Bitcoin Forum
April 25, 2024, 03:08:16 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 »  All
  Print  
Author Topic: Mega Attacco Haker a livello mondiale con richiesta di riscatto in Bitcoin  (Read 2702 times)
TRF (OP)
Sr. Member
****
Offline Offline

Activity: 322
Merit: 254



View Profile
May 12, 2017, 04:58:40 PM
 #1

Qui la fonte:

http://www.repubblica.it/tecnologia/sicurezza/2017/05/12/news/maxi_attacco_hacker_mondiale_virus_chiede_riscatto_colpita_anche_l_italia_-165285797/?ref=RHPPLF-BH-I0-C8-P1-S1.8-T1

Cioè, mi spiegate chi cazzo sono i responsabili delle sicurezza informatica di queste istituzioni? Ma dai cazzo!
E comunque a me stamattina sono arrivate alcune mail dropbox abbastanza sospette e immediatamente cestinate: vuoi vedere che erano proprio quelle ad essere usate da cavallo di troia?

1714057696
Hero Member
*
Offline Offline

Posts: 1714057696

View Profile Personal Message (Offline)

Ignore
1714057696
Reply with quote  #2

1714057696
Report to moderator
1714057696
Hero Member
*
Offline Offline

Posts: 1714057696

View Profile Personal Message (Offline)

Ignore
1714057696
Reply with quote  #2

1714057696
Report to moderator
1714057696
Hero Member
*
Offline Offline

Posts: 1714057696

View Profile Personal Message (Offline)

Ignore
1714057696
Reply with quote  #2

1714057696
Report to moderator
If you see garbage posts (off-topic, trolling, spam, no point, etc.), use the "report to moderator" links. All reports are investigated, though you will rarely be contacted about your reports.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714057696
Hero Member
*
Offline Offline

Posts: 1714057696

View Profile Personal Message (Offline)

Ignore
1714057696
Reply with quote  #2

1714057696
Report to moderator
1714057696
Hero Member
*
Offline Offline

Posts: 1714057696

View Profile Personal Message (Offline)

Ignore
1714057696
Reply with quote  #2

1714057696
Report to moderator
jack0m
Legendary
*
Offline Offline

Activity: 3612
Merit: 1988


View Profile
May 12, 2017, 05:57:39 PM
Last edit: May 12, 2017, 06:08:01 PM by jack0m
 #2

Se colpisce solo sistemi Windows ed esiste un patch già da due mesi, allora bisogna proprio andarsele a cercare

EDIT: Mentana ora, nei titoli del TG7: "chiesto un riscatto in bitcoin, poi vi spiegheremo..."
Preparo i popcorn Grin

Money is a hoax. Debt is slavery. Consumerism is toxic.
lukax8
Sr. Member
****
Offline Offline

Activity: 1554
Merit: 297


View Profile WWW
May 12, 2017, 07:18:53 PM
 #3

ecco il link al servizio del tg di LA7: http://tg.la7.it/cronaca/attacco-hacker-in-tutta-europa-attraverso-un-super-virus-chiesto-riscatto-in-bitcoin-12-05-2017-115826

Abicidieffe
Full Member
***
Offline Offline

Activity: 143
Merit: 100


View Profile
May 12, 2017, 07:49:37 PM
 #4

how to demonizzare bitcoin pt. 406

(e il 406 non è a caso.. https://httpstatuses.com/  Roll Eyes )
lukax8
Sr. Member
****
Offline Offline

Activity: 1554
Merit: 297


View Profile WWW
May 12, 2017, 08:01:45 PM
 #5

e qui l'articolo di Paolo Attivissimo, molto più tecnico rispetto ai vari TG

gbianchi
Legendary
*
Offline Offline

Activity: 3080
Merit: 2632



View Profile
May 12, 2017, 08:44:37 PM
 #6

Se mi permettere vorrei invitarvi a riflettere sul principio "L'ignoranza non e' una scusa"
qui siamo in un caso del genere, ossia, "la patch e' disponibile da mesi, se non l'hai applicata cazzi tuoi"
ebbene, io sono estremamente contrario al principio generalizzato  "l'ignoranza non e' una scusa".

perche' ?

perche' questo principio ormai viene applicato ormai dappertutto ed e' un principio estremamente pericoloso,
per un semplice calcolo di risorse... io sono un solo individuo, e quelli che possono fottermi sono infinitamente piu' potenti di me.

ad esempio io faccio l'imprenditore, e

1)  devo seguire tutte le nuove leggi che fa lo stato ormai quasi quotidianamente,
(ma sono io al suo servizio o lui al mio....)

2) devo seguire i casini informatici perche' i PC li devo usare per forza..
(upgrade costante dei sistemi altrimenti se prendo il virus e' colpa mia +
antivirus e se non becano il viru e' colpa mia + rasomware che  e' colpa mia che sono coglione)

3) devo seguire le disposizioni del comune
(se non so dove mettono ogni giorno il nuovo limite di velocita' + autovelox sono cazzi miei, tasse comunali a pioggia
che devo informarmi che cavolo sono )

4) devo proteggermi dagli attacchi delle varie istituzioni INPS, Finanza, ecc che mi fanno  multe presunte e accertamenti
(e poi sono cazzi miei dimostrare che non sono vere...)

5) decine di altre cose che non sto ad elencare...

Se io calcolo le risorse economiche e di tempo che dovrei investire per cercare di stare piu' o meno
aggiornato su tutti i fronti, spenderei credo almeno 2 volte TUTTO il mio fatturato, e forse non basterebbero neanche.

Ovviamente pago dei professionisti che mi seguono in tutte queste vicende, ma l'operato del professionista
spesso non riesce a coprire ogni tipo di possibile danno che un'azienda puo' avere, e un professionista
ovviamente non puo' sapere le dinamiche interne della mia azienda, quindi non puo' darmi una copertura
totale a tutti i problemi che ho elencato. In pratica se una mia dipendente inavvertitamente apre
il rasomware appena sfornato, me lo becco e sono cazzi miei.

Per non parlare di un individuo singolo, dipendente, con la famiglia e i figli che quando
la sera arriva a casa e' gia' stanco morto...e figuriamoci se ha tempo voglia e forze
per tenersi aggiornato su tutti i temi che lo possono opprimere.

Insomma, vi pregherei di riflettere a fondo sul principio "l'ignoranza non e' una scusa"
applicato ormai indistintamente a tutti i livelli.

Per tirare le somme:

se un principio "l'ignoranza non e' una scusa" me lo dicono i developer di bitcoin, che
e' un prdotto sviluppato gratis e io adotto come persona libera e cosciente, mi sta bene

ma se gente tipo microsoft (e i suoi sodali) che fa i miliardi di dollari vendendomi windows, gente tipo lo stato che mi
succhia migliaia di euro nelle tasse, gente tipo il comune che mi fa agguati quotidiani per spillarmi soldi,
gente tipo INPS, Finanza che dovrebbero multare abusivi e criminali di ogni genere e invece viene a
rompere il cazzo a me..

In pratica e' diventare schiavi e accettare anche il principio che ci rende tali.


e io l'indole da schiavo proprio non c'e' l'ho!








GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
jack0m
Legendary
*
Offline Offline

Activity: 3612
Merit: 1988


View Profile
May 12, 2017, 09:40:28 PM
Last edit: May 12, 2017, 09:59:08 PM by jack0m
 #7

Se mi permettere vorrei invitarvi a riflettere sul principio "L'ignoranza non e' una scusa"
qui siamo in un caso del genere, ossia, "la patch e' disponibile da mesi, se non l'hai applicata cazzi tuoi"
ebbene, io sono estremamente contrario al principio generalizzato  "l'ignoranza non e' una scusa".

perche' ?

perche' questo principio ormai viene applicato ormai dappertutto ed e' un principio estremamente pericoloso,
per un semplice calcolo di risorse... io sono un solo individuo, e quelli che possono fottermi sono infinitamente piu' potenti di me.

ad esempio io faccio l'imprenditore, e

1)  devo seguire tutte le nuove leggi che fa lo stato ormai quasi quotidianamente,
(ma sono io al suo servizio o lui al mio....)

2) devo seguire i casini informatici perche' i PC li devo usare per forza..
(upgrade costante dei sistemi altrimenti se prendo il virus e' colpa mia +
antivirus e se non becano il viru e' colpa mia + rasomware che  e' colpa mia che sono coglione)

3) devo seguire le disposizioni del comune
(se non so dove mettono ogni giorno il nuovo limite di velocita' + autovelox sono cazzi miei, tasse comunali a pioggia
che devo informarmi che cavolo sono )

4) devo proteggermi dagli attacchi delle varie istituzioni INPS, Finanza, ecc che mi fanno  multe presunte e accertamenti
(e poi sono cazzi miei dimostrare che non sono vere...)

5) decine di altre cose che non sto ad elencare...

Se io calcolo le risorse economiche e di tempo che dovrei investire per cercare di stare piu' o meno
aggiornato su tutti i fronti, spenderei credo almeno 2 volte TUTTO il mio fatturato, e forse non basterebbero neanche.

Ovviamente pago dei professionisti che mi seguono in tutte queste vicende, ma l'operato del professionista
spesso non riesce a coprire ogni tipo di possibile danno che un'azienda puo' avere, e un professionista
ovviamente non puo' sapere le dinamiche interne della mia azienda, quindi non puo' darmi una copertura
totale a tutti i problemi che ho elencato. In pratica se una mia dipendente inavvertitamente apre
il rasomware appena sfornato, me lo becco e sono cazzi miei.

Per non parlare di un individuo singolo, dipendente, con la famiglia e i figli che quando
la sera arriva a casa e' gia' stanco morto...e figuriamoci se ha tempo voglia e forze
per tenersi aggiornato su tutti i temi che lo possono opprimere.

Insomma, vi pregherei di riflettere a fondo sul principio "l'ignoranza non e' una scusa"
applicato ormai indistintamente a tutti i livelli.

Per tirare le somme:

se un principio "l'ignoranza non e' una scusa" me lo dicono i developer di bitcoin, che
e' un prdotto sviluppato gratis e io adotto come persona libera e cosciente, mi sta bene

ma se gente tipo microsoft (e i suoi sodali) che fa i miliardi di dollari vendendomi windows, gente tipo lo stato che mi
succhia migliaia di euro nelle tasse, gente tipo il comune che mi fa agguati quotidiani per spillarmi soldi,
gente tipo INPS, Finanza che dovrebbero multare abusivi e criminali di ogni genere e invece viene a
rompere il cazzo a me..

In pratica e' diventare schiavi e accettare anche il principio che ci rende tali.


e io l'indole da schiavo proprio non c'e' l'ho!


non so, non credo che tutto quello che elenchi si possa mettere sullo stesso piano. Io non ho un'azienda mia, ma penso che se l'avessi diventerei paranoico sulla sicurezza, alla fine non ci dormirei di notte all'idea dei danni che potrebbe causare un attacco ben perpetrato, che magari, come giustamente fai notare, potrebbe sfruttare la scarsa "security awareness" di una semplice segretaria... Però esistono anche modi per rendere inoffensiva (o quasi) un'ipotetica sua cazzata: una rete ben protetta dovrebbe avere aree distinte ben segregate, a seconda del tipo di utilizzatori e di funzionalità, anche se mi rendo conto che per una piccola azienda potrebbe comportare costi ingenti, dalla progettazione all'amministrazione e manutenzione, e soprattutto alla formazione sulla sicurezza di dipendenti e collaboratori.

Comunque a quanto pare questo attacco ha colpito soprattutto infrastrutture pubbliche, e questo lo trovo inconcepibile: come può uno Stato non proteggere adeguatamente le proprie infrastrutture vitali, come gli ospedali? Perché la pubblica amministrazione si ostina ad affidarsi a soluzioni chiuse fornite da privati, e notoriamente più a rischio dal punto di vista della sicurezza, facendole gestire da degli incapaci, anziché adottare piattaforme e soluzioni open assumendo amministratori e specialisti competenti?
È vero che la sicurezza assoluta non ce l'hai mai, neanche se usi Linux, però aiuterebbe almeno a ridurre i fattori di rischio.

A parte questo, mi chiedo se il dump in corso abbia a che fare con tutto ciò.

Money is a hoax. Debt is slavery. Consumerism is toxic.
Jack Liver
Legendary
*
Offline Offline

Activity: 1981
Merit: 1039


View Profile
May 12, 2017, 10:50:53 PM
 #8

sono i leaked tools dell'nsa, ottimo lavoro  Roll Eyes

http://www.zerohedge.com/news/2017-05-12/massive-ransomware-attack-goes-global-huge


purtroppo questi eventi mi sa che non serviranno nemmeno a far guadagnare un poco di rispetto agli esperti del settore e finiranno sempre per affidarsi agli amici degli amici.
HostFat
Moderator
Legendary
*
Offline Offline

Activity: 4214
Merit: 1203


I support freedom of choice


View Profile WWW
May 13, 2017, 03:06:42 AM
 #9

Comunque a quanto pare questo attacco ha colpito soprattutto infrastrutture pubbliche, e questo lo trovo inconcepibile: come può uno Stato non proteggere adeguatamente le proprie infrastrutture vitali, come gli ospedali? Perché la pubblica amministrazione si ostina ad affidarsi a soluzioni chiuse fornite da privati, e notoriamente più a rischio dal punto di vista della sicurezza, facendole gestire da degli incapaci, anziché adottare piattaforme e soluzioni open assumendo amministratori e specialisti competenti?
È vero che la sicurezza assoluta non ce l'hai mai, neanche se usi Linux, però aiuterebbe almeno a ridurre i fattori di rischio.
Lo stato riceve sempre soldi, anche se il lavoro che fa fa schifo o non lo fa affatto.
Quindi non ha nessun incentivo a migliorare, se non trascinandosi, forse per anni e anni...
E' ovvio quindi che le infrastrutture pubbliche siano facilmente allo sbando.
Anche per rimediare, tanto i soldi che usa non sono suoi, sono soldi presi sempre e comunque, rubati alla popolazione.

NON DO ASSISTENZA PRIVATA - http://hostfatmind.com
picchio
Legendary
*
Offline Offline

Activity: 2506
Merit: 1120



View Profile
May 13, 2017, 08:50:49 AM
 #10

Intanto daranno la colpa a BTC accusando lo strumento, efficiente e utile,  di essere l'unico elemento che ha reso possibile la cosa.
Le vere cause (avidità, bisogno, software bacati apposta o non, strumenti di controllo ecc. ecc) non saranno neanche citate come tali.
Il business sembra redditizio (e anche reddicaio) ...
Dall'url http://lunaticoutpost.com/thread-762502-post-14263498.html#pid14263498 ho ricavato

https://blockchain.info/address/13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
https://blockchain.info/address/12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw

Che al momento superano i 10 BTC ma da vedere nei prossimi giorni. Diiamo che ci sono le prove chi venisse trovato in possesso di tali indirizzi difficilmente potrebbe discolparsi.
Una cosa strana e mi piacerebbe capire come mai, all'indirizzo
https://blockchain.info/address/115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn
sono associati degli input che provengono (sembra a me) da una distribuzione degli utili del mining.

Waves mi piaceva ora non più.
TRF (OP)
Sr. Member
****
Offline Offline

Activity: 322
Merit: 254



View Profile
May 13, 2017, 09:24:54 AM
 #11

Si da comunque la colpa al BTC per la solita mentalità Tecnocratico-Bancaria figlia del falso eurpoeismo che mette le banche al centro del potere. In pratica, secondo questa tesi tutto ciò che non passa dal sistema (bancario) è male ed è dannoso, quindi dal contante al BTC è tutto pericoloso e criminale,  con buona pace del fatto che i limiti al contante esistono solo da noi.

Ancora una volta si guarda il dito (parlando e sparlando del BTC ) invece di guardare la luna (cercando di capire come cazzo sia possibile che uno stato si faccia fottere da un ramsoware!)

reee
Sr. Member
****
Offline Offline

Activity: 439
Merit: 252


Get Paid to Play your Media on Current


View Profile
May 13, 2017, 09:37:12 AM
 #12

EDIT: Mentana ora, nei titoli del TG7: "chiesto un riscatto in bitcoin, poi vi spiegheremo..."
Preparo i popcorn Grin
però poi nel servizio non hanno spiegato un cazzo sui bitcoin

.
▄████████████████████████▄
██████████████████████████
██████████████████████████
██████████████████████████
▀█████████████████████████
   ▀██████████████████████
█▄▄   ▀███████████████████
████▄▄   ▀████████████████
███████▄▄   ▀█████████████
██████████    ▀██████████
███████▀▀        ▀███████
████▀▀              ▀████
█▀▀                    ▀█
..   █
█  █
█  █
█  █
█  █
█  █
█  █
   █
   Just Press Play
Spotify
YouTube
Soundcloud


8Tracks
Radio
Podcast

█  █
█  █
█  █
█  █
█  █
█  █
.
.
GET IN TOUCH
Telegram
.
ANN Thread
.
Lujhtoshi
Newbie
*
Offline Offline

Activity: 42
Merit: 0


View Profile
May 13, 2017, 10:30:45 AM
 #13


Comunque a quanto pare questo attacco ha colpito soprattutto infrastrutture pubbliche, e questo lo trovo inconcepibile: come può uno Stato non proteggere adeguatamente le proprie infrastrutture vitali, come gli ospedali? Perché la pubblica amministrazione si ostina ad affidarsi a soluzioni chiuse fornite da privati, e notoriamente più a rischio dal punto di vista della sicurezza, facendole gestire da degli incapaci, anziché adottare piattaforme e soluzioni open assumendo amministratori e specialisti competenti?
È vero che la sicurezza assoluta non ce l'hai mai, neanche se usi Linux, però aiuterebbe almeno a ridurre i fattori di rischio.

A parte questo, mi chiedo se il dump in corso abbia a che fare con tutto ciò.

E qua parliamo di stati come l'UK nemmeno di casa nostra.
jack0m
Legendary
*
Offline Offline

Activity: 3612
Merit: 1988


View Profile
May 13, 2017, 11:58:34 AM
 #14

EDIT: Mentana ora, nei titoli del TG7: "chiesto un riscatto in bitcoin, poi vi spiegheremo..."
Preparo i popcorn Grin
però poi nel servizio non hanno spiegato un cazzo sui bitcoin

sì, e tutto sommato è stato meglio così, almeno hanno evitato la solita figuraccia come quella del Tg2, che ha parlato di riscatto in "moneta virtuale"... Come sempre, l'unica cosa virtuale è la competenza di certi giornalisti, quando affrontano il tema bitcoin e criptovalute Roll Eyes

Money is a hoax. Debt is slavery. Consumerism is toxic.
Jack Liver
Legendary
*
Offline Offline

Activity: 1981
Merit: 1039


View Profile
May 13, 2017, 12:18:38 PM
 #15

Si da comunque la colpa al BTC per la solita mentalità Tecnocratico-Bancaria figlia del falso eurpoeismo che mette le banche al centro del potere. In pratica, secondo questa tesi tutto ciò che non passa dal sistema (bancario) è male ed è dannoso, quindi dal contante al BTC è tutto pericoloso e criminale,  con buona pace del fatto che i limiti al contante esistono solo da noi.

Ancora una volta si guarda il dito (parlando e sparlando del BTC ) invece di guardare la luna (cercando di capire come cazzo sia possibile che uno stato si faccia fottere da un ramsoware!)

cercano anche di spingere il mito che levando il contante da mezzo faranno un danno alla mafie, quando quelli ormai riciclano benissimo con attività fittizie, fatture false, gioco d'azzaro e società off-shore e noi intanto saremo costretti a chiedere l'autorizzazione a qualcuno su come spendere il nostro denaro pagando anche laute commissioni  Roll Eyes
jack0m
Legendary
*
Offline Offline

Activity: 3612
Merit: 1988


View Profile
May 13, 2017, 12:38:57 PM
 #16

Qualcuno che riporta la cosa nella giusta prospettiva, per fortuna c'è:

http://www.ilfattoquotidiano.it/2017/05/13/pirateria-informatica-wannacry-non-e-un-attacco-hacker-ma-e-pericolosissimo/3582795/

Money is a hoax. Debt is slavery. Consumerism is toxic.
Jack Liver
Legendary
*
Offline Offline

Activity: 1981
Merit: 1039


View Profile
May 13, 2017, 01:11:13 PM
Last edit: May 13, 2017, 01:26:24 PM by Jack Liver
 #17

ci va un poco troppo pesante a definire le vittime del phishing come imbecilli e a fare facili ironie principalmente colpevolizzando le vittime, c'è gente che lo fa per lavoro quello di aprire fatture, preventivi e ingiunzioni di pagamento e non per sport e i criminali sono costantemente alla ricerca di nuove tecniche per fregarli come il caso recente dell' homograph attack

reee
Sr. Member
****
Offline Offline

Activity: 439
Merit: 252


Get Paid to Play your Media on Current


View Profile
May 13, 2017, 01:32:38 PM
 #18

articolo ben fatto ma ovviamente i soliti niubbi non ci capiranno un cazzo, si vedono infatti molti commenti ignoranti in fondo alla pagina.

.
▄████████████████████████▄
██████████████████████████
██████████████████████████
██████████████████████████
▀█████████████████████████
   ▀██████████████████████
█▄▄   ▀███████████████████
████▄▄   ▀████████████████
███████▄▄   ▀█████████████
██████████    ▀██████████
███████▀▀        ▀███████
████▀▀              ▀████
█▀▀                    ▀█
..   █
█  █
█  █
█  █
█  █
█  █
█  █
   █
   Just Press Play
Spotify
YouTube
Soundcloud


8Tracks
Radio
Podcast

█  █
█  █
█  █
█  █
█  █
█  █
.
.
GET IN TOUCH
Telegram
.
ANN Thread
.
picchio
Legendary
*
Offline Offline

Activity: 2506
Merit: 1120



View Profile
May 13, 2017, 04:24:33 PM
 #19

... nuove tecniche per fregarli come il caso recente dell' homograph attack

Interessante. Al link si trova come proteggere firefox epr almeno vedere il puny code e non la rappresentazione grafica.
Io credo che chi certifica un dominio del genere con certificati ssl abbia una buona parte di colpe anche se poi è difficile discriminare ...

Waves mi piaceva ora non più.
lukax8
Sr. Member
****
Offline Offline

Activity: 1554
Merit: 297


View Profile WWW
May 13, 2017, 09:04:13 PM
 #20

è stato reso pubblico l'indirizzo a cui pagare il riscatto? Ho cercato ma non ho trovato nulla...
Volevo giusto capire quanto hanno incassato questi delinquenti!

Pages: [1] 2 3 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!