Announcement

Collapse
No announcement yet.

Announcement

Collapse
No announcement yet.

ATTACCO HACKER in Europa in aumento

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Font Size
    #1

    ATTACCO HACKER in Europa in aumento

    "La Gran Bretagna e la Spagna hanno chiesto aiuto sui cyberattacchi che oggi hanno preso di mira alcuni ospedali britannici e la rete telefonica in Spagna": a renderlo noto ? il portavoce dell'Europol. L'attacco contro il Sistema Sanitario Nazionale dell'Inghilterra "segue la tendenza di altri attacchi ramsonware ai centri sanitari avvenuti negli Usa". Sui pc ? comparso un messaggio con la richiesta di pagare un riscatto di 300 dollari in bitcoin, per poter riavere l'accesso. Non riuscendo ad accedere ai computer, i pazienti sono stati trasferiti presso altre strutture. Nel nostro Paese colpite anche le universit? come la Bicocca di Milano.



    Secondo il Nyt, il cyberattacco potrebbe essere stato condotto con uno degli strumenti di hackeraggio rubati lo scorso anno alla National Security Agency, dal sedicente gruppo Shadow Brokers. Il servizio sanitario britannico ha confermato che gli ospedali che hanno denunciato problemi ai loro sistemi informatici sono stati colpiti da un ransomware, ma non ci sono indicazioni che gli hacker abbiano avuto accesso ai dati dei pazienti.

    Secondo il Nhs Digital, che supervisiona la cyber-sicurezza degli ospedali, per l'attacco ? stata utilizzata una variante del malware "Wanna Cryptor", che tiene in "ostaggio" i computer infettati mentre i pirati informatici chiedono un riscatto. Secondo la stessa fonte, l'attacco "non ha specificamente preso di mira il Nhs, e sta infettando organizzazioni di diversi settori".

    Attacco rilevato in 74 Paesi - Secondo la Bbc, il ransomware ha colpito organizzazioni e aziende in mezza Europa. Segnalazioni di casi simili sono giunte da Spagna, Italia, Portogallo e Ucraina. Anche il ministero dell'Interno russo ha reso noto di essere stati colpiti dal cyberattacco. Il premier britannico May: "Si tratta di un attacco internazionale".

    Polizia postale monitora situazione in Italia - La polizia postale sta monitorando la situazione del nostro Paese con il Cnaipic (Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche), in stretto contatto con le aziende italiane e i gestori delle infrastrutture critiche del Paese. Sul profilo Facebook Commissariato online della Polizia, ? stata pubblicata una serie di consigli per evitare di restare coinvolti.

    Come funziona Wanna Cryptor - Il ransomware Wanna Cryptor, conosciuto anche con il nome di Wanna Cry (voglio piangere), ? stato segnalato per la prima volta a febbraio: entra in azione quando l'utente (principalmente di sistemi Windows, ma non solo) apre un file (generalmente un allegato mail) che contiene il virus. A quel punto tutti i file presenti sul computer vengono criptati (con i metodi di cifratura AES e RSA), e a tutti viene aggiunta l'estensione .wcry. Inoltre il virus elimina le copie di sicurezza del sistema operativo presenti nelle partizioni nascoste, cos? da impedire il ripristino. A questo punto il computer mostra solo e unicamente il messaggio con la richiesta di riscatto.

    Essendo un ransomware recentissimo, ancora non esiste un tool specifico per la rimozione e la decrittazione dei file: online si trovano diverse guide per la rimozione del virus e il recupero delle funzionalit? del computer, ma se non si ha una copia di backup dei file criptati non ? possibile recuperarli.
    da tgcom24

  • Font Size
    #2
    temo per i ns smartphone

    Comment


    • Font Size
      #3
      Queste sono rogne ... nel Cryptolocker ci son cascato anche io ma mi sono entrati via remota alle 3 del mattino

      Ho ripristinato image di ogni singolo PC e del server ... 2 giorni e tutto ? a posto . Aggiunto un firewall hardware ma so che ? questione di tempo ed anche quello diviene insicuro .

      Comment


      • Font Size
        #4
        Originally posted by Carapintadas View Post
        temo per i ns smartphone
        Pensa quando ci saranno le auto elettriche

        Comment


        • Font Size
          #5
          Speriamo bene..... io ho spento tutto questa notte....

          Nel dubbio ho bloccato anche tutti gli aggiornamenti

          Comment


          • Font Size
            #6
            74 paesi.... in aumento...

            Comment


            • Font Size
              #7
              Certo che aprire allegati da sconosciuti...

              Comment


              • Font Size
                #8
                Mah.. lascia stare che entrano loro se vogliono.....

                Io ho staccato anche l'hd di rete fa te

                Comment


                • Font Size
                  #9
                  Originally posted by Andy96 View Post
                  Certo che aprire allegati da sconosciuti...
                  Guarda , a me il Cryptoloker ? entrato da remoto utilizzando le credenziali di un utente che , sul suo pc , manco ha l'accesso al web (ho messo un IP di Gateway errato) .

                  Oltretutto ? entrato alle 3 del mattino e difficilmente c'? qui qualcuno ad aprire allegati da sconosciuti .

                  Quello degli allegati ormai ? cosa obsoleta .

                  Comment


                  • Font Size
                    #10
                    veramente i locker si attivano solo se l'utonto scarica e lancia qualcosa.
                    puo' essere un pdf o file word travestito, ma c'entra sempre un'azione stupida fatta dal virus davanti al monitor.

                    che poi s'attivino a tempo, questa e' un'altra storia... o hanno timer, o aspettano un periodo di inattivita', anche perche' uno potrebbe accorgersi di un'attivita' sospetta del disco (agiscono criptando tutti i dati, o solo una parte, o l'intero disco, dipende dalla variante).

                    altri si attivano in una certa data specifica, come probabilmente in questo caso.

                    cmq allegati, link malevoli, sono i principali veicoli d'infezione, ma richiedono sempre un interazione da parte dell'utente.
                    un'attacco "hacker" e' un'altra storia...

                    Comment


                    • Font Size
                      #11
                      Bene...io che volevo comorarmi un nas domestico...mi passa la voglia

                      Inviato dal mio LG-D855 utilizzando Tapatalk

                      Comment


                      • Font Size
                        #12
                        e invece il nas per il backup e' una cosa intelligente... pero' tocca ricordarsi di scollegarlo una volta fatto.

                        Comment


                        • Font Size
                          #13
                          cmq, pare che sia frutto della brutta abitudine al trascurare gli update...
                          tutto sto casino e' figlio di una vulnerabilita' di win patchata a marzo, per chi ha fatto gli update.
                          infatti la maggior parte dei sistemi compromessi e' di quelli che, raramente, vengono spenti o riavviati, proprio a causa della loro natura (vedi ospedali, vedi universita'..).

                          Comment


                          • Font Size
                            #14
                            Ah beh...io li faccio manualmente ogni giorno! E non apro cose strane.

                            Gli attacchi hacker usano l'IP dell'utente, no? Per entrare dico...

                            Comment


                            • Font Size
                              #15
                              Io mi sa che non aggiorno da win95 ah,ah..

                              Comment

                              X
                              Working...
                              X