Trenitalia

Trenitalia sotto attacco hacker: bloccati biglietterie e ticket self service

di pubblicata il , alle 15:01 nel canale Trasporti elettrici Trenitalia sotto attacco hacker: bloccati biglietterie e ticket self service

Il gestore ferroviario sarebbe sotto attacco hacker, sul quale però non sono ancora noti i dettagli. Sospesa l'emissione di titoli di viaggio, che possono essere pagati a bordo o con i metodi online ancora funzionanti

 
32 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
SpyroTSK23 Marzo 2022, 16:29 #11
Originariamente inviato da: gd350turbo
Spegnere i computer quando l'attacco è già stato portato è come chiudere la stalla quando i buoi sono scappati !


Originariamente inviato da: TorettoMilano
come infilare un preservativo in testa a proprio figlio


Originariamente inviato da: gd350turbo
Se te ne accorgi appena partito...
Se ha già fatto il suo giro, puoi spegnere ed evitare di riaccendere


Spegnere TUTTO e avere un killswitch sulla rete e i server è essenziale in questo caso, proprio per salvaguardare il più possibile, anche dopo ore che l'attacco è avvenuto.

Io mi sono creato una serie di script che fungono da "kill switch" software per spegnere ogni client e server (vm e fisico), hardware di rete come switch e firewall.

Se il kill switch software fallisce, c'è il killswitch "manuale" hardware che toglie l'alimentazione privilegiata e non a TUTTO lo stabilimento (per capirsi lo sgancio della corrente in cabina di media tensione che viene usato dai VdF)

Quando tutto è stato fermato, con un PC [U]PULITO[/U] si inizia ad investigare prima sugli hardware, poi server fisici e VM (ovviamente tutti scollegati dalla rete), poi si passa ai client, in cui sarebbe meglio formattare direttamente, ma nell'impossibilità si fà analisi forense dettagliata degli stessi, stessa cosa per i Server.

Se tutto fallisce, si fà analisi forense dei backup (per verificare che non siano già compromessi in quella data), se tutto è ok, si ripristina, altrimenti si passa ad un backup più vecchio o un backup da altra sorgente.

Queste dovrebbero essere le regole teoriche di come dovrebbe funzionare un piano di disaster recovery, ma si sà le persone sono tante e molte avariate.

Originariamente inviato da: Saturn
...salvo non avere backup (l'abc ma è meglio ribadirlo) o voler pagare il riscatto. Ah dimenticavo backup non raggiungibili dall'utente everyone sull'ip del nas disponibile anche nella rete guest...

...perchè ho visto pure questo.

no comment.
SpyroTSK23 Marzo 2022, 16:33 #12
Originariamente inviato da: Saturn
p.s. 10 a 1 che come per il comune di roma, l' "acaro" è entrato tramite vpn dal pc in smartworking di qualche dirigente o dipendente di alto rango durante "altri utilizzi"...con sforzo minimo per i suddetti malintenzionati...


Io ne ho viste di peggio, password degli admin del firewall (che gestisce le vpn) con password di livello "bebè" (admin12345) e connessione via RDP sul server con regola ANY-ANY.
Saturn23 Marzo 2022, 16:41 #13
Originariamente inviato da: SpyroTSK
Io ne ho viste di peggio, password degli admin del firewall (che gestisce le vpn) con password di livello "bebè" (admin12345) e connessione via RDP sul server con regola ANY-ANY.


Eh no ? Poi dopo, a danno subito, si lamentano.

Con questa "sicurezza" cosa mai potrebbe andare storto ?

La stessa cosa che costruire datacenter nella casa di Heidi...ogni riferimento a fatti reali è puramente intenzionale !
giovanni6923 Marzo 2022, 17:18 #14
Ma allora viene come al solito da chiedersi: quanto politica c'è nell'assegnazione degli appalti ad incompetenti raccomandati? E non mi riferisco a FS, eh....
Axios200623 Marzo 2022, 17:23 #15
Originariamente inviato da: Saturn
p.s. 10 a 1 che come per il comune di roma, l' "acaro" è entrato tramite vpn dal pc in smartworking di qualche dirigente o dipendente di alto rango durante "altri utilizzi"...con sforzo minimo per i suddetti malintenzionati...


Malpensante! Magari era su un sito di modellini ferroviari dal titolo "biggest trains in the world entering smallest galleries"
Saturn23 Marzo 2022, 17:34 #16
Originariamente inviato da: Axios2006
Malpensante! Magari era su un sito di modellini ferroviari dal titolo "biggest trains in the world entering smallest galleries"


...
gabmac223 Marzo 2022, 19:19 #17
l' attacco era destinato solo alle macchine e soprattutto server dell' organizzazione?
oggi, ho cercato un orario sul sito dopo 3-4 anni (che fortuna), da Linux
MALEFX23 Marzo 2022, 19:33 #18
La situazione è molto più grave di quanto potreste solo immaginare.
Voi non avete la minima idea di quanto sia enorme la rete intranet di ferrovie.
Facile parlare a spiovere di cose che non si conoscono…
retuor23 Marzo 2022, 21:42 #19
Originariamente inviato da: Saturn
Ah dimenticavo backup non raggiungibili dall'utente everyone sull'ip del nas disponibile anche nella rete guest...

...perchè ho visto pure questo.


azz.... quando sei entrato nella mia rete!!!!
Fede23 Marzo 2022, 22:42 #20
Originariamente inviato da: giovanni69
Ma allora viene come al solito da chiedersi: quanto politica c'è nell'assegnazione degli appalti ad incompetenti raccomandati? E non mi riferisco a FS, eh....


Ma dici davvero? Dai, è una domanda retorica ovviamente

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
^