Добавить новость
ru24.net
Giornalettismo
Июль
2024
1 2 3 4 5 6
7
8 9 10 11 12 13
14
15 16 17 18 19 20
21
22 23
24
25
26
27
28
29
30
31

Perché quello di CrowdStrike è un data breach (e altri problemi correlati)

0

Di fatto, i dati degli utenti non sono stati "disponibili" e questo si configura - come previsto dall'articolo 32 del GDPR - come una violazione. Parallelamente, ci sono altre questioni legate alla sicurezza

L'articolo Perché quello di CrowdStrike è un data breach (e altri problemi correlati) proviene da Giornalettismo.

Oltre al danno d’immagine, al crollo del valore in Borsa e ai problemi susseguenti (e non solo reputazionali) alla paralisi globale provocata dal bug nell’aggiornamento del software di sicurezza Falcon Sensor, occorre mettere in evidenza un aspetto fondamentale, anche per quel che riguarda i diritti degli utenti. Diciamolo chiaramente: anche se non si è trattato di un attacco informatico, si può tranquillamente parlare di data breach da parte di CrowdStrike. E i problemi riflessi relativi a questa falla non sono ancora finiti.

LEGGI ANCHE > C’è un problema politico se solo l’1% dei device Windows è stato in grado di paralizzare il pianeta

Per capire i motivi che ci spingono a sostenere che si sia trattato di un data breach CrowdStrike, basterebbe pensare alle immagini che hanno fatto il giro del mondo. Prendiamo, per esempio, quelle relative a moltissimi aeroporti, con quel BSOD (Blue Screen Of Death) che non ha consentito agli operatori del check-in di procedere con le operazioni. Questo vuol dire che non hanno avuto – né loro, tantomeno gli utenti/viaggiatori – la possibilità di accedere ai dati personali per completare quella operazione. Stesso discorso va esteso alle banche, alle ferrovie, agli ospedali e a tutte le altre “quotidianità” a cui siamo abituati.

Data breach CrowdStrike, cosa dice il GDPR

In attesa di capire quando saranno riportate “in vita” tutte le macchine Windows colpite da quella falla, andiamo a capire perché si tratta, comunque, di una violazione dei dati personali degli utenti. Per farlo, facciamo riferimento all’articolo 32 del GDPR (il Regolamento generale per la Protezione dei dati personali in Europa), quello che si occupa della “Sicurezza del trattamento” e in cui si sottolinea quale “accorgimenti” devono essere presi in occasione di un trattamento di dati personali degli utenti:

  • La capacità di assicurare su base permanente la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento.
  • La capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico.

Dunque, l’assenza di disponibilità di accesso ai dati personali rappresenta, a tutti gli effetti, un data breach, come spiegato all’interno del seguente articolo (il numero 33) del GDPR, con annessi riferimenti al fatto che tutto ciò debba essere comunicato alle autorità competenti.

Malware, phishing e strategie aziendali

Oltre al data breach Crowdstrike, l’azienda texana deve stare attenta – ora – a molteplici problematiche riflesse. La prima è stata comunicata dalla stessa società che ha diramato un comunicato stampa in cui si parla di un tentativo di pirateria informatica sfruttando il caos provocato dal suo aggiornamento fallato. Sta circolando, infatti, un file .Zip [crowdstrike-hotfix(.)zip] che non è altro che un malware (contiene un payload HijackLoader) in grado di infiltrarsi nei pc degli utenti che lo hanno scaricato immaginando fosse una risoluzione al problema. Questo sta colpendo, in modo particolare, la zona dell’America Latina.

La stessa Crowdstrike, anche nel tentativo di ripulire la sua immagine dopo il caos globale (e il – come detto – data breach), ha messo in allerta gli utenti su un’immensa campagna di phishing che sta sfruttando la sua “défaillance” tecnica. In particolare, viene posto l’accento su alcuni comportamenti che si stanno susseguendo dallo scorso 19 luglio come:

  • Inviare e-mail di phishing che si spacciano per supporto CrowdStrike ai clienti.
  • Impersonare lo staff di CrowdStrike nelle telefonate.
  • Spacciandosi per ricercatori indipendenti, affermando di avere prove che il problema tecnico è collegato a un attacco informatico e offrendo spunti per la risoluzione.
  • Vendita di script che pretendono di automatizzare il ripristino dal problema di aggiornamento dei contenuti.

Una dinamica non nuova che fa capire ancor di più una cosa fondamentale: la rete continua a essere pericolosa.

L'articolo Perché quello di CrowdStrike è un data breach (e altri problemi correlati) proviene da Giornalettismo.




Moscow.media
Частные объявления сегодня





Rss.plus



Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Митрополит Арсений принял участие в торжествах по случаю 445-летия явления Казанской иконы Божией Матери

Отрытый конкурс красоты и таланта «Одна на миллион»

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"


30 миллионов тормозных колодок выпустило Новосибирское ЛП Желдорреммаш за свою 80-летнюю историю

Буравят кожу. Профессор рассказала, как не подцепить паразитов при купании

Молодёжь сервисного локомотивного депо «Сольвычегодск» филиала «Северный» ООО «ЛокоТех-Сервис» выиграла дорожный этап интеллектуальной лиги ОАО «РЖД» «Что? Где? Когда?»

Дистрибьюция Музыки.


TV fame Drashti Dhami shares her workout routine during the pregnancy; see video

Suspect arrested for ‘threatening to kill Trump and his VP pick JD Vance’ in Florida days after assassination attempt

Exclusive - Sayantani Ghosh expresses happiness as sets of her show Dahej Daasi shifted close to her home; says 'I've been manifesting this for quite some time now'

England U20 overpower France to be crowned world champions


Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

В Московской области сотрудники Росгвардии задержали подозреваемого в краже партии товаров.

Роспотребнадзор сообщил о единичных случаях листериоза в России

Google отказалась от ИИ-функции поиска в сервисе Фото из-за технических проблем


Conscript is an old school survival horror game where the horror is just that you're in World War 1

D&D's new 2024 Player's Handbook will have 10 species to choose from including goliaths, and drow will be closer to their Baldur's Gate 3 version

Интервью AppTime с компанией Innova: релиз Gran Saga в России, внутриигровая оплата и «Масленица» в корейской MMO

Today's Wordle answer for Saturday, July 20


Фотомагазин PYN: ваш надійний партнер у світлі та фотографії


Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"

"Спартак" после первого тура РПЛ оказался на 15-м месте в турнирной таблице

Путин назначил Романа Курынина замглавы МЧС России




Прощай, ЕС! Россия будет поставлять газ в Иран по сверхмощному трубопроводу

В рекламе на дорогах в Нижегородской области нашли нарушения

Следователи задержали мужчину, напавшего на полицейского в Кореновске

Девять медленных зон для электросамокатов ввели на востоке столицы


Пловчиха Ефимова посмеялась над условиями проживания на Кубке России

Актриса Янина Студилина опубликовала фото в купальнике с отдыха на Мальдивах

Пять причин посетить фестиваль джаза в Петербурге

Байрамян: РПЛ — лучшая лига в мире


Рафаэль Надаль проиграл в первом финале тура ATP в преддверии своей последней Олимпиады

Паес и Амритрадж введены в Зал теннисной славы в Ньюпорте

Рейтинг ATP. Рууд обошел Рублева, Берреттини вернулся в топ-50, Надаль поднялся на 100 строчек

Победительница Уимблдона приняла неожиданное решение по участию на Олимпиаде


Новые проекторы Wanbo на российском рынке

Следователи задержали мужчину, напавшего на полицейского в Кореновске

Пять причин посетить фестиваль джаза в Петербурге

За прошедшую неделю подмосковные росгвардейцы обеспечили безопасность более 120 мероприятий


Музыкальные новости

Петр Мамонов. Посвящение.

«Мой уход будет фаталити»: Самойлова довела Джигана на шоу «Выжить в Дубае»

Газманова, Королеву и Лолиту допросят в суде по делу об убийстве Талькова

Певец SHAMAN связал решение Байдена со своим выступлением у посольства США



Путин назначил Романа Курынина замглавы МЧС России

Скончался актер из сериала «Московская борзая» Владимир Королев

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам


Собянин сообщил о планах по созданию пешеходных зон возле причалов Москвы

Собянин: Началось строительство подъездной дороги к станции Кокошкино МЦД-4

Семьи работников заводов АО "Желдорреммаш" стали призерами федерального конкурса «Это у нас семейное»

Путин назначил Романа Курынина замглавы МЧС России


Источник 360.ru: на парковке рядом с «Охотным рядом» загорелась Mitsubishi

Обзор Changan CS55 Plus

В первом полугодии россияне чаще всего приобретали онлайн и страховали по каско автомобили Lada, Kia и Hyundai

МЧС опровергло возгорание автомобиля на парковке ТЦ «Охотный ряд» в Москве


Что изменилось: как приобрести квартиру по льготной программе

Путин назначил экс-главу Росздравнадзора Москвы Курынина замминистра МЧС России

Путин назначил Романа Курынина замглавы МЧС России

Эрдоган и Асад встретятся в Москве впервые за многие годы


Врач Болибок: в РФ не ожидается эпидемии листериоза, подобной коронавирусной




Анастасия Ракова рассказала об участии более 15 000 москвичей в ЗОЖ-марафоне

Новые лифты установили в МОЦОМД по программе «Здравоохранение Подмосковья»

Врач Болибок: в РФ не ожидается эпидемии листериоза, подобной коронавирусной

Врач-гигиенист стоматологического центра Мегастом Инна Гришина: почему бывает воспаление десен и что с этим делать


Власти Киева подадут в суд против застройщика, который снес усадьбу Зеленских — Кличко

Владелец снесенной исторической усадьбы Зеленских готов восстановить здание — КГГА

Политолог Зеленков: Зеленский понимает, что Трамп прекратит помогать Киеву

Снос усадьбы Зеленских в Киеве: владельцу здания сообщили о подозрении


В ТиНАО обновят инфраструктуру трех столичных парков в 2024 году

Спортсменки из Красногорска выиграли «Кубок футбольных мам» в Коломне

Росгвардейцы обеспечили безопасность во время футбольных матчей в Москве

Спортивные игры в СЛД "Москва-Сортировочная" филиала "Московский"


В Белоруссии заявили, что Лукашенко может помиловать некоторых участников протестов

«Мы заякорились». Лукашенко призвал найти пути сотрудничества с Евросоюзом



Собянин: Жители районов ВАО получат прямой трамвайный маршрут к Курскому вокзалу

Собянин: Технопарки помогают развивать научно-промышленный потенциал Москвы

Сергей Собянин. Главное за день

Собянин: В Таганском районе реализовали ряд инфраструктурных проектов


Дачи на побережье Северного Ледовитого океана: к чему приведет глобальное потепление

МТС полностью завершила строительство инфраструктуры связи на автотрассе М-12 «Восток»

Очистные сооружения от завода «ТехВодПолимер»

Станислав Кондрашов Тельф АГ Tokyo Steel вводит инновации в производство экологически чистой стали


Следователи задержали мужчину, напавшего на полицейского в Кореновске

Эксперт Барсуков: новая семейная ипотека — неполноценное решение квартирного вопроса

Певица Ольга Орлова опубликовала свое архивное фото

Пять причин посетить фестиваль джаза в Петербурге


В Архангельской области обнаружили ручную гранату времен Великой Отечественной войны

Собянин объявил о начале строительства станции метро "Рублево-Архангельское"

В Архангельске стартовала Соловецкая регата

Сергей Собянин. Главное за день


В Севастополе женщина сильно пострадала после нападения двух бойцовских собак

Бойцовые собаки чуть не растерзали женщину в Севастополе

«Июльский зной». Цены на «однушки» в Симферополе сильно подогрелись, но не закипели

Выставка-признание «Жизнь как струна».


Ефимов: Более 180 образовательных учреждений появится в Москве благодаря программе КРТ

Певица Ольга Орлова опубликовала свое архивное фото

Алена Новожилова из Павловского Посада победила в конкурсе «Большая перемена»

Актриса Янина Студилина опубликовала фото в купальнике с отдыха на Мальдивах












Спорт в России и мире

Новости спорта


Новости тенниса
Уимблдон

Победительница Уимблдона приняла неожиданное решение по участию на Олимпиаде






Пять причин посетить фестиваль джаза в Петербурге

Эксперт Барсуков: новая семейная ипотека — неполноценное решение квартирного вопроса

Пловчиха Ефимова посмеялась над условиями проживания на Кубке России

Актриса Янина Студилина опубликовала фото в купальнике с отдыха на Мальдивах