Risultati da 1 a 15 di 124
-
04-06-2011, 11:39 #1
sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
A vedere quel che sta ultimamente succedendo penso a più di qualcuno sia venuto qualche dubbio su quanto è gonfiato il mercato della sicurezza/del managed/del faccio tutto io/so tutto io :/
Quanto sono diffuse aziende come HBGary Federal o Unveillance diventata famosa dopo i tweet di stamattina di @lulzsec ?
E quanto sono utili se poi persino RSA viene bucata?
e tutto si riassume a: servono normative più restrittive ed in un attimo torna tutto sotto controllo o il problema sono limiti tecnici? :/If you pay peanuts, you get monkeys
cliente EU : SeFlow, First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
cliente USA: Limestone Networks, Ubiquity Servers, Take 2 Hosting
-
-
04-06-2011, 12:00 #2
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
Sony è stata bucata con una SQL injection e le password erano in plaintext, non dico altro.
Lulz Security® (LulzSec), the world's leaders in high-quality entertainment at your expense è su cloudflare
-
04-06-2011, 12:03 #3
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
sì appunto... scoperto ieri cloudflare dopo aver visto il sito con il messaggio in giallo che diceva che il server era offline e servito da cloudflare

al di la di sony i leak di oggi (persino le conferenze che hanno fatto per telefono???) contro un'azienda che si occupa di monitorare botnet (whitehats?) mi sembrano davvero cose al limite -_-'If you pay peanuts, you get monkeys
cliente EU : SeFlow, First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
cliente USA: Limestone Networks, Ubiquity Servers, Take 2 Hosting
-
04-06-2011, 12:09 #4
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
Ah ecco xD
Alla base di tutto c'è incompetenza, cioè il fantomatico CEO usava la stessa password per tutti i suoi account online, alla faccia dell'espertone di sicurezza.
Sono sicuro che un sito sviluppato seguendo le norme di sicurezza di base messo su un server tenuto aggiornato e messo come si deve in sicurezza è molto molto difficile da bucare, certo che se poi lasci buchi giganteschi qualcosa succede.
Il problema come dicevi è appunto fidarsi ad affidare la tua sicurezza ad aziende esterne visti gli esempi di queste ultime settimane. Come fare? Boh.
-
04-06-2011, 12:14 #5
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
chi le password, chi kernel vecchi... ognuno ha le sue...
oggi hanno postato persino la config completa di apache relativo a nintendo.com... davvero agli alti livelli ci sono tutti sti problemi di sicurezza?
Oppure sono aziende che fanno credere che sia tutto apposto (so tutto io, ti gestisco tutto io... e poi succedono i casini?)If you pay peanuts, you get monkeys
cliente EU : SeFlow, First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
cliente USA: Limestone Networks, Ubiquity Servers, Take 2 Hosting
-
04-06-2011, 12:18 #6
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
-
04-06-2011, 12:19 #7
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
boh!

penso che a quei livelli il guru di turno che ha l'honeypot a casa sia presente in house... boohIf you pay peanuts, you get monkeys
cliente EU : SeFlow, First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
cliente USA: Limestone Networks, Ubiquity Servers, Take 2 Hosting
-
04-06-2011, 13:18 #8
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
Ma dove leggete queste cose? Dove avete visto la configurazione di nintendo.com ?
http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.
-
04-06-2011, 13:27 #9
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
-
04-06-2011, 13:40 #10Community Manager
- Data Registrazione
- Aug 2006
- Località
- in una località nota in tutto il mondo
- Messaggi
- 1,192
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
Se un "guru della sicurezza" lavora di consulenza ad un'azienda il manager accorda ogni sua richiesta come vangelo ed accorda investimenti (anche inutili) nell'ordine di M$
Se la risorsa che si occupa di sicurezza è interna all'azienda ed ha competenze superiori a quelle del guru di cui sopra dovrà vedersi rifiutare risorse economiche anche nell'ordine delle c$ o dovrà giustificare ogni sua voce di spesa semplicemente perchè il manager di cui sopra non capisce quello che gli si dice.
Nel primo caso il manager non capisce ma acconsente perchè ha un guru che paga profumatamente per ste cose
Nel secondo caso il manager non capisce lo stesso ma ha un cojonaccio qualsiasi che è un suo "inutile" sottoposto che gli parla di cose incomprensibili.
I manager bisognerebbe ammazzarli da piccoli in culla !
-
04-06-2011, 13:58 #11
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
tra l'altro non sembrano proprio improvvisati... devono avere alle spalle una struttura (loro o "in prestito") non improvvisata... (o tanti bitcoin da usare sul forum di insidepro e simili...)...
aggiungiamo poi che sony prima del primo grosso hack è stata scannata sistematicamente per giorni da IP del dipartimento della difesa americano... crescono i dubbi (oppure le cose sul serio sono davvero critiche e c'è gente dentro ovunque) ....If you pay peanuts, you get monkeys
cliente EU : SeFlow, First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
cliente USA: Limestone Networks, Ubiquity Servers, Take 2 Hosting
-
05-06-2011, 10:40 #12
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
JadedSecurity » Who is to blame for the success of the latest round of attacks?
altra interessante lettura su quel blog che penso riassuma benissimo l'attuale situazione:
http://jadedsecurity.net/2011/06/04/...pect-for-isc2/
If you pay peanuts, you get monkeys
cliente EU : SeFlow, First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
cliente USA: Limestone Networks, Ubiquity Servers, Take 2 Hosting
-
16-06-2011, 11:25 #13
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
Hanno iniziato coi DDoS for the lulz, dopo qualche gioco online e magnets.com che non voleva dirgli come funzionano le calamite
ieri sera han tirato giù cia.gov 
BBC News - LulzSec hackers claim CIA website shutdown
-
16-06-2011, 11:56 #14
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
già...
aggiungiamo poi le voci secondo cui si dice abbiano infettato tutti gli utenti di 4chan /b/ e quelle che li legano al furto di 25k bitcoin...If you pay peanuts, you get monkeys
cliente EU : SeFlow, First-Colo, OVH, Hetzner, Webtropia, Portlane, NFOrce
cliente USA: Limestone Networks, Ubiquity Servers, Take 2 Hosting
-
16-06-2011, 12:06 #15Webbologo
- Data Registrazione
- Oct 2006
- Messaggi
- 280
Re: sony - rsa - hbary - lulzsec - anonymous ... whitehats/blackhats
Ultima modifica di dissident100; 16-06-2011 alle 12:13 Motivo: vital update
CODE IS POETRY
Hosting is EVIL
"maledetti Inside" </cite>
Informazioni Discussione
Utenti che Stanno Visualizzando Questa Discussione
Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)
Discussioni Simili
-
Blitz contro Anonymous: 25 hacker arrestati
Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi InternetRisposte: 0Ultimo Messaggio: 29-02-2012, 09:33 -
Blitz contro Anonymous: 25 hacker arrestati
Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi InternetRisposte: 0Ultimo Messaggio: 29-02-2012, 09:33 -
Facebook, la prossima Sony?
Di Uno nel forum L'OTInformaticoRisposte: 12Ultimo Messaggio: 11-05-2011, 00:57 -
Sony perde alla grande la guerra con XBox
Di NikyAT1 nel forum Off-TopicRisposte: 52Ultimo Messaggio: 16-12-2006, 15:38
15Likes
LinkBack URL
About LinkBacks

Rispondi Citando


Segnalibri