
Messaggi: 969
Iscritto il: gio 7 set 2006, 1:19
Slackware: 12.1
Kernel: 2.6.26.1
Desktop: xfce4.4.2

Re: maxi attacco hacker (così dicono)

Messaggio da algol »

Non c'è molto da fare, è già iniziata la sotterranea "guerra fredda" informatica di cui per anni hanno raccontato gli autori di fnatascienza, che non potrà che far sentire sempre più i suoi effetti negli anni a venire... :?

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Re: maxi attacco hacker (così dicono)

Messaggio da kobaiachi »

Nulla di nuovo sotto il sole, queste cose succedono tutti i giorni stavolta se ne sono accorti, nella maggior parte delle volte non se ne accorgono nemmeno dopo un bel po di tempo.

Mario Vanoni
Iper Master
Iper Master
Messaggi: 3174
Iscritto il: lun 3 set 2007, 21:20
Nome Cognome: Mario Vanoni
Slackware: 12.2
Kernel: 3.0.4 statico
Desktop: fluxbox/seamonkey
Località: Cuasso al Monte (VA)

Re: maxi attacco hacker (così dicono)

Messaggio da Mario Vanoni »


Avatar utente
Kristos
Packager
Packager
Messaggi: 630
Iscritto il: sab 19 dic 2009, 11:40
Slackware: 13.37
Kernel: 2.6.37.6-smp
Desktop: KDE
Distribuzione: PCLinuxOS

Re: maxi attacco hacker (così dicono)

Messaggio da Kristos »

Ho visto stasera il tg che ne ha fatto un breve servizio a proposito del famigerato mega attacco dove sono state colpite svariate multinazionali di vari Paesi esteri, ma come sempre, come dicevo, ne parlano troppo frammentariamente e quindi non mi posso permettere di dare delle opinioni in merito.
Ad ogni modo se la notizia fosse fondata è stato un colpaccio. 8)

Avatar utente
6C33C
Packager
Packager
Messaggi: 254
Iscritto il: gio 12 ott 2006, 16:09
Nome Cognome: Giorgio
Slackware: 15.0 x86_64
Kernel: 5.15.80
Desktop: kde 5
Località: Rimini

Re: maxi attacco hacker (così dicono)

Messaggio da 6C33C »

Da un articolo della stampa .it
qui il link http://www.lastampa.it/_web/cmstp/tmplr ... zione=News
Gli hacker sarebbero riusciti a entrare nei sistemi inviando agli impiegati avvisi - per portarli a cliccare su siti infettati - e warnings riguardo la necessità di cancellare file dannosi per il computer scaricando programmini da loro creati. Attraverso questi trucchetti gli hacker sarebbero riusciti ad arrivare anche alle credenziali di accesso di indirizzi email governativi e militari, oltre che dati riguardanti caselle di posta elettronica personali, carte di credito, aziende private, della sanità e della tecnologia.
Secondo voi ci possono essere macchine con linux installato che abbiano subito questo tipo di attacco informatico ?

Mario Vanoni
Iper Master
Iper Master
Messaggi: 3174
Iscritto il: lun 3 set 2007, 21:20
Nome Cognome: Mario Vanoni
Slackware: 12.2
Kernel: 3.0.4 statico
Desktop: fluxbox/seamonkey
Località: Cuasso al Monte (VA)

Re: maxi attacco hacker (così dicono)

Messaggio da Mario Vanoni »

6C33C ha scritto: Secondo voi ci possono essere macchine con linux installato che abbiano subito questo tipo di attacco informatico ?
No su macchine UNIX/Linux con un sysadm valido, i governi sono troppo M$-dipendenti!

Avatar utente
phobos3576
Staff
Staff
Messaggi: 2980
Iscritto il: dom 17 apr 2005, 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

Re: maxi attacco hacker (così dicono)

Messaggio da phobos3576 »

Da quanto ho capito io, la gravità dell'attacco non sta nel numero di macchine colpite (circa 75000), bensì nella mole di dati rubati; infatti, si tratta di macchine usate da aziende per custodire dati importanti. Sul server di uno dei pirati hanno trovato 75 GB di dati rubati!

Trattandosi poi di una tecnica basata sull'uso del trojan Zeus, l'attacco dovrebbe riguardare unicamente macchine su cui gira Windows (sia server, sia desktop); anzi, c'è chi sostiene che da parte dei più importanti siti di informatica (spesso sponsorizzati da M$) sia in atto un'opera di censura per nascondere il fatto che il problema abbia colpito tutte le versioni di Windows e di IE:
Internet Explorer versions 6, 7, and 8 on Windows 7, Vista, Windows XP, Server 2003, Server 2008 R2, as well as IE 6 Service Pack 1 on Windows 2000 Service Pack 4
E il tutto stava andando avanti tranquillamente dalla fine del 2008!

Praticamente: M$ EPIC FAIL!

Avatar utente
6C33C
Packager
Packager
Messaggi: 254
Iscritto il: gio 12 ott 2006, 16:09
Nome Cognome: Giorgio
Slackware: 15.0 x86_64
Kernel: 5.15.80
Desktop: kde 5
Località: Rimini

Re: maxi attacco hacker (così dicono)

Messaggio da 6C33C »

No su macchine UNIX/Linux con un sysadm valido, i governi sono troppo M$-dipendenti!
Lo sospettavo..... c'è sempre wincrosta e utenti idioti di mezzo !!
Ma come cavolo si fa a cliccare su tutto quello che ti viene proposto via web ?

odiusseus
Linux 2.x
Linux 2.x
Messaggi: 352
Iscritto il: sab 30 giu 2007, 14:09
Slackware: 13.0
Kernel: 2.6.32.2
Desktop: kde
Località: roma/vibo valentia
Contatta:

Re: maxi attacco hacker (così dicono)

Messaggio da odiusseus »

Ma come cavolo si fa a cliccare su tutto quello che ti viene proposto via web ?
ad utenti dipendenti non importa un fico secco della stabilità e sicurezza del sistema. Sicuramente pensano:mica è mio sto coso...e via discorrendo. Poi c'è da dire che le varie aziende se lo meritano tutto questo danno e spero solo che ammonti a diversi milioni di dollari. Così capiranno dove devono investire...

Avatar utente
algol
Linux 3.x
Linux 3.x
Messaggi: 969
Iscritto il: gio 7 set 2006, 1:19
Slackware: 12.1
Kernel: 2.6.26.1
Desktop: xfce4.4.2

Re: maxi attacco hacker (così dicono)

Messaggio da algol »

Bhe ma comunque sia, queste macchine win con davanti seduto un idiota cliccatore non sono monitorate? In queste aziende manca una qualsiasi struttura che controlli anomalie del traffico di rete in transito sui router? Bhe forse questi spyware sono fatti comunque apposta per non generare traffico sospetto...
Resta il fatto che rimane davvero, davvero assurdo che si metta davanti ad un PC proprio chiunque!
Non si tratterà di pilotare un aereo, ma si tratta sempre di una possibile via d'entrata-uscita per ogni genere di spionaggi...

Avatar utente
6C33C
Packager
Packager
Messaggi: 254
Iscritto il: gio 12 ott 2006, 16:09
Nome Cognome: Giorgio
Slackware: 15.0 x86_64
Kernel: 5.15.80
Desktop: kde 5
Località: Rimini

Re: maxi attacco hacker (così dicono)

Messaggio da 6C33C »

A propositpo di spionaggio.
http://www.altroquotidiano.it/?p=27856
Non credo sene sia parlato qui su slacky.

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Re: maxi attacco hacker (così dicono)

Messaggio da kobaiachi »

algol ha scritto:Bhe ma comunque sia, queste macchine win con davanti seduto un idiota cliccatore non sono monitorate? In queste aziende manca una qualsiasi struttura che controlli anomalie del traffico di rete in transito sui router? Bhe forse questi spyware sono fatti comunque apposta per non generare traffico sospetto...
Resta il fatto che rimane davvero, davvero assurdo che si metta davanti ad un PC proprio chiunque!
Non si tratterà di pilotare un aereo, ma si tratta sempre di una possibile via d'entrata-uscita per ogni genere di spionaggi...

muahahahahaah muhahahahah muhahahahaha :badgrin: :badgrin: :badgrin: :badgrin: :evil: :evil:

in tutte le aziende che ho visitato pochissime hanno l'hardware per fare questo tipo di controlli ed anche se ce lo hanno hanno spesso sistemisti non qualificati che non lo sanno usare il 90 % delle aziende ha spesso solo il router (magari con una access list ) quelle che hanno un firewall come un pix o un asa spessisimo usano configurazioni standard prese su internet ed adattate ma non ho mai visto in queste aziende una progetto di rete che si possa definire tale che riguardi anche la sicurezza, in ultimo pochissime azienda hanno apparati come i barracuda netcontinuum o i check point che controllano i pacchetti livello 7 e gli svariati tipi di pattern di attacco .

nelle grandi aziende poi dove il portatile è dato in affidamento al dipendente spesso si nota che questi laptop non hanno antivirus aggiornati o sistemi aggiornati (della serie non faccio gli aggiornamenti perche si fotte java) e quindi anche se implementano il controllo della rete alla fine il modo di infettare i pc si trova sempre .

Rispondi