nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
- 8 participants
- 30639 messages
Re: [nexa] ransomware per VMware ESXi e problemi su Internet di Domenica 5
by Giacomo Tesio
> Beh, il ransomware almeno è visibile ma chi chi lo sa in questi due anni
> (e per quanto prima?) altri "enti" sono stati in grado di portare a
> termine attacchi di tipo hyperjacking [5] senza essere stati scoperti,
> semplicemente limitandosi a spiare o a compromettere le "build chains"
> del software compilato da macchine virtuali sotto VMware ESXi?
Ma che domande fai 380°?
È ovvio che è successo decine di volte?
Per ogni violazione tanto maldestra da farsi scoprire, ne avvengono decine prima.
Ma tanto faranno tutti finta che basti aggiornare e riavviare tutto.
Come hanno fatto con log4shell.
Giacomo
Il 8 Febbraio 2023 15:12:40 UTC, "380°" <g380(a)biscuolo.net> ha scritto:
>(...continua)
>
>Il miglior report che sono riuscito a trovare è quello di Julien Levrard
>di OVH:
>
>https://blog.ovhcloud.com/ransomware-targeting-vmware-esxi/
>
>«Ransomware targeting VMware ESXi»
>
>--8<---------------cut here---------------start------------->8---
>
>[...] These attacks are detected globally. According to experts from the
>ecosystem as well as authorities, the malware is probably using
>CVE-2021-21974 as compromission vector. Investigation are still ongoing
>to confirm those assumptions.
>
>[...] In addition to the recovery procedure described earlier, we noted
>that the encryption process is only impacting a small amount of data
>within the file. Depending of your VM OS and file system type, you might
>be able to recover data with data revery tools, at least partially.
>
>[...] So far we identified the following behavior:
>
>* The compromission vector is confirmed to use a OpenSLP vulnerability
> that might be CVE-2021-21974 (still to be confirmed). The logs actually
> show the user dcui as involved in the compromission process.
>
>* Encryption is using a public key deployed by the malware in
> /tmp/public.pem
>
>* The encryption process is specifically targeting virtual machines
> files (“.vmdk”, “.vmx”, “.vmxf”, “.vmsd”, “.vmsn”, “.vswp”, “.vmss”,
> “.nvram”,”*.vmem”)
>
>* The malware tries to shutdown virtual machines by killing the VMX
> process to unlock the files. This function is not systematically
> working as expected resulting in files remaining locked.
>
>* The malware creates argsfile to store arguments passed to the encrypt
> binary (number of MB to skip, number of MB in encryption block, file
> size)
>
>* No data exfiltration occurred.
>
>--8<---------------cut here---------------end--------------->8---
>
>Perché report del genere non sono redatti dalle istituzioni preposte,
>tipo il CSIRT?!?
>
>Non è ancora definitivamente certo che il vettore di attacco sia il
>servizio CVE-2021-21974 datato 4 Gennaio 2021? ...è /quasi/ certo
>
>https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21974
>
>--8<---------------cut here---------------start------------->8---
>
>OpenSLP as used in ESXi (7.0 before ESXi70U1c-17325551, 6.7 before
>ESXi670-202102401-SG, 6.5 before ESXi650-202102101-SG) has a
>heap-overflow vulnerability. A malicious actor residing within the same
>network segment as ESXi who has access to port 427 may be able to
>trigger the heap-overflow issue in OpenSLP service resulting in remote
>code execution.
>
>--8<---------------cut here---------------end--------------->8---
>
>OpenSLP [1] è un servizio che implementa "Service Location Protocol
>(SLP)", il cui repository ufficiale Git è su GitHub [2] sin dal 13
>Settembre 2019 [3] **ma** sulle pagine web [1] tutto fa ancora
>riferimento a SourceForge, mailing list comprese (i cui archivi si
>fermano al 2019).
>
>Il fatto che CVE-2021-21974 dica "OpenSLP as used in ESXi" indica molto
>probabilmente che la versione OpenSLP usata da VMware è stata modificata
>e il sorgente non è disponibile in formato sorgente (possono farlo
>perché è BSD), infatti nel CVE non è indicata nessuna patch al sorgente,
>contrariamente a quanto accade con il software "open source". Una
>ricerca alle issues registrate su GitHub [4] pare confermare che la
>versione ufficiale del software non abbia quel problema di
>heap-overflow... o non l'abbiano mai identificata e risolta.
>
>Lunedì 6 VMware emette un suo comunicato in merito:
>
>https://blogs.vmware.com/security/2023/02/83330.html
>
>«VMware Security Response Center (vSRC) Response to ‘ESXiArgs’
>Ransomware Attacks»
>
>--8<---------------cut here---------------start------------->8---
>
>[...] VMware has not found evidence that suggests an unknown
>vulnerability (0-day) is being used to propagate the ransomware used in
>these recent attacks. Most reports state that End of General Support
>(EOGS) and/or significantly out-of-date products are being targeted with
>known vulnerabilities which were previously addressed and disclosed in
>VMware Security Advisories (VMSAs).
>
>[...] With this in mind, we are advising customers to upgrade to the
>latest available supported releases of vSphere components to address
>currently known vulnerabilities. In addition, VMware has recommended
>disabling the OpenSLP service in ESXi. In 2021, ESXi 7.0 U2c and ESXi
>8.0 GA began shipping with the service disabled by default.
>
>--8<---------------cut here---------------end--------------->8---
>
>OK tutto chiaro no? L'attacco ransomware (a volte) è andato a buon fine
>perché non sono stati applicati gli aggiornamenti per tempo.
>
>Tutto risolto allora?
>
>Beh, il ransomware almeno è visibile ma chi chi lo sa in questi due anni
>(e per quanto prima?) altri "enti" sono stati in grado di portare a
>termine attacchi di tipo hyperjacking [5] senza essere stati scoperti,
>semplicemente limitandosi a spiare o a compromettere le "build chains"
>del software compilato da macchine virtuali sotto VMware ESXi?
>
>saluti, 380°
>
>[1] http://www.openslp.org/
>
>[2] https://github.com/openslp-org/openslp
>
>[3] https://sourceforge.net/p/openslp/mailman/message/36762757/
>
>[4] https://github.com/openslp-org/openslp/issues?q=is%3Aissue
>
>[5] https://en.wikipedia.org/wiki/Hyperjacking
>
>
>P.S.: a volte ho l'impressione che, in relazione a notizie come queste,
>si "dipinga" la situazione IT italiana con tinte molto più fosche
>rispetto a /paradisi/ tecologici esteri, tuttavia se si lascia da parte
>il pregiudizio si scopre che nell"universo IT" siamo davvero tutti nella
>stessa barca:
>https://www.voanews.com/a/us-state-court-system-us-eu-universities-hit-by-r…
>
>«US State Court System, US, EU Universities Hit by Ransomware Outbreak»
>
>--
>380° (Giovanni Biscuolo public alter ego)
>
>«Noi, incompetenti come siamo,
> non abbiamo alcun titolo per suggerire alcunché»
>
>Disinformation flourishes because many people care deeply about injustice
>but very few check the facts. Ask me about <https://stallmansupport.org>.
Feb. 8, 2023
Re: [nexa] ransomware per VMware ESXi e problemi su Internet di Domenica 5
by Marco A. Calamari
On mer, 2023-02-08 at 17:54 +0100, Antonio wrote:
> ...
> > P.S.: a volte ho l'impressione che, in relazione a notizie come queste,
> > si "dipinga" la situazione IT italiana con tinte molto più fosche
> > rispetto a /paradisi/ tecologici esteri
> Grazie Giovanni,
> hai riportato tanti link a cui ero giunto pure io e che quindi non ripeterò.
>
...
> Ma alla fine, un dubbio rimane. Quanti saranno state le /vittime/
> dell'attacco?
> Eccoli qua: 3805 indirizzi IP di cui 22 italiani [5].
Vabbe, avranno usato Shodan per contare gli IP con la porta di default del
servizio aperta.
Ma a quanti server corrispondono, ed a quante macchine virtuali corrispondono?
Sennò come si può stimare l'entità del rischio/danno?
E sopratutto. Chi sono i 22 italiani ....?
Feb. 8, 2023
Re: [nexa] ransomware per VMware ESXi e problemi su Internet di Domenica 5
by Antonio
...
> P.S.: a volte ho l'impressione che, in relazione a notizie come queste,
> si "dipinga" la situazione IT italiana con tinte molto più fosche
> rispetto a /paradisi/ tecologici esteri
Grazie Giovanni,
hai riportato tanti link a cui ero giunto pure io e che quindi non ripeterò.
Ma a me piacciono le cronistorie, così ne indicherò altri :)
3 febbraio 2023, sono le 14:37 e su Twitter, Arnaud de Bermingham di
Scaleway lancia
l'allarme: "If you're using ESXi 6.x, update IMMEDIATELY, a cryptolock
is rolling out fast!" [1]
Ore 15:01, su un forum appare il messaggio ricevuto dagli attaccati:
"We hacked your company successfully
All files have been stolen and encrypted by us
If you want to restore files or avoid file leaks, please send
<b>2.0781</b> bitcoins to the wallet" [2]
Il forum si riempie presto di messaggi e alle
19:11, appena 4 ore dopo, ecco:
"ATTENTION TO WHOSE FILES WERE CRYPTED BY THIS ATTACK.
CLICK HERE TO READ THE TUTORIAL ON HOW TO DECRYPT YOUR AFFECTED VMDK
FILES" [3]
Problema rientrato? Macché.
04 febbraio 2023 ore 22:23 esce l'alert di ACN, 32 ORE dopo l'inizio
dell'attacco !!!
Il resto è storia.
Ma alla fine, un dubbio rimane. Quanti saranno state le /vittime/
dell'attacco?
Eccoli qua: 3805 indirizzi IP di cui 22 italiani [5].
A.
[1] https://twitter.com/a_bermingham/status/1621503163584118790
[2]
https://www.bleepingcomputer.com/forums/t/782193/esxi-ransomware-help-and-s…
[3]
https://www.bleepingcomputer.com/forums/t/782193/esxi-ransomware-help-and-s…
[4]
https://www.csirt.gov.it/contenuti/rilevato-lo-sfruttamento-massivo-della-c…
[5] https://gist.github.com/cablej/bdc2ee2c84915d0b68eec9d4d4747e19
Feb. 8, 2023
Re: [nexa] ransomware per VMware ESXi e problemi su Internet di Domenica 5
by 380°
(...continua)
Il miglior report che sono riuscito a trovare è quello di Julien Levrard
di OVH:
https://blog.ovhcloud.com/ransomware-targeting-vmware-esxi/
«Ransomware targeting VMware ESXi»
--8<---------------cut here---------------start------------->8---
[...] These attacks are detected globally. According to experts from the
ecosystem as well as authorities, the malware is probably using
CVE-2021-21974 as compromission vector. Investigation are still ongoing
to confirm those assumptions.
[...] In addition to the recovery procedure described earlier, we noted
that the encryption process is only impacting a small amount of data
within the file. Depending of your VM OS and file system type, you might
be able to recover data with data revery tools, at least partially.
[...] So far we identified the following behavior:
* The compromission vector is confirmed to use a OpenSLP vulnerability
that might be CVE-2021-21974 (still to be confirmed). The logs actually
show the user dcui as involved in the compromission process.
* Encryption is using a public key deployed by the malware in
/tmp/public.pem
* The encryption process is specifically targeting virtual machines
files (“.vmdk”, “.vmx”, “.vmxf”, “.vmsd”, “.vmsn”, “.vswp”, “.vmss”,
“.nvram”,”*.vmem”)
* The malware tries to shutdown virtual machines by killing the VMX
process to unlock the files. This function is not systematically
working as expected resulting in files remaining locked.
* The malware creates argsfile to store arguments passed to the encrypt
binary (number of MB to skip, number of MB in encryption block, file
size)
* No data exfiltration occurred.
--8<---------------cut here---------------end--------------->8---
Perché report del genere non sono redatti dalle istituzioni preposte,
tipo il CSIRT?!?
Non è ancora definitivamente certo che il vettore di attacco sia il
servizio CVE-2021-21974 datato 4 Gennaio 2021? ...è /quasi/ certo
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21974
--8<---------------cut here---------------start------------->8---
OpenSLP as used in ESXi (7.0 before ESXi70U1c-17325551, 6.7 before
ESXi670-202102401-SG, 6.5 before ESXi650-202102101-SG) has a
heap-overflow vulnerability. A malicious actor residing within the same
network segment as ESXi who has access to port 427 may be able to
trigger the heap-overflow issue in OpenSLP service resulting in remote
code execution.
--8<---------------cut here---------------end--------------->8---
OpenSLP [1] è un servizio che implementa "Service Location Protocol
(SLP)", il cui repository ufficiale Git è su GitHub [2] sin dal 13
Settembre 2019 [3] **ma** sulle pagine web [1] tutto fa ancora
riferimento a SourceForge, mailing list comprese (i cui archivi si
fermano al 2019).
Il fatto che CVE-2021-21974 dica "OpenSLP as used in ESXi" indica molto
probabilmente che la versione OpenSLP usata da VMware è stata modificata
e il sorgente non è disponibile in formato sorgente (possono farlo
perché è BSD), infatti nel CVE non è indicata nessuna patch al sorgente,
contrariamente a quanto accade con il software "open source". Una
ricerca alle issues registrate su GitHub [4] pare confermare che la
versione ufficiale del software non abbia quel problema di
heap-overflow... o non l'abbiano mai identificata e risolta.
Lunedì 6 VMware emette un suo comunicato in merito:
https://blogs.vmware.com/security/2023/02/83330.html
«VMware Security Response Center (vSRC) Response to ‘ESXiArgs’
Ransomware Attacks»
--8<---------------cut here---------------start------------->8---
[...] VMware has not found evidence that suggests an unknown
vulnerability (0-day) is being used to propagate the ransomware used in
these recent attacks. Most reports state that End of General Support
(EOGS) and/or significantly out-of-date products are being targeted with
known vulnerabilities which were previously addressed and disclosed in
VMware Security Advisories (VMSAs).
[...] With this in mind, we are advising customers to upgrade to the
latest available supported releases of vSphere components to address
currently known vulnerabilities. In addition, VMware has recommended
disabling the OpenSLP service in ESXi. In 2021, ESXi 7.0 U2c and ESXi
8.0 GA began shipping with the service disabled by default.
--8<---------------cut here---------------end--------------->8---
OK tutto chiaro no? L'attacco ransomware (a volte) è andato a buon fine
perché non sono stati applicati gli aggiornamenti per tempo.
Tutto risolto allora?
Beh, il ransomware almeno è visibile ma chi chi lo sa in questi due anni
(e per quanto prima?) altri "enti" sono stati in grado di portare a
termine attacchi di tipo hyperjacking [5] senza essere stati scoperti,
semplicemente limitandosi a spiare o a compromettere le "build chains"
del software compilato da macchine virtuali sotto VMware ESXi?
saluti, 380°
[1] http://www.openslp.org/
[2] https://github.com/openslp-org/openslp
[3] https://sourceforge.net/p/openslp/mailman/message/36762757/
[4] https://github.com/openslp-org/openslp/issues?q=is%3Aissue
[5] https://en.wikipedia.org/wiki/Hyperjacking
P.S.: a volte ho l'impressione che, in relazione a notizie come queste,
si "dipinga" la situazione IT italiana con tinte molto più fosche
rispetto a /paradisi/ tecologici esteri, tuttavia se si lascia da parte
il pregiudizio si scopre che nell"universo IT" siamo davvero tutti nella
stessa barca:
https://www.voanews.com/a/us-state-court-system-us-eu-universities-hit-by-r…
«US State Court System, US, EU Universities Hit by Ransomware Outbreak»
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Feb. 8, 2023
ransomware per VMware ESXi e problemi su Internet di Domenica 5
by 380°
Buongiorno,
Michele Pinassi <michele.pinassi(a)unisi.it> writes:
> E allora parliamone,
sì parliamone, perché la vicenda è complessa e in realtà la "non
notizia" evidenzia un sacco di cose _molto_ problematiche
> perché se c'è un aspetto della vicenda che merita essere discusso è
> come nasce una (non) notizia come questa
il problema nasce dal fatto che alcuni giornalisti troppo zelanti di
scoop (è quello che gli chiedono i loro datori di lavoro, fanno
*esattamente* quello per cui sono pagati) confezionano notizie un tanto
al chilo, in qualche caso sfruttando anche la situazione contingente per
arrivare a suggerire che "ha stato Putin", perché fa più scena
però dietro la (non) notizia - ma solo perché spesso confezionata
malissimo - in realtà di fatti ce ne sono diversi e piuttosto
interessanti, soprattutto se **potessimo** analizzare informazioni che
invece ci sono assolutamente precluse... dopotutto è /solo/ una
questione di cibersicurezza nazionale, quindi cosa pretendiamo?!?
> e di come, soprattutto, Agenzie nazionali deputate alla cybersecurity
> rilanciano e amplificano una (non) vicenda, solleticando (inutili)
> allarmismi.
il comunicato del 4 Febbraio del CSIRT è questo:
https://www.csirt.gov.it/contenuti/rilevato-lo-sfruttamento-massivo-della-c…
--8<---------------cut here---------------start------------->8---
[...] È stato recentemente rilevato lo sfruttamento massivo, ai fini del
rilascio di ransomware, della vulnerabilità CVE-2021–21974 trattata da
questo CSIRT nell'alert AL03/210224/CSIRT-ITA. Sulla relativa campagna
il Computer Emergency Response Team Francese (CERT-FR) ha pubblicato un
security advisory, disponibile nella sezione riferimenti, in cui si
evidenziano i relativi dettagli.
Dalle analisi effettuate la campagna risulta indirizzata anche verso
soggetti nazionali.
Qualora sfruttata, tale vulnerabilità, con score CVSS v3 pari a 8.8, di
tipo “heap buffer overflow” e relativa alla componente OpenSLP – con
riferimento ai prodotti VMware ESXi e Cloud Foundation (ESXi) – potrebbe
consentire l’esecuzione di comandi arbitrari (RCE) sui dispositivi
target.
Per eventuali ulteriori approfondimenti si consiglia di consultare il
security advisory, disponibile nella sezione Riferimenti.
--8<---------------cut here---------------end--------------->8---
Cosa c'è di inutilmente allarmistico?
[...]
> Qualche spunto:
>
> https://www.matricedigitale.it/editoriali/attacco-hacker-in-corso-ai-media-…
--8<---------------cut here---------------start------------->8---
Nel corso di una domenica tranquilla, le redazioni sono state sconvolte
da una notizia allarmistica: massiccio attacco hacker in Italia. [...]
[...] Queste le indiscrezioni della prima ore che hanno mobilitato
redazioni di giornali e tg nel dare una notizia a ridosso del blocco di
Tim, creando disagi ad un milione di utenti che hanno associato il fail
informatico del gestore telefonico all’attacco in corso su suggerimento
dei media che non hanno distinto i due casi.
--8<---------------cut here---------------end--------------->8---
Beh a parziale giustificazione dei giornalisti c'è il fatto che il
"blocco di TIM" è avvenuto nella stessa finestra temporale degli
attacchi a VMware ESXi: una sfortunata coincidenza?
--8<---------------cut here---------------start------------->8---
[...] Immaginarsi l’italiano medio che non sa installare un software sul
pc e che al tg delle 20 gli viene detto di aggiornare il suo VmWare. Il
messaggio che gli arriva è quello di un attacco hacker catastrofico in
corso.
Se questo non è procurato allarme, allora cos’è?
--8<---------------cut here---------------end--------------->8---
Ci manca solo di buttarla in vacca con il "procurato allarme": perché
prendersela col "giornalista medio" che deve parlare all'"italiano
medio" di informatica senza che i due sappiano "installare un software
su un PC" (e anche su smartphone) e figurarsi se hanno idea di cosa sia
VMware ESXi? :-O
--8<---------------cut here---------------start------------->8---
[...] Quello che non torna è invece la notizia dell’attacco informatico
in corso su larga scala ed è qui che è parso a tutti evidente la mano di
ACN o di un suo interno che ha diffuso la notizia a pochi fidati che
hanno generato il caos. La prova di questa tesi sta proprio nel fatto
che tutti i media hanno citato ACN come se fosse la promotrice della
notizia dell’allarme in corso su larga scala.
--8<---------------cut here---------------end--------------->8---
Dietrologia? C'è la mano di ACN dietro l'allarmismo?
...e chi lo saprà mai: i giornalisti hanno canali che noi umani... :-O
BTW, ecco il comunicato di ACN:
https://www.acn.gov.it/notizie/contenuti/rilevato-lo-sfruttamento-massivo-d…
--8<---------------cut here---------------start------------->8---
[...] il calo di connessione non è stato invece quantificato e
soprattutto non può collegato all’esiguo numero di server compromessi
come ha spiegato Odisseus.
--8<---------------cut here---------------end--------------->8---
NetBlocks lo quantifica, perdita del 74% della connettività italiana:
https://twitter.com/netblocks/status/1622227650386214913?s=20
--8<---------------cut here---------------start------------->8---
Confirmed: #Italy is in the midst of a major internet outage with high
impact to leading operator Telecom Italia; real-time network data show
national connectivity at 26% of ordinary levels; incident ongoing 📉
#TIMDown
--8<---------------cut here---------------end--------------->8---
> https://www.open.online/2023/02/05/attacco-hacker-italia-5-feb-2023/
--8<---------------cut here---------------start------------->8---
Domani mattina alle 9 il sottosegretario Alfredo Mantovano, autorità
delegata per la cybersicurezza, incontrerà a Palazzo Chigi il direttore
di ACN, Roberto Baldoni, e la direttrice del DIS-Dipartimento
informazione e sicurezza, Elisabetta Belloni, per fare un primo bilancio
dei danni provocati dagli attacchi
--8<---------------cut here---------------end--------------->8---
Il "bilancio dei danni provocati" se lo sono tenuti per loro?
> https://web.archive.org/web/20230206131914/https://www.governo.it/it/artico…
--8<---------------cut here---------------start------------->8---
[...] in Italia nessuna Istituzione o azienda primaria che opera in
settori critici per la sicurezza nazionale è stata colpita.
--8<---------------cut here---------------end--------------->8---
OK, quindi nessun allarme: giusto?
--8<---------------cut here---------------start------------->8---
[...] Per fare una analogia con l’ambito sanitario, è accaduto come se a
febbraio 2021 un virus particolarmente aggressivo avesse iniziato a
circolare, le autorità sanitarie avessero sollecitato le persone fragili
a una opportuna prevenzione, e a distanza di tempo siano emersi i danni
alla salute per chi a quella prevenzione non avesse ottemperato.
--8<---------------cut here---------------end--------------->8---
eh certo, non poteva non mancare la "traduzione" in termini di salute
pubblica del problema della vulnerabilità di VMware ESXi!
--8<---------------cut here---------------start------------->8---
[...] Il Governo, dando seguito a quanto previsto dal DL n. 82/2021,
adotterà tempestivamente un DPCM per raccordare il fondamentale lavoro
di prevenzione delle Regioni con ACN. Nel contempo la stessa Agenzia
istituzionalizzerà un tavolo di interlocuzione periodica con tutte le
strutture pubbliche e private che erogano servizi critici per la
Nazione, a cominciare dai Ministeri e dagli istituti di credito e
assicurativi.
--8<---------------cut here---------------end--------------->8---
ma sì: un DPCM e un tavolo di interlocuzione non si negano a nessun
governo che si rispetti!
[...]
(segue...)
--
380° (Giovanni Biscuolo public alter ego)
«Noi, incompetenti come siamo,
non abbiamo alcun titolo per suggerire alcunché»
Disinformation flourishes because many people care deeply about injustice
but very few check the facts. Ask me about <https://stallmansupport.org>.
Feb. 8, 2023
Re: [nexa] Hanno lasciato in giro la chiave del server VMware ESXi. E i cybercriminali ne hanno approfittato
by Michele Pinassi
L'idea di un GSPR è condivisibile, soprattutto considerando quando -ad
esempio- la sicurezza "fisica" sul lavoro è da anni un fattore rilevante
nelle Aziende e PA. Ore di corsi obbligatori su illuminazione, sedute,
postazioni di lavoro e scrivanie. Zero per i rischi cyber, anche se il
GDPR, seppur non in modo così esplicito, prevede. Zero, quando si parla di
PA, anche sulle MMSPA, dove nella migliore delle ipotesi "la sicurezza
informatica è solo una inutile scocciatura".
IMHO è, ancora una volta una questione culturale, prima che politica e
tecnica. Ne sento parlare da anni, ormai, e penso che siamo tutti concordi
su questo.
La sfida è cambiare questa percezione distorta e tossica, sfidando anche i
media mainstream che sembrano proprio non voler capire, a cui fanno eco
anche soggetti istituzionali.
MP
Il Mer 8 Feb 2023, 10:09 Marco A. Calamari <marcoc_maillist(a)marcoc.it> ha
scritto:
> On mer, 2023-02-08 at 08:26 +0100, Michele Pinassi wrote:
>
> E allora parliamone, perché se c'è un aspetto della vicenda che merita
> essere discusso è come nasce una (non) notizia come questa e di come,
> soprattutto, Agenzie nazionali deputate alla cybersecurity rilanciano e
> amplificano una (non) vicenda, solleticando (inutili) allarmismi.
>
> Secondo me è questo l'aspetto meritevole di essere affrontato qui,
> nell'ottica di comprendere quale ruolo ha e avrà ACN nel panorama cyber
> nazionale, al di là delle "mission istituzionali" definite nei decreti.
>
> Qualche spunto:
>
>
> https://www.matricedigitale.it/editoriali/attacco-hacker-in-corso-ai-media-…
> https://www.open.online/2023/02/05/attacco-hacker-italia-5-feb-2023/
>
> https://web.archive.org/web/20230206131914/https://www.governo.it/it/artico…
>
>
> Chiedo scusa per l'autocitazione ed i toni da polemista di questo articolo
>
>
> https://medium.com/@calamarim/cassandra-crossing-cybersicurezza-generali-e-…
>
> ma mi pare che sia necessario citare un campione anche di dibattito,
> riguardo alla situazione italiana ed alle istituzioni, un po' più
> realista e realisticamente allarmistico, non solo pompieristico e
> tranquillizzante come quello degli articolo più "ufficiali"
>
> Marco
>
>
> MP
>
> Il 07/02/23 20:27, Antonio ha scritto:
>
> ...
>
> Credo peraltro che sia emblematico di come di questa vicenda ne
>
> abbiano (stra)parlato i media nazionali ma, qui su Nexa, vi sia stato
> solo un post. Giustamente, peraltro, visto che si tratta di una (a mio
> modesto parere) *NON NOTIZIA*.
>
> Io invece sono convinto che delle /non notizie/, delle /fake news
> tecnologiche/ bisogna parlarne anche qui, per tutta una serie di motivi.
> Intanto una premessa. Come e da dove arriva una notizia?
> [...]
> Proprio per questo diventa importante discuterne in posti come questi,
> fuori da social, da televisioni. Lontani da un insopportabile (almeno
> per me) presenzialismo di certi /esperti/ televisivi.
>
> Antonio
>
>
>
>
Feb. 8, 2023
Re: [nexa] Hanno lasciato in giro la chiave del server VMware ESXi. E i cybercriminali ne hanno approfittato
by Marco A. Calamari
On mer, 2023-02-08 at 08:26 +0100, Michele Pinassi wrote:
> E allora parliamone, perché se c'è un aspetto della vicenda che merita
> essere discusso è come nasce una (non) notizia come questa e di come,
> soprattutto, Agenzie nazionali deputate alla cybersecurity rilanciano e
> amplificano una (non) vicenda, solleticando (inutili) allarmismi.
>
> Secondo me è questo l'aspetto meritevole di essere affrontato qui,
> nell'ottica di comprendere quale ruolo ha e avrà ACN nel panorama cyber
> nazionale, al di là delle "mission istituzionali" definite nei decreti.
>
> Qualche spunto:
>
> https://www.matricedigitale.it/editoriali/attacco-hacker-in-corso-ai-media-…
> https://www.open.online/2023/02/05/attacco-hacker-italia-5-feb-2023/
> https://web.archive.org/web/20230206131914/https://www.governo.it/it/artico…
Chiedo scusa per l'autocitazione ed i toni da polemista di questo articolo
https://medium.com/@calamarim/cassandra-crossing-cybersicurezza-generali-e-…
ma mi pare che sia necessario citare un campione anche di dibattito, riguardo
alla situazione italiana ed alle istituzioni, un po' più
realista e realisticamente allarmistico, non solo pompieristico e
tranquillizzante come quello degli articolo più "ufficiali"
Marco
>
> MP
>
> Il 07/02/23 20:27, Antonio ha scritto:
> > ...
> > > Credo peraltro che sia emblematico di come di questa vicenda ne
> > abbiano (stra)parlato i media nazionali ma, qui su Nexa, vi sia stato
> > solo un post. Giustamente, peraltro, visto che si tratta di una (a mio
> > modesto parere) *NON NOTIZIA*.
> >
> > Io invece sono convinto che delle /non notizie/, delle /fake news
> > tecnologiche/ bisogna parlarne anche qui, per tutta una serie di motivi.
> > Intanto una premessa. Come e da dove arriva una notizia?
> > [...]
> > Proprio per questo diventa importante discuterne in posti come questi,
> > fuori da social, da televisioni. Lontani da un insopportabile (almeno
> > per me) presenzialismo di certi /esperti/ televisivi.
> >
> > Antonio
>
Feb. 8, 2023
Re: [nexa] Hanno lasciato in giro la chiave del server VMware ESXi. E i cybercriminali ne hanno approfittato
by Michele Pinassi
E allora parliamone, perché se c'è un aspetto della vicenda che merita
essere discusso è come nasce una (non) notizia come questa e di come,
soprattutto, Agenzie nazionali deputate alla cybersecurity rilanciano e
amplificano una (non) vicenda, solleticando (inutili) allarmismi.
Secondo me è questo l'aspetto meritevole di essere affrontato qui,
nell'ottica di comprendere quale ruolo ha e avrà ACN nel panorama cyber
nazionale, al di là delle "mission istituzionali" definite nei decreti.
Qualche spunto:
https://www.matricedigitale.it/editoriali/attacco-hacker-in-corso-ai-media-…
https://www.open.online/2023/02/05/attacco-hacker-italia-5-feb-2023/
https://web.archive.org/web/20230206131914/https://www.governo.it/it/artico…
MP
Il 07/02/23 20:27, Antonio ha scritto:
> ...
> > Credo peraltro che sia emblematico di come di questa vicenda ne
> abbiano (stra)parlato i media nazionali ma, qui su Nexa, vi sia stato
> solo un post. Giustamente, peraltro, visto che si tratta di una (a mio
> modesto parere) *NON NOTIZIA*.
>
> Io invece sono convinto che delle /non notizie/, delle /fake news
> tecnologiche/ bisogna parlarne anche qui, per tutta una serie di motivi.
> Intanto una premessa. Come e da dove arriva una notizia?
> [...]
> Proprio per questo diventa importante discuterne in posti come questi,
> fuori da social, da televisioni. Lontani da un insopportabile (almeno
> per me) presenzialismo di certi /esperti/ televisivi.
>
> Antonio
--
Michele Pinassi
Responsabile Sicurezza Informatica - Telefonia di Ateneo
Ufficio Esercizio e tecnologie - Università degli Studi di Siena
tel: 0577.(23)5000 - helpdesk(a)unisi.it
PGP/GPG key fingerprint 6EC4 9905 84F5 1537 9AB6 33E7 14FC 37E5 3C24 B98E
Feb. 8, 2023
Re: [nexa] Hanno lasciato in giro la chiave del server VMware ESXi. E i cybercriminali ne hanno approfittato
by Antonio
...
> Credo peraltro che sia emblematico di come di questa vicenda ne
abbiano (stra)parlato i media nazionali ma, qui su Nexa, vi sia stato
solo un post. Giustamente, peraltro, visto che si tratta di una (a mio
modesto parere) *NON NOTIZIA*.
Io invece sono convinto che delle /non notizie/, delle /fake news
tecnologiche/ bisogna parlarne anche qui, per tutta una serie di motivi.
Intanto una premessa. Come e da dove arriva una notizia?
Succede qualcosa in Italia o nel mondo? Pochi minuti dopo le agenzie di
stampa (ANSA, ma non solo) /battono la notizia/. A seguire arrivano i
giornali online, poi i social, le televisioni e infine
giornali/riviste/periodici cartacei. L'ordine più variare leggermente (a
volte i social anticipano o Amadeus che /entra/ nel telegiornale per
l'annuncio in diretta del superospite sanremese).
Il /giro/ funziona più o meno allo stesso modo anche con notizie che
invece richiederebbero qualche approfondimento in più prima di essere
date in pasto all'opinione pubblica. Ma si sa, per i titolisti sempre in
cerca di scoop, il tempo e i click sono importanti, e così vai con
"massiccio attacco hacker", "hacker attaccano migliaia di server",
"attacco hacker in tutto il mondo".
Nella società dello spettacolo, dell'intrattenimento, dell'esserci
sempre e comunque, la veridicità e i dettagli di una notizia non sono
assolutamente rilevanti. Bisogna titolare, parlare, cianciare,
gazzarrare come cornacchie.
Proprio per questo diventa importante discuterne in posti come questi,
fuori da social, da televisioni. Lontani da un insopportabile (almeno
per me) presenzialismo di certi /esperti/ televisivi.
Antonio
Feb. 7, 2023
"You Should Still Buy Blu-Rays and DVDs, Here’s Why"
by J.C. DE MARTIN
*You Should Still Buy Blu-Rays and DVDs, Here’s Why*
/DANNY CHADWICK////@jdannychadwick//
//
//NOV 23, 2022, 10:18 AM EST//
/
Streaming films and TV shows have become commonplace in today’s
entertainment world. With everything you could want just a few clicks
away, it seems anachronistic to buy a season of a television series on
Blu-ray. But, you may be short-changing yourself with that empty
entertainment center. Here’s why.
Table of Contents
* The Price of All the Streaming Services Is Outrageous!
* Blu-rays Look Better Than Netflix
* What if the Internet Goes Out?
* You Don't Own Digital Content, Even if You "Buy" It
* You Never Know When Your Shows Will Go Away From a Platform
* The Special Features
* Protect Your Shows From Future Censorship
* Are You Really Using the Services You're Paying For?
* It's Not Just the Movies
* Final Thoughts
[...]
continua qui:
https://www.reviewgeek.com/137285/you-should-still-buy-blu-rays-and-dvds-he…
Feb. 7, 2023