Добавить новость
ru24.net
World News
Июль
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
26
27
28
29
30
31

Perché quello di CrowdStrike è un data breach (e altri problemi correlati)

0

Di fatto, i dati degli utenti non sono stati "disponibili" e questo si configura - come previsto dall'articolo 32 del GDPR - come una violazione. Parallelamente, ci sono altre questioni legate alla sicurezza

L'articolo Perché quello di CrowdStrike è un data breach (e altri problemi correlati) proviene da Giornalettismo.

Oltre al danno d’immagine, al crollo del valore in Borsa e ai problemi susseguenti (e non solo reputazionali) alla paralisi globale provocata dal bug nell’aggiornamento del software di sicurezza Falcon Sensor, occorre mettere in evidenza un aspetto fondamentale, anche per quel che riguarda i diritti degli utenti. Diciamolo chiaramente: anche se non si è trattato di un attacco informatico, si può tranquillamente parlare di data breach da parte di CrowdStrike. E i problemi riflessi relativi a questa falla non sono ancora finiti.

LEGGI ANCHE > C’è un problema politico se solo l’1% dei device Windows è stato in grado di paralizzare il pianeta

Per capire i motivi che ci spingono a sostenere che si sia trattato di un data breach CrowdStrike, basterebbe pensare alle immagini che hanno fatto il giro del mondo. Prendiamo, per esempio, quelle relative a moltissimi aeroporti, con quel BSOD (Blue Screen Of Death) che non ha consentito agli operatori del check-in di procedere con le operazioni. Questo vuol dire che non hanno avuto – né loro, tantomeno gli utenti/viaggiatori – la possibilità di accedere ai dati personali per completare quella operazione. Stesso discorso va esteso alle banche, alle ferrovie, agli ospedali e a tutte le altre “quotidianità” a cui siamo abituati.

Data breach CrowdStrike, cosa dice il GDPR

In attesa di capire quando saranno riportate “in vita” tutte le macchine Windows colpite da quella falla, andiamo a capire perché si tratta, comunque, di una violazione dei dati personali degli utenti. Per farlo, facciamo riferimento all’articolo 32 del GDPR (il Regolamento generale per la Protezione dei dati personali in Europa), quello che si occupa della “Sicurezza del trattamento” e in cui si sottolinea quale “accorgimenti” devono essere presi in occasione di un trattamento di dati personali degli utenti:

  • La capacità di assicurare su base permanente la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento.
  • La capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico.

Dunque, l’assenza di disponibilità di accesso ai dati personali rappresenta, a tutti gli effetti, un data breach, come spiegato all’interno del seguente articolo (il numero 33) del GDPR, con annessi riferimenti al fatto che tutto ciò debba essere comunicato alle autorità competenti.

Malware, phishing e strategie aziendali

Oltre al data breach Crowdstrike, l’azienda texana deve stare attenta – ora – a molteplici problematiche riflesse. La prima è stata comunicata dalla stessa società che ha diramato un comunicato stampa in cui si parla di un tentativo di pirateria informatica sfruttando il caos provocato dal suo aggiornamento fallato. Sta circolando, infatti, un file .Zip [crowdstrike-hotfix(.)zip] che non è altro che un malware (contiene un payload HijackLoader) in grado di infiltrarsi nei pc degli utenti che lo hanno scaricato immaginando fosse una risoluzione al problema. Questo sta colpendo, in modo particolare, la zona dell’America Latina.

La stessa Crowdstrike, anche nel tentativo di ripulire la sua immagine dopo il caos globale (e il – come detto – data breach), ha messo in allerta gli utenti su un’immensa campagna di phishing che sta sfruttando la sua “défaillance” tecnica. In particolare, viene posto l’accento su alcuni comportamenti che si stanno susseguendo dallo scorso 19 luglio come:

  • Inviare e-mail di phishing che si spacciano per supporto CrowdStrike ai clienti.
  • Impersonare lo staff di CrowdStrike nelle telefonate.
  • Spacciandosi per ricercatori indipendenti, affermando di avere prove che il problema tecnico è collegato a un attacco informatico e offrendo spunti per la risoluzione.
  • Vendita di script che pretendono di automatizzare il ripristino dal problema di aggiornamento dei contenuti.

Una dinamica non nuova che fa capire ancor di più una cosa fondamentale: la rete continua a essere pericolosa.

L'articolo Perché quello di CrowdStrike è un data breach (e altri problemi correlati) proviene da Giornalettismo.




Moscow.media
Частные объявления сегодня





Rss.plus



Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала


Мюзикл «Формула любви» при поддержке Радио Romantika

В СЛД «Брянск-Льговский» филиала «Московский» ООО «ЛокоТех-Сервис» сформирован студенческий отряд

Первая выставка межрегионального проекта «Живописная Россия. По законам жанра» пройдет в Ставрополе

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"


Kim Cattrall says she won’t return to ‘Sex and the City’ sequel’s third season

Kamala Harris’s Record on Israel Raises Questions About Support for Jewish State if Elected US President

Why you should buy physical copies of your favorite books

Mikel Arteta demands more Arsenal signings as he gives cryptic update on Riccardo Calafiori transfer


«БТС СК МОСТ» перешла на кадровый ЭДО с помощью HRlink

Как правильно организовать переезд: рекомендации «Грузовичкоф»

Из-за дождя обрушилась насыпь дороги Шахтерск – Бошняково на Сахалине

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян


Игра Legend of Goddess: The Last War с откровенными скинами персонажей появилась на Android

Conscript is an old school survival horror game where the horror is just that you're in World War 1

Warner Bros acquires MultiVersus devs as it shifts focus to free-to-play

A Google Doodle animator is my new favorite Elden Ring lore theorist thanks to this cartoon retelling of Shadow of the Erdtree set to a Taylor Swift song



Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала

Будут ли магнитные бури сегодня, 25 июля 2024 года?

Столичные росгвардейцы задержали мужчину, подозреваемого в грабеже




Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Суд в Москве постановил выдворить из страны дворника, пропагандировавшего ЛГБТ

Рэпер L'One купил квартиру родителям в Москве

Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала


Курьер, спасший ребенка: похититель был болен или под воздействием наркотиков

В небе над Москвой заметили красные и белые шары неизвестного происхождения

Таксист выстрелил из «травмата» в голову пассажиру в Москве

Рэпер L'One купил квартиру родителям в Москве


Тарпищев: Медведев не будет жить в Олимпийской деревне

Саснович не вышла в четвертьфинал турнира WTA-250 в Румынии

Рафаэль Надаль проиграл в первом финале тура ATP в преддверии своей последней Олимпиады

Новак Джокович провёл первую тренировку на олимпийских кортах в Париже


Таксист выстрелил из «травмата» в голову пассажиру в Москве

Рэпер L'One купил квартиру родителям в Москве

Студенты ГУАП разработали инновационную конструкцию БПЛА

В небе над Москвой заметили красные и белые шары неизвестного происхождения


Музыкальные новости

ФАС взялась за энергетик // Ведомство запретило называть такой напиток «халяльным»

Певица Сорокина посетила Центр отбора на службу по контракту в Москве

Налоговая заблокировала счета Глюкозы после скандального концерта в Красноярске

Певица Ионова-Глюк’oZa объяснила свое неадекватное поведение на концерте в Красноярске



Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Будут ли магнитные бури сегодня, 25 июля 2024 года?

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Жираф-долгожитель: чем был уникален Самсон Ленинградов из Московского зоопарка


Уссурийский УЛРЗ проводит оздоровительную кампанию 2024

Более 40 тысяч семей в Москве и области получают ежемесячные выплаты из средств материнского капитала

В СЛД «Брянск-Льговский» филиала «Московский» ООО «ЛокоТех-Сервис» сформирован студенческий отряд

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"


Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Брат задержанного в Турции россиянина Серебрякова: на фото в СМИ другой человек

Турбулентное состояние: что происходит на российском авторынке и чего ждать осенью

РИА: брат Серебрякова заявил, что на фото в СМИ изображен не его родственник


Представитель Кремля Песков подтвердил встречу Путина и Лукашенко в Москве

Асад назвал доверительными отношения между Москвой и Дамаском

Екатеринбург не может выполнить поручение Путина

Офис Роскосмоса может переехать из Москвы в Амурскую область




Отличник, не любил Навального, имел проблемы со здоровьем: что известно об обвиняемом в подрыве машины офицера в Москве

Брат Евгения Серебрякова рассказал об участии своего родственника в протестах

Гособвинение запросило 4 года колонии для активиста Глеба Калинычева из Нижнего Новгорода за перевод денег ФБК


Жираф-долгожитель: чем был уникален Самсон Ленинградов из Московского зоопарка

N1 Medical 2024 наградили лучших специалистов медицины и индустрии красоты !

Объявлены компании-победители XII Премии «Здоровое питание-2024»

В Москве прошли фестиваль «Вкус лета» и Премия «Здоровое питание»


В офисе Зеленского заявили, что Киев "не имеет отношения" к подрыву авто в Москве

В Киеве раскритиковали офис Зеленского за фото с саммита в Швейцарии

Вместо того, чтобы проголосовать закон о сохранении культурного наследия, "кнопки" от "слуг" имитируют обсуждение на ТСК против Киева, – Береза

В Кремле допустили мирные переговоры с Киевом при Зеленском, но при определенных условиях


Источник 360.ru: промышленный альпинист упал в трубу с высоты 18 метров в Москве

Генерал-полковник Алексей Воробьев встретился c олимпийским чемпионом по боксу Александром Лебзяком

Временно изменится схема движения в районе спорткомплекса «Лужники» 27 июля

Зрелищные трюки и акробатические номера на воде: при поддержке ENERGY в Москве пройдет HYDROFLY FEST 2024


Лукашенко направился с рабочим визитом в Россию

"Надо доводить до ума". Чем удивляет неидеальное хозяйство под Минском, которое посетил Александр Лукашенко

Президент Белоруссии Лукашенко попросил не величать его господином

Лукашенко объяснил, почему его не надо называть господином



Сергей Собянин. Неделя мэра

Собянин сообщил о планах развития производства беспилотных авиасистем в Москве

Собянин: завершился первый этап реновации в Бабушкинском районе

Сергей Собянин рассказал о расширении центра беспилотных авиасистем в «Руднево»


ФАС раскрыла картель в закупках социально значимых продуктов

Развитие электромобилестроения обсудили на бизнес-завтраке в Москве

«Кинобус ПроЭко» разоблачает экологические мифы на VII Слете координаторов Чистых игр

TWSE стала первой биржей, получившей сертификат углеродной нейтральности ISO 14068-1


Следствие добавило блогеру Аязу Шабутдинову новые эпизоды мошенничества

Диетолог Дианова: физнагрузки позволят избежать перееданий на фоне стресса

Москва и Пекин знают точно, что будут делать их космонавты на Луне

Студенты ГУАП разработали инновационную конструкцию БПЛА


Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Сергей Собянин. Неделя мэра

Из Архангельска выйдет первый в этом году субсидируемый рейс по Севморпути


Выставка-реклама «Галерея книжных новинок»

Выставка-признание «Человек. Писатель. Актер», к 95-летию со дня рождения В. М. Шукшина, писателя, кинорежиссера, сценариста, актера

Игра-викторина «Хорошо, когда есть рядом верный, бескорыстный друг!» к Международному дню дружбы

К Международному дню тигра саранская телемачта «переоденется» в редкого хищника


Следствие добавило блогеру Аязу Шабутдинову новые эпизоды мошенничества

Студенты ГУАП разработали инновационную конструкцию БПЛА

Новые требования к макаронным изделиям вступят в силу в Подмосковье с 1 августа

Таксист выстрелил из «травмата» в голову пассажиру в Москве












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Аванесян сыграет с Андреевой в финале турнира WTA в Румынии






Таксист выстрелил из «травмата» в голову пассажиру в Москве

В Омске нашли тело пропавшей 15-летней девушки из Москвы

Новые требования к макаронным изделиям вступят в силу в Подмосковье с 1 августа

В небе над Москвой заметили красные и белые шары неизвестного происхождения