Microsoft 365AzureCrowdStrike

Sistemi IT in ginocchio in tutto il mondo: il problema è un aggiornamento difettoso di CrowdStrike

di pubblicata il , alle 10:11 nel canale Security Sistemi IT in ginocchio in tutto il mondo: il problema è un aggiornamento difettoso di CrowdStrike

Macchine Microsoft 365 e Azure in crash per via di un aggiornamento difettoso del software di sicurezza CrowdStrike stanno causando pesanti disservizi in tutto il mondo per compagnie aeree, emittenti televisive, banche e molti altri settori

 
271 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Piedone111320 Luglio 2024, 11:43 #211
Originariamente inviato da: marcram
Premetto che non me ne intendo.
Però... anche il mio pc personale ha accesso a molti server...
Al server della banca, a quello dell'email, a quello dell'INPS, al gestionale su internet, a quello di messaggistica, al catasto, ecc...
Tutti server con i quali comunico, invio dati e li ricevo.
Eppure non sono server in pericolo perché il mio pc personale non è protetto.

Quindi, sono sì ignorante, ma presumo che molti dei terminali collegati alle reti interne di un'attività dovrebbero avere un accesso controllato e limitato ai server, in modo che una compromissione del terminale non abbia effetto sul server stesso.

Quello che suppongo io è che molti di questi sistemi/gestionali/ecc, invece di implementare un sistema di sicurezza/permessi centralizzato, si affidino sul più semplice "installo un antivirus dappertutto e sono a posto"...


Quindi di proponi di attuare le stesse procedure di gestione per una rete interna di quelle che concedono per alcuni servizi su internet?
Hai presente che quando tu accedi alla tua banca hai a disposizione meno di un millesimo dei servizi che deve erogare un semplicissimo bancomat?
igiolo20 Luglio 2024, 12:10 #212
Originariamente inviato da: Saturn
Voglio essere sincero fino in fondo con voi.

Io odio questo posto di lavoro. Questo zoo, questa prigione, questa realtà, o come diavolo la chiamate voi, la odio, non la sopporto più. L'odore di chiuso soprattutto. Ammesso che esista, certo. Ne sono saturato, mi nausea a sentire il fetore dell'ufficio e di quegli scureggioni dei colleghi. E devo confessarvi che ho paura di rimanere in qualche modo infettato dal loro puzzo repellente. E allora io me ne devo andare di qui, devo essere libero. E la chiave che mi serve è nei vostri cervelli, la mia chiave, il pin del vostro conto in banca. Quando il vostro saldo sarà a zero e il mio in attivo di diversi milioni non avrò più bisogno di lavorare nell'IT, lo capite o no?

Voglio quei codici! Devo riuscire ad arrivare alla ricchezza ! E voi adesso dovete darmeli. O postate o, mi dispiace tanto, sarete tutti masterizzati...

marcram20 Luglio 2024, 13:09 #213
Originariamente inviato da: Piedone1113
Quindi di proponi di attuare le stesse procedure di gestione per una rete interna di quelle che concedono per alcuni servizi su internet?
Hai presente che quando tu accedi alla tua banca hai a disposizione meno di un millesimo dei servizi che deve erogare un semplicissimo bancomat?

No, non ho presente.
Dal mio account online faccio molte cose, non riesco a concepire quali sono questi decine di migliaia di servizi che può erogare uno sportello bancomat...

Torniamo alla cassa automatica del supermercato:
- deve accedere al database dei prodotti, per scaricare informazioni e prezzi, e per aggiornare le scorte d'inventario;
- deve validare pagamenti con carte;
- deve stampare ricevute/scontrini.
Che altro deve fare? Di che accessi complicati ha bisogno, che non sono comparabili con quelli che fa un qualsiasi tizio quando si connette ad un server su internet?
In che modo, il terminale collegato alla rete interna del supermercato mina la sicurezza del server centrale in maniera peggiore di quanto un terminale collegato ad internet potrebbe minare la sicurezza di un server della banca?

E non mi pare che le casse normali del supermercato facciano cose molto diverse.
E non credo che su di esse vi siano installati Windows e una suite di sicurezza...
allmaster20 Luglio 2024, 14:05 #214
vi siete mai chiesti perchè queste cose spesso succedano in estate?

semplice
quelli bravi sono in ferie



.
.
.
.

infatti sono in ferie
destroyer8520 Luglio 2024, 14:08 #215
Sai a quali porte puoi accedere ad un server internet di solito? 80 e 443.
Sai a quali porte puoi accedere da una LAN ad un altro computer su un'altra LAN? Potenzialmente da 1 a 65536. Questo perchè di solito i server di una LAN hanno più funzionalità.
Il tuo computer è in dominio con la banca? Non credo.
Sul tuo computer sono cachate le password dell'amministratore del server della banca che magari ha usato il tuo computer per configurarlo? Non credo.
Ti puoi fidare che tutti i dipendenti siano affidabili e non cerchino di sotrarre informazioni e quindi compromettere la cassa a proprio vantaggio? Non credo.
Il computer all'interno della LAN ha già superato il permitro del firewall esterno per cui, visto che una sicurezza è venuta meno, ne devi avere un'altra.
L'unica cosa giusta era la tua premessa.
barzokk20 Luglio 2024, 14:09 #216
Originariamente inviato da: Saturn
Voglio essere sincero fino in fondo con voi.

Io odio questo posto di lavoro. Questo zoo, questa prigione, questa realtà, o come diavolo la chiamate voi, la odio, non la sopporto più. L'odore di chiuso soprattutto. Ammesso che esista, certo. Ne sono saturato, mi nausea a sentire il fetore dell'ufficio e di quegli scureggioni dei colleghi. E devo confessarvi che ho paura di rimanere in qualche modo infettato dal loro puzzo repellente. E allora io me ne devo andare di qui, devo essere libero. E la chiave che mi serve è nei vostri cervelli, la mia chiave, il pin del vostro conto in banca. Quando il vostro saldo sarà a zero e il mio in attivo di diversi milioni non avrò più bisogno di lavorare nell'IT, lo capite o no?

Voglio quei codici! Devo riuscire ad arrivare alla ricchezza ! E voi adesso dovete darmeli. O postate o, mi dispiace tanto, sarete tutti masterizzati...

Ti ammiro perchè porsi degli obbiettivi ambiziosi è sempre un bene, è uno stimolo per fare grandi cose,
ma bisogna iniziare da obbiettivi più raggiungibili,
per esempio ai colleghi potresti suggerire del carbone attivo, oppure apri le finestre
marcram20 Luglio 2024, 14:41 #217
Originariamente inviato da: destroyer85
Sai a quali porte puoi accedere ad un server internet di solito? 80 e 443.
Sai a quali porte puoi accedere da una LAN ad un altro computer su un'altra LAN? Potenzialmente da 1 a 65536. Questo perchè di solito i server di una LAN hanno più funzionalità.

E quindi?
Se devo fare 3 cose che avrebbero bisogno di 2 porte aperte, vanno lasciate aperte le altre 65534 solo perché si chiama LAN?

Ah, per inciso, le porte vanno dalla 0 alla 65535...
Il tuo computer è in dominio con la banca? Non credo.

No
Sul tuo computer sono cachate le password dell'amministratore del server della banca che magari ha usato il tuo computer per configurarlo? Non credo.

Ah, vero, dimenticavo che in un terminale di cassa automatica devono essere memorizzate in cache le password di amministratore...
Ti puoi fidare che tutti i dipendenti siano affidabili e non cerchino di sotrarre informazioni e quindi compromettere la cassa a proprio vantaggio? Non credo.

Ecco perché la cassa non dovrebbe permettere l'accesso ad informazioni non necessarie.
Il computer all'interno della LAN ha già superato il permitro del firewall esterno per cui, visto che una sicurezza è venuta meno, ne devi avere un'altra.

Ma non ho capito, un qualunque terminale interno alla rete locale deve aver accesso completo all'infrastruttura interna? Solo perché non si trova in internet?
E' questo che stai dicendo?
L'unica cosa giusta era la tua premessa.

Almeno io lo ammetto.
destroyer8520 Luglio 2024, 15:31 #218
L'accesso di Windows funziona così, una volta che hai fatto accesso con un account utente la password rimane in cache, tant'è che puoi accedere al pc anche con la rete scollegata o se il server non risponde (per un certo periodo di).
Mettiamo che tu abbia una cassaforte in casa, sei più sicuro se il ladro è fuori casa o in casa? Certo in casa hai le porte che dividono le stanze e la cassaforte è nascosta nel pavimento o dietro a un quadro, e poi c'è la combinazione ma chissà perché la porta blindata è solo una.
Qarboz20 Luglio 2024, 18:17 #220
Originariamente inviato da: Saturn
Voglio essere sincero fino in fondo con voi.

Io odio questo posto di lavoro. Questo zoo, questa prigione, questa realtà, o come diavolo la chiamate voi, la odio, non la sopporto più. L'odore di chiuso soprattutto. Ammesso che esista, certo. Ne sono saturato, mi nausea a sentire il fetore dell'ufficio e di quegli scureggioni dei colleghi. E devo confessarvi che ho paura di rimanere in qualche modo infettato dal loro puzzo repellente. E allora io me ne devo andare di qui, devo essere libero. E la chiave che mi serve è nei vostri cervelli, la mia chiave, il pin del vostro conto in banca. Quando il vostro saldo sarà a zero e il mio in attivo di diversi milioni non avrò più bisogno di lavorare nell'IT, lo capite o no?

Voglio quei codici! Devo riuscire ad arrivare alla ricchezza ! E voi adesso dovete darmeli. O postate o, mi dispiace tanto, sarete tutti masterizzati...

Di mestiere fai il https://www.youtube.com/watch?v=EEIUHcnb0Ts"][COLOR="Blue"]cowboy[/COLOR][/URL]?

---

https://www.youtube.com/watch?v=COSf3wkQzB4"][COLOR="Blue"]Questo è il pin del mio cc[/COLOR][/URL]

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
^