Добавить новость

В Башкирии девочка утонула в реке

Эксперт: ни один клуб РПЛ не составит конкуренцию «Зениту»

Депутат ЕП показал противотанковые заграждения на границе Латвии с Россией

Politico: американские госслужащие встревожены ребусом Байдена





Новости сегодня

Новости от TheMoneytizer

Perché quello di CrowdStrike è un data breach (e altri problemi correlati)

Di fatto, i dati degli utenti non sono stati "disponibili" e questo si configura - come previsto dall'articolo 32 del GDPR - come una violazione. Parallelamente, ci sono altre questioni legate alla sicurezza

L'articolo Perché quello di CrowdStrike è un data breach (e altri problemi correlati) proviene da Giornalettismo.

Oltre al danno d’immagine, al crollo del valore in Borsa e ai problemi susseguenti (e non solo reputazionali) alla paralisi globale provocata dal bug nell’aggiornamento del software di sicurezza Falcon Sensor, occorre mettere in evidenza un aspetto fondamentale, anche per quel che riguarda i diritti degli utenti. Diciamolo chiaramente: anche se non si è trattato di un attacco informatico, si può tranquillamente parlare di data breach da parte di CrowdStrike. E i problemi riflessi relativi a questa falla non sono ancora finiti.

LEGGI ANCHE > C’è un problema politico se solo l’1% dei device Windows è stato in grado di paralizzare il pianeta

Per capire i motivi che ci spingono a sostenere che si sia trattato di un data breach CrowdStrike, basterebbe pensare alle immagini che hanno fatto il giro del mondo. Prendiamo, per esempio, quelle relative a moltissimi aeroporti, con quel BSOD (Blue Screen Of Death) che non ha consentito agli operatori del check-in di procedere con le operazioni. Questo vuol dire che non hanno avuto – né loro, tantomeno gli utenti/viaggiatori – la possibilità di accedere ai dati personali per completare quella operazione. Stesso discorso va esteso alle banche, alle ferrovie, agli ospedali e a tutte le altre “quotidianità” a cui siamo abituati.

Data breach CrowdStrike, cosa dice il GDPR

In attesa di capire quando saranno riportate “in vita” tutte le macchine Windows colpite da quella falla, andiamo a capire perché si tratta, comunque, di una violazione dei dati personali degli utenti. Per farlo, facciamo riferimento all’articolo 32 del GDPR (il Regolamento generale per la Protezione dei dati personali in Europa), quello che si occupa della “Sicurezza del trattamento” e in cui si sottolinea quale “accorgimenti” devono essere presi in occasione di un trattamento di dati personali degli utenti:

  • La capacità di assicurare su base permanente la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento.
  • La capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico.

Dunque, l’assenza di disponibilità di accesso ai dati personali rappresenta, a tutti gli effetti, un data breach, come spiegato all’interno del seguente articolo (il numero 33) del GDPR, con annessi riferimenti al fatto che tutto ciò debba essere comunicato alle autorità competenti.

Malware, phishing e strategie aziendali

Oltre al data breach Crowdstrike, l’azienda texana deve stare attenta – ora – a molteplici problematiche riflesse. La prima è stata comunicata dalla stessa società che ha diramato un comunicato stampa in cui si parla di un tentativo di pirateria informatica sfruttando il caos provocato dal suo aggiornamento fallato. Sta circolando, infatti, un file .Zip [crowdstrike-hotfix(.)zip] che non è altro che un malware (contiene un payload HijackLoader) in grado di infiltrarsi nei pc degli utenti che lo hanno scaricato immaginando fosse una risoluzione al problema. Questo sta colpendo, in modo particolare, la zona dell’America Latina.

La stessa Crowdstrike, anche nel tentativo di ripulire la sua immagine dopo il caos globale (e il – come detto – data breach), ha messo in allerta gli utenti su un’immensa campagna di phishing che sta sfruttando la sua “défaillance” tecnica. In particolare, viene posto l’accento su alcuni comportamenti che si stanno susseguendo dallo scorso 19 luglio come:

  • Inviare e-mail di phishing che si spacciano per supporto CrowdStrike ai clienti.
  • Impersonare lo staff di CrowdStrike nelle telefonate.
  • Spacciandosi per ricercatori indipendenti, affermando di avere prove che il problema tecnico è collegato a un attacco informatico e offrendo spunti per la risoluzione.
  • Vendita di script che pretendono di automatizzare il ripristino dal problema di aggiornamento dei contenuti.

Una dinamica non nuova che fa capire ancor di più una cosa fondamentale: la rete continua a essere pericolosa.

L'articolo Perché quello di CrowdStrike è un data breach (e altri problemi correlati) proviene da Giornalettismo.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Их всё больше: поставки китайских машин в Россию стремительно растут

Обвиняемый в коррупции замглавы Тюменской области Вахрин пытался скрыться

В Мытищах росгвардейцы задержали гражданина, находящегося в федеральном розыске

Мощный смерч заметили над морем в Сочи

Музыкальные новости

Источник 360.ru: на парковке рядом с «Охотным рядом» загорелась Mitsubishi

Рифат Сабитов вошел в состав Рабочей группы по регулированию блогосферы под руководством Петра Толстого

Больше ничто не держит: после смерти Анастасии Заворотнюк ее семья покинула Москву

Минеев единогласным решением судей победил Исмаилова на турнире в Москве

Новости России

Их всё больше: поставки китайских машин в Россию стремительно растут

МАК: экипаж упавшего в Московской области SSJ-100 перешёл на ручное управление

В Мытищах росгвардейцы задержали гражданина, находящегося в федеральном розыске

Обвиняемый в коррупции замглавы Тюменской области Вахрин пытался скрыться

Экология в России и мире

Lena Erziak FW-2024/25 (осень-зима 2024/25) «Меланхолия» в черном цвете

Приплыли… Какие инфекции обитают в воде

Продвижение Музыки. Раскрутка Музыки. Продвижение Песни. Раскрутка Песни.

22 июля Всемирный день мозга. Отвечаем на популярные вопросы о когнитивных расстройствах

Спорт в России и мире

Паес и Амритрадж введены в Зал теннисной славы в Ньюпорте

Саснович уступила в финале турнира WTA-250 в Будапеште

Панова и Сизикова вышли в финал турнира WTA в Палермо в парном разряде

Победительница Уимблдона приняла неожиданное решение по участию на Олимпиаде

Moscow.media

Каникулы с Росгвардией.

В России почти за миллион продают Москвич-2141, простоявший в гараже с 1994 года

В Домодедово прошли антитеррористические учения.

В Московской области сотрудники Росгвардии задержали подозреваемого в краже партии товаров.











Топ новостей на этот час

Rss.plus






В Мытищах росгвардейцы задержали гражданина, находящегося в федеральном розыске

Китайские студенты изучают русский язык в летней школе в Москве

Свердловчане оказались среди рекордсменов по объему полученных кредитов

Покерные комнаты для новичков: как приступить к игре?