Non mi fido...

Pagina 4 di 10
prima
1 2 3 4 5 6 7 8 9 10 ultimo
Visualizzazione dei risultati da 31 a 40 su 97
  1. #31
    ●⁞◌ Ȏrȉzzȏntέ Ðέglȋ ȨvέntȊ ◌⁞●
    Registrato
    Aug 2008
    Località
    Palermo
    Messaggi
    2,952

    Predefinito

    Originariamente inviato da frakka
    Oggi il mio titolare mi ha invitato a partecipare ad un convegno sul Cyber Crime organizzato da Unindustria Bologna.
    I relatori principali erano Stefano Fratepietro (docente dell'università di Modena nonchè autore di DEFT Linux, una delle principali raccolte di strumenti per il Digital Forensics a livello mondiale) ed un maresciallo della GdF, il Lgt Toselli che si occupa di Computer Forensic e Data Analisys.
    [...]
    Buona circostanza: sono tutte utili per far venire a galla e non sottovalutare ancora queste minacce.
    Smuovere un po la scena non fa male, in questo modo. Detto questo, Fratepietro viene definito un
    hacker buono, ma a mio modo di vedere il suo ambito di attività è abbastanza diverso.

    Per combattere questo particolare problema servono dei ricercatori che conoscono alla perfezione
    l'ambiente Windows, non chi sia votato ad andare a caccia di informazioni su un dispositivo di
    memorizzazione.

    Poi, mi domando come possa riuscirci, considerando che ultimamente sembra usare il proprio tempo
    ad affinare e pubblicizzare il proprio sistema di aggregazione di tool.
    Correggimi, ovviamente, se sbaglio.

    :-)


    Originariamente inviato da frakka
    Il convegno era indirizzato principalmente a personale non tecnico, tipicamente dirigenti d'azienda, ed è stato veramente interessate.
    [...]
    tutto bene come nel tuo caso, in cui i dirigenti aziendali riescono a comprendere in primis di cosa
    si sta parlando e, secondo, la gravità del problema e di ciò che ci attende (tutti) nel futuro prossimo.

    La maggior parte dei dirigenti attuali (pubblici e privati) non è, però, all'altezza nemmeno nell'affrontare
    la prima fase del problema: la comprensione di cosa siano le minacce informatiche.



    Originariamente inviato da frakka
    [...]
    Per la cronoca, hanno accennato ad un variante del Cryptlocker evoluta, che è in grado di diffondersi nella rete locale e attacca anche i database dei gestionali aziendali. Sono in attesa di maggiori informazioni ma intanto occhio!!

    da stime DoJ USA, nei primi due mesi di attività di CryptoLocker, i creatori/criminali sono riusciti
    a guadagnare qualcosa come 30.000.000$ (trenta milioni di dollari).

    Li stanno ora rispendendo sia con tecniche più avanzate e raffinate, allargando il bacino di
    guadagno identificando nuovi target.

    Nel caso dei database a cui accennavi, è estremamente semplice: nella fase successiva alla
    messa in pratica dell'exploit sul s.o. identificato nella macchina bersaglio, all'interno del payload
    caricato da remoto vengono immessi pattern di ricerca mirati.

    A.e., sono state identificate nuove varianti che vanno alla ricerca dei dati relativi alla presenza di
    software riconducibile ai videogiochi online di maggiore interesse.

    Pertanto occhio anche a tutti i gamers

  2. #32
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,403
    configurazione

    Predefinito

    Originariamente inviato da Totocellux
    Per combattere questo particolare problema servono dei ricercatori che conoscono alla perfezione
    l'ambiente Windows, non chi sia votato ad andare a caccia di informazioni su un dispositivo di
    memorizzazione.

    Poi, mi domando come possa riuscirci, considerando che ultimamente sembra usare il proprio tempo
    ad affinare e pubblicizzare il proprio sistema di aggregazione di tool.
    Correggimi, ovviamente, se sbaglio.
    Purtroppo l'ambito di interesse va molto oltre il mero ambiente Windows, a partire dagli smartphone verso direzioni fino a poco tempo fa insospettabili.

    Non è che segua le sue attività, ne avevo sentito parlare ma non lo avevo riconosciuto ne ricollegato fino a che non ha accennato a Deft. E' un docente e si occupa principalmente di Foresinc, per quel poco che ho potuto vedere (ha mostrato il servizio delle Iene di cui è stato protagonista tempo fa) il suo lo sa fare piuttosto bene. O almeno lo sa raccontare: Non mi è mai capitato di vedere il mio titolare così sveglio mentre si parlava di IT!!!

    Originariamente inviato da Totocellux
    tutto bene come nel tuo caso, in cui i dirigenti aziendali riescono a comprendere in primis di cosa
    si sta parlando e, secondo, la gravità del problema e di ciò che ci attende (tutti) nel futuro prossimo.

    La maggior parte dei dirigenti attuali (pubblici e privati) non è, però, all'altezza nemmeno nell'affrontare
    la prima fase del problema: la comprensione di cosa siano le minacce informatiche.
    La parte notevole del convegno è stata proprio questa: Fratepietro è riuscito a parlare ad un gruppo (invero purtroppo non molto numeroso) di persone che di IT non sanno quasi nulla nella loro lingua ed in un modo che hanno potuto capire molto bene, facendo capire cosa costa in €€€ sottovalutare la minaccia del Cyber Crime.
    Ha chiuso il convegno la testimonianza di due imprenditori bolognesi, un "meno giovane" dirigente di una SpA e una giovane responsabile per una più piccola Srl che hanno raccontato il loro vissuto: il primo ha subito un "Man in the middle", l'altra si è trovata vittima del CryptoLocker.

    Nonostante io non sia d'accordo con alcune delle conclusioni che Fratepietro ha esposto al termine, quantomeno il convegno è servito a due risultati:
    1_ Il mio titolare ha capito che quando gli facevo determinate richieste, in linea di massima erano sensate;
    2_ Cavalcando l'onda della "strizza", abbiamo la possibilità di mettere mano a diverse cose che dovevamo sistemare da tempo ma passavano sempre in cavalleria.


    Chiaccherando con gli altri presenti al termine è emerso un diffuso interesse per altri incontri di questo tipo (sufficientemente semplici per essere compresi da una platea eterogenea ma efficaci nel presentare il problema) anche rivolti ai dipendenti delle aziende stesse, quindi speriamo che il discorso vada avanti.

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  3. #33
    Daniele L'avatar di Trattore
    Registrato
    Jul 2011
    Località
    provincia Lecco
    Età
    49
    Messaggi
    9,832
    configurazione

    Predefinito

    Originariamente inviato da Totocellux
    ...da stime DoJ USA, nei primi due mesi di attività di CryptoLocker, i creatori/criminali sono riusciti
    a guadagnare qualcosa come 30.000.000$ (trenta milioni di dollari)...

    Che tristezza


  4. #34
    ●⁞◌ Ȏrȉzzȏntέ Ðέglȋ ȨvέntȊ ◌⁞●
    Registrato
    Aug 2008
    Località
    Palermo
    Messaggi
    2,952

    Predefinito

    Originariamente inviato da frakka
    [...]
    Nonostante io non sia d'accordo con alcune delle conclusioni che Fratepietro ha esposto al termine, quantomeno il convegno è servito a due risultati:
    1_ Il mio titolare ha capito che quando gli facevo determinate richieste, in linea di massima erano sensate;
    2_ Cavalcando l'onda della "strizza", abbiamo la possibilità di mettere mano a diverse cose che dovevamo sistemare da tempo ma passavano sempre in cavalleria.
    []

    Non avevo dubbio su ciò: si spera che questo sia un punto di partenza e non di arrivo.
    Mi spiego: spero che il titolare continui a pensarla così anche in futuro, quando tenterai
    di fargli comprendere che l'evoluzione delle minacce necessita di pari passo di ulteriori
    investimenti e risorse per la sicurezza, per il bene dell'azienda.

    In genere, ed è per questo che parlo spesso di cultura dell'IT, questa gente viene colpita
    dalle narrazioni, ma si dimentica dopo un po che il problema continui ad esistere e ad
    evolversi in un processo senza soluzione di continuità.

    Per i manager, la sicurezza informatica è esattamente come la visione di un bel film: si
    esce dalla sala con grande empatia e trasporto per poi tornare all'indifferenza o addirittura
    all'oblio in men che non si dica ... o fino al prossimo bel film.

  5. #35
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,403
    configurazione

    Predefinito

    Originariamente inviato da Totocellux
    Per i manager, la sicurezza informatica è esattamente come la visione di un bel film: si
    esce dalla sala con grande empatia e trasporto per poi tornare all'indifferenza o addirittura
    all'oblio in men che non si dica ... o fino al prossimo bel film.
    Ottimo esempio, molto calzante.
    Vedrò di regalargli una carta fedeltà (sperando di non essere mai i protagonisti del film )!!!

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  6. #36
    Daniele L'avatar di Trattore
    Registrato
    Jul 2011
    Località
    provincia Lecco
    Età
    49
    Messaggi
    9,832
    configurazione

    Predefinito

    Clicca sull'immagine per ingrandirla

Nome:   Untitled 2.gif
Visite: 98
Dimensione:   17.3 KB
ID: 16330


    "...Nel caso di più carte, dovrà eseguire l'aggiornamento per ognuna..."



    Volete anche quelle dei miei vicini di casa?



  7. #37
    Super Moderatore L'avatar di frakka
    Registrato
    May 2001
    Località
    Casalecchio di Reno (Bo)
    Età
    44
    Messaggi
    23,403
    configurazione

    Predefinito

    Mi raccomando, mandagliele tutte!!

    Questa è la storia di 4 persone chiamate Ognuno, Qualcuno, Ciascuno e Nessuno. C'era un lavoro importante da fare e Ognuno era sicuro che Qualcuno lo avrebbe fatto. Ciascuno poteva farlo, ma Nessuno lo fece, Qualcuno si arrabbiò perché era il lavoro di Ognuno. Ognuno pensò che Ciascuno potesse farlo, ma Ognuno capì che Nessuno l'avrebbe fatto. Finì che Ognuno incolpò Qualcuno perché Nessuno fece ciò che Ciascuno avrebbe potuto fare.

  8. #38
    Daniele L'avatar di Trattore
    Registrato
    Jul 2011
    Località
    provincia Lecco
    Età
    49
    Messaggi
    9,832
    configurazione

    Predefinito

    Anche questa email non si accontenta di una carta sola...

    Mastercard securecode + Verified by Visa

    Clicca sull'immagine per ingrandirla

Nome:   Untitled 2.gif
Visite: 123
Dimensione:   28.0 KB
ID: 16332



  9. #39
    Daniele L'avatar di Trattore
    Registrato
    Jul 2011
    Località
    provincia Lecco
    Età
    49
    Messaggi
    9,832
    configurazione

    Predefinito

    Chi ha scritto questa email, credo sia un po' confuso...

    Clicca sull'immagine per ingrandirla

Nome:   Untitled 2.gif
Visite: 141
Dimensione:   16.6 KB
ID: 16337


  10. #40
    Daniele L'avatar di Trattore
    Registrato
    Jul 2011
    Località
    provincia Lecco
    Età
    49
    Messaggi
    9,832
    configurazione

    Predefinito

    C'è sempre un lato positivo nelle cose

    "...Il tuo conto di Poste Italiane sara chiuso oggi!!..."

    Almeno da domani basta email...

    Forse

    Clicca sull'immagine per ingrandirla

Nome:   Untitled 2.gif
Visite: 111
Dimensione:   14.9 KB
ID: 16351



Pagina 4 di 10
prima
1 2 3 4 5 6 7 8 9 10 ultimo

Informazioni Thread

Users Browsing this Thread

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Regole d'invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
nexthardware.com - © 2002-2022