Quando il ransomware fa male: azienda statunitense chiude i battenti e licenzia 300 dipendenti

di pubblicata il , alle 20:01 nel canale Security Quando il ransomware fa male: azienda statunitense chiude i battenti e licenzia 300 dipendenti

Un recente caso di attacco con ransomware punta nuovamente l'attenzione sulla necessità di tutelare le aziende con soluzioni di sicurezza e politiche di backup efficaci: l'alternativa è la chiusura

 
63 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
canislupus10 Gennaio 2020, 09:01 #21
Francamente credo che il ransomware sia solo una scusa.
Parliamo di una società di 300 dipendenti che utilizza anche dei dati sensibili.
Quindi credo che sia anche un obbligo mantenere al sicuro certe informazioni personali.
Per tutto il resto che ho letto, concordo che il primo firewall sono le persone.
Possiamo implementare tutte le policies di sicurezza che vogliamo, ma ci sarà sempre una falla nel sistema che può essere utilizzata per compiere un attacco e questo perchè in alcuni casi è necessario purtroppo permettere certe attività potenzialmente dannose.
OUTATIME10 Gennaio 2020, 09:03 #22
Originariamente inviato da: canislupus
Francamente credo che il ransomware sia solo una scusa.
Parliamo di una società di 300 dipendenti che utilizza anche dei dati sensibili.
Quindi credo che sia anche un obbligo mantenere al sicuro certe informazioni personali.
Per tutto il resto che ho letto, concordo che il primo firewall sono le persone.
Possiamo implementare tutte le policies di sicurezza che vogliamo, ma ci sarà sempre una falla nel sistema che può essere utilizzata per compiere un attacco e questo perchè in alcuni casi è necessario purtroppo permettere certe attività potenzialmente dannose.

Tieni conto che stiamo parlando degli USA, con normative sulla privacy ben differenti dalle nostre.
canislupus10 Gennaio 2020, 09:19 #23
Originariamente inviato da: OUTATIME
Tieni conto che stiamo parlando degli USA, con normative sulla privacy ben differenti dalle nostre.


Sicuramente non hanno la paranoia europea, ma non credo che si possano lasciare dati personali alla mercè di chiunque senza un minimo di protezione o ridondanza.
Tanto più che negli USA fanno causa per qualsiasi cosa, quindi mi sembra strano che nessuno si sia posto il problema.
gianluca.brizi10 Gennaio 2020, 09:30 #24

E UTILIZZATE LINUX!

Non comprendo come debba esserci tanta resistenza ad utilizzare linux! Ha una interfaccia grafica come windows, ha il riconoscimento di tutto l'hardware senza scassamenti per i driver: cuffie bluetooth, microfoni usb che funzionano, chiavette vecchissime wi-fi. Ho avuto modo di aumentare la sicurezza aziendale semplicemente mandando affanc... windows!! Non ho un firewall e quando navigo clicco dove mi pare senza paura .... ma perchè siete così ostinati?
andbad10 Gennaio 2020, 09:35 #25
Non vorrei pensar male, ma ho il sospetto che abbiano preso il ransmoware (che di sicuro danni ne ha fatti) come scusa per "ristrutturare" (licenziare gente).

By(t)e
andbad10 Gennaio 2020, 09:36 #26
Originariamente inviato da: gianluca.brizi
Non comprendo come debba esserci tanta resistenza ad utilizzare linux! Ha una interfaccia grafica come windows, ha il riconoscimento di tutto l'hardware senza scassamenti per i driver: cuffie bluetooth, microfoni usb che funzionano, chiavette vecchissime wi-fi. Ho avuto modo di aumentare la sicurezza aziendale semplicemente mandando affanc... windows!! Non ho un firewall e quando navigo clicco dove mi pare senza paura .... ma perchè siete così ostinati?


Beh... molti software semplicemente per Linux non esistono.

By(t)e
Slater9110 Gennaio 2020, 09:53 #27
Originariamente inviato da: phmk
Spero che che se li trovano li diano "in mano" ai licenziati così da porre un "bell'argine" a queste cose...
In USA non scherzano, non come i buonisti di qui.
Vorresti vedere che prima di rifare una cosa simile altri ci penserebbero per bene, visto che in molti ne uscirebbero "orizzontali"


Attenzione con commenti così, ché poi i buonisti del forum si arrabbiano

Originariamente inviato da: emiliano84
" I ransomware prendono di mira i computer Windows così come i NAS"

errore:
https://www.neowin.net/news/meet-ra...s-mac-and-linux

se poi ci vogliamo riferire a pernetuali, dato soprattutto il market share, allora e' un'altra storia

L'intento era dire "prendono di mira un po' tutto, tanto i PC Windows come i NAS" - con questi ultimi a simboleggiare un dispositivo che normalmente non si assocerebbe con un qualcosa di infettabile.
canislupus10 Gennaio 2020, 09:57 #28
Originariamente inviato da: andbad
Beh... molti software semplicemente per Linux non esistono.

By(t)e


Originariamente inviato da: emiliano84
oh mi farebbe tanto piacere che linux e macos raggiungano il 20/30% del mercato desktop... poi voglio vedere se continuate con queste favole


Infatti.
Non bisogna mai convincersi che un sistema operativo sia esente da questo tipo di problemi.
Se vi è convenienza, semplicemente si troveranno altri sistemi per bypassarli.
Magari sarà un po' più complicato, ma sicuramente nulla è impossibile.
Come sempre la prima forma di difesa è la consapevolezza e l'uso del cervello quando si lavora.
YellowT10 Gennaio 2020, 10:04 #29
Con Azure e AWS, tenendo i dati nel cloud, si ripristinano in automatico in poche ore.

probabilmente avevano server locali non ben protetti
probabilmente non erano aggiornatissimi
probabilmente chi ha configurato il backup era l'ultimo stagista arrivato
probabilmente chi decideva le policy non era un tecnico
in ultimo, chi ha fatto partire l'attacco non aveva idea di come si usa un computer.


Il poveraccio che ha cliccato è solo l'ultimo ad avere le colpe. La mail non doveva arrivare, l'eseguibile non doveva partire, il disaster recovery doveva far ripartire tutto in 24 ore e via dicendo.
Chi è causa del suo male...
ferste10 Gennaio 2020, 10:14 #30
Dichiarazione della CEO: [I]What we hope is just a temporary setback is an opportunity (omissis) for IT to continue their work to bring our systems back and for leadership to restructure different areas in the company[/I]
Si si, è successo solo e unicamente per l'attacco...

Originariamente inviato da: Slater91
Attenzione con commenti così, ché poi i buonisti del forum si arrabbiano


Link ad immagine (click per visualizzarla)

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
^