Re: [Disarmo] Trovate notizie segrete è così difficile? non sempre!!




-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256


Interessante, ma che c'entra con Lista Disarmo?

Jure



Il 13/10/2017 03:42, Davide Bertok ha scritto:
> > Chissà se anche Wikileaks ha mai avuto altrettanta fortuna!! :D > > (però qui penso sia stato un caso di spionaggio industriale...) > > Davide > > > -------- Messaggio Inoltrato -------- > Oggetto: Promemoria: se lavori per la sicurezza nazionale, non usare “admin:admin” come login e password > Data: Fri, 13 Oct 2017 09:57:21 GMT > Mittente: Paolo Attivissimo <noreply at blogger.com> > > > > Promemoria: se lavori per la sicurezza nazionale, non usare “admin:admin” come login e password > <https://1.bp.blogspot.com/-KG2ULzUOLG4/WeBhee9cOII/AAAAAAAAqgI/j94kBeGdaJQ_Kcwv22gWP4S3wMq34OdzQCLcBGAs/s1600/1507780317073.jpg> > Credit: Twitter/@stilgherrian. > La foto dell’aggressore > è puramente simbolica. > > Se pensate di aver combinato un disastro informatico, consolatevi: è difficile che possa essere peggiore di quello combinato da un’azienda che collabora con il Dipartimento della Difesa australiano. > > Stando a quanto pubblicato dal /Sydney Morning Herald/ <http://www.smh.com.au/federal-politics/political-news/hacker-codenamed-in-honour-of-alf-from-home-and-away-stole-sensitive-data-about-australian-military-projects-20171011-gyz1hb.html>, l’azienda, di cui non viene fatto il nome ma è descritta come una società del settore aerospaziale con una cinquantina di dipendenti, si è fatta sottrarre cira 30 gigabyte di dati tecnici delicatissimi e dettagliati riguardanti i costosissimi nuovi caccia F-35, gli aerei di sorveglianza P-8 Poseidon, varie navi militari e munizioni di precisione. > > Fra i tanti dati sottratti dagli sconosciuti incursori c’è, secondo le testimonianze raccolte, persino uno schema delle nuove navi della marina australiana così dettagliato da mostrare la disposizione delle postazioni in plancia. > > L’azienda aveva una sola persona responsabile per la sicurezza informatica, non c’erano le normali misure di protezione (niente DMZ), non venivano installati gli aggiornamenti di sicurezza e la password di amministratore su tutti i server era la stessa. I servizi dell’azienda affacciati a Internet avevano ancora le password predefinite, ossia /admin:admin/ e /guest:guest/. Gli intrusi sono entrati sfruttando una falla per la quale l’aggiornamento correttivo era disponibile da dodici mesi e sono rimasti nei sistemi informatici per tre mesi, saccheggiandoli, fino a quando le autorità australiane sono state allertate e sono intervenute. > > Nonostante queste lacune evidenti, l’azienda era stata comunque certificata per trattare documenti governativi riservati a livello ITAR. Se vi siete mai chiesti come fanno le spie a rubare informazioni nel mondo reale, ora lo sapete: non servono tecniche da /Mission: Impossible/. Siamo in buone mani. > > > /Fonti aggiuntive: ZDnet <http://www.zdnet.com/article/secret-f-35-p-8-c-130-data-stolen-in-australian-defence-contractor-hack/>, Tripwire <https://www.tripwire.com/state-of-security/latest-security-news/hacker-stole-30gb-sensitive-data-australian-defense-contractor/>, ABC <http://www.abc.net.au/news/2017-10-11/hacker-stole-data-from-defence-subcontractor/9040906>./ > > > Scritto da Paolo Attivissimo per il blog Il Disinformatico <http://disinformatico.info>. Ripubblicabile liberamente se viene inclusa questa dicitura (dettagli <http://attivissimo.blogspot.com/p/copyright.html>). Sono ben accette le donazioni Paypal <http://attivissimo.blogspot.com/p/donazioni.html>. > <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:WR49aht7vok> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:AxuUlO59cmc> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:3AVpBFrWriQ> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:hOcBRHrAaOA> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:r5smEaGcfNI> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:Ob6eJMlrQKE> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:IEFW2XhKetY> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:0Mzx8a3M3-c> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:aLT5Dz8NfZg> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:UeBqMMoxBN8> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:U0EHzoH42rs> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:YKep6NeYgS0> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:7mQ3YskBJKc> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:97DTddP9hfU> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:5KXImTbr-00> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:lrr6a8vaSfk> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:RcqFJ0T2xpM> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:1k5wDKVQUNI> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:_PXSD-5rsLc> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:cN5ERIhksjc> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:8NFf92HNmxU> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:XBK8Xu0R9i0> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:bFYsHGBq3Fw> <http://feeds.feedburner.com/%7Eff/Disinformatico?a=Qz1BdwxqHoM:EvRsMVYRh7w:P-dXmiV55-g> > > <https://www.avast.com/sig-email?utm_medium=email&utm_source=link&utm_campaign=sig-email&utm_content=emailclient> Mail priva di virus. www.avast.com <https://www.avast.com/sig-email?utm_medium=email&utm_source=link&utm_campaign=sig-email&utm_content=emailclient> > > <#DAB4FAD8-2DD7-40BB-A1B8-4E2AA1F9FDF2> > > > > Lista Disarmo > Per iscriversi o cancellarsi dalla lista: > http://www.peacelink.it/mailing_admin.html
- --

- -- Public key GnuPG/PGP for glry at ngi.it ID 0x1499EDDE
- -- Search 0x1499EDDE on http://pgpkeys.mit.edu/
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/
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=wmHJ
-----END PGP SIGNATURE-----