Добавить новость

Об итогах юбилейной педагогической ярмарки

В России произошло 325 ДТП за минувшие сутки

Брутальный стюард из соцсетей работает на рейсе Москва - Благовещенск

12 сентября состоится COLLECTION TECH 2024 – конференция о технологиях, инновациях и программном обеспечении в индустрии взыскания



Новости сегодня

Новости от TheMoneytizer

Perché quello di CrowdStrike è un data breach (e altri problemi correlati)

Di fatto, i dati degli utenti non sono stati "disponibili" e questo si configura - come previsto dall'articolo 32 del GDPR - come una violazione. Parallelamente, ci sono altre questioni legate alla sicurezza

L'articolo Perché quello di CrowdStrike è un data breach (e altri problemi correlati) proviene da Giornalettismo.

Oltre al danno d’immagine, al crollo del valore in Borsa e ai problemi susseguenti (e non solo reputazionali) alla paralisi globale provocata dal bug nell’aggiornamento del software di sicurezza Falcon Sensor, occorre mettere in evidenza un aspetto fondamentale, anche per quel che riguarda i diritti degli utenti. Diciamolo chiaramente: anche se non si è trattato di un attacco informatico, si può tranquillamente parlare di data breach da parte di CrowdStrike. E i problemi riflessi relativi a questa falla non sono ancora finiti.

LEGGI ANCHE > C’è un problema politico se solo l’1% dei device Windows è stato in grado di paralizzare il pianeta

Per capire i motivi che ci spingono a sostenere che si sia trattato di un data breach CrowdStrike, basterebbe pensare alle immagini che hanno fatto il giro del mondo. Prendiamo, per esempio, quelle relative a moltissimi aeroporti, con quel BSOD (Blue Screen Of Death) che non ha consentito agli operatori del check-in di procedere con le operazioni. Questo vuol dire che non hanno avuto – né loro, tantomeno gli utenti/viaggiatori – la possibilità di accedere ai dati personali per completare quella operazione. Stesso discorso va esteso alle banche, alle ferrovie, agli ospedali e a tutte le altre “quotidianità” a cui siamo abituati.

Data breach CrowdStrike, cosa dice il GDPR

In attesa di capire quando saranno riportate “in vita” tutte le macchine Windows colpite da quella falla, andiamo a capire perché si tratta, comunque, di una violazione dei dati personali degli utenti. Per farlo, facciamo riferimento all’articolo 32 del GDPR (il Regolamento generale per la Protezione dei dati personali in Europa), quello che si occupa della “Sicurezza del trattamento” e in cui si sottolinea quale “accorgimenti” devono essere presi in occasione di un trattamento di dati personali degli utenti:

  • La capacità di assicurare su base permanente la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento.
  • La capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico.

Dunque, l’assenza di disponibilità di accesso ai dati personali rappresenta, a tutti gli effetti, un data breach, come spiegato all’interno del seguente articolo (il numero 33) del GDPR, con annessi riferimenti al fatto che tutto ciò debba essere comunicato alle autorità competenti.

Malware, phishing e strategie aziendali

Oltre al data breach Crowdstrike, l’azienda texana deve stare attenta – ora – a molteplici problematiche riflesse. La prima è stata comunicata dalla stessa società che ha diramato un comunicato stampa in cui si parla di un tentativo di pirateria informatica sfruttando il caos provocato dal suo aggiornamento fallato. Sta circolando, infatti, un file .Zip [crowdstrike-hotfix(.)zip] che non è altro che un malware (contiene un payload HijackLoader) in grado di infiltrarsi nei pc degli utenti che lo hanno scaricato immaginando fosse una risoluzione al problema. Questo sta colpendo, in modo particolare, la zona dell’America Latina.

La stessa Crowdstrike, anche nel tentativo di ripulire la sua immagine dopo il caos globale (e il – come detto – data breach), ha messo in allerta gli utenti su un’immensa campagna di phishing che sta sfruttando la sua “défaillance” tecnica. In particolare, viene posto l’accento su alcuni comportamenti che si stanno susseguendo dallo scorso 19 luglio come:

  • Inviare e-mail di phishing che si spacciano per supporto CrowdStrike ai clienti.
  • Impersonare lo staff di CrowdStrike nelle telefonate.
  • Spacciandosi per ricercatori indipendenti, affermando di avere prove che il problema tecnico è collegato a un attacco informatico e offrendo spunti per la risoluzione.
  • Vendita di script che pretendono di automatizzare il ripristino dal problema di aggiornamento dei contenuti.

Una dinamica non nuova che fa capire ancor di più una cosa fondamentale: la rete continua a essere pericolosa.

L'articolo Perché quello di CrowdStrike è un data breach (e altri problemi correlati) proviene da Giornalettismo.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Новые проекторы Wanbo на российском рынке

Об итогах юбилейной педагогической ярмарки

МИД анонсировал подписание договора о стратегическом сотрудничестве с Ираном

Брутальный стюард из соцсетей работает на рейсе Москва - Благовещенск

Музыкальные новости

Shaman назвал выступление у посольства США ответом РФ на блокировку на YouTube

Собянин сообщил о планах по созданию пешеходных зон возле причалов Москвы

Мать Заворотнюк и ее внучка уехали из Москвы после смерти актрисы

«Бегал в костюме красноармейца по ресторану отца Андрея Бурковского» Михаил Башкатов в шоу «Вкусно с Анфисой Чеховой» на ТВ-3 рассказал о первом заработке

Новости России

Мигранта задержали в новосибирском аэропорту за курение в самолете

Водород VS электричество: какие авто лучше и почему. Есть весомые аргументы

Синоптики пообещали россиянам сложное завершение лета: что нас ждет в августе?

Рак без симптомов: какие органы поражает, в чем причины, как защитить себя

Экология в России и мире

3 завтрака на лето из разных уголков страны

Молодёжь сервисного локомотивного депо «Сольвычегодск» филиала «Северный» ООО «ЛокоТех-Сервис» выиграла дорожный этап интеллектуальной лиги ОАО «РЖД» «Что? Где? Когда?»

Буравят кожу. Профессор рассказала, как не подцепить паразитов при купании

Открытие нового театрального сезона в Театре на Таганке

Спорт в России и мире

Рафаэль Надаль вышел в финал турнира в Бостаде

Рафаэль Надаль сыграет в финале турнира ATP впервые с 2022 года

Саснович уступила в финале турнира WTA-250 в Будапеште

Медведев в матче против Синнера на Уимблдоне проявил характер, заявил Ольховский

Moscow.media

В Домодедово сотрудники Росгвардии задержали подозреваемого в краже партии товаров.

"Он очень больной мальчик": диаспора просит отпустить мигранта проломившего голову депутату Госдумы Матвееву.

Филиал № 4 ОСФР по Москве и Московской области информирует: С начала 2024 года 140 тысяч женщин и новорожденных Московского региона получили услуги по родовым сертификатам

В городском округе Домодедово проведена агитационно-разъяснительная работа с населением о сохранности имущества.











Топ новостей на этот час

Rss.plus






Об итогах юбилейной педагогической ярмарки

Водород VS электричество: какие авто лучше и почему. Есть весомые аргументы

12 сентября состоится COLLECTION TECH 2024 – конференция о технологиях, инновациях и программном обеспечении в индустрии взыскания

«Исторический договор»: Путин укрепляет влияние в Азии