Anúncio

Collapse
No announcement yet.

Ataques informáticos - "Vida" digital em risco?...

Collapse

Ads nos topicos Mobile

Collapse

Ads Nos topicos Desktop

Collapse
X
Collapse
Primeira Anterior Próxima Última
 
  • Filtrar
  • Tempo
  • Show
Clear All
new posts

    #61
    Originalmente Colocado por girl92 Ver Post
    como é que fica era que eu devia pedir uma indemnização .. acho que os subscritores deviam ter direito a uma indemnização... quer dizer ficaram com o meu email, a minha morada, o meu numero de telefone, o meu cartao bancario, o meu nif..
    O grave nisto tudo, tal como dizes, e bem, é que não obstante a importância dos dados que casa subscritor lhes forneceu para a prestação do serviço, o tempo que estão a demorar a resolver (tal como já disseram outros users mais experientes nestas matérias) parece indicar que os cuidados com esses dados podem ter estado aquém do que deveriam... e, agora, andam por aí...

    Comentário


      #62
      Estou para ver se à boa maneira portuguesa isto acaba ou com nada, ou com o coitado do engenheiro que até alertava para as falhas de segurança mais a pessoa que involuntariamente permitiu o ataque despedidas. Ou se é algo à seria e até o Director de IT da Impresa (de seu nome João..) acaba na rua.

      A "outra empresa" com um ataque semelhante, resolveu o problema em 4h, nem queixa fez, e certamente abriu uma auditoria interna para ver o que correu mal e como melhorar.

      Mas estas empresas não têm auditorias de segurança? Onde eu trabalho temos auditorias de segurança, porque lidamos com dados importantes de clientes, e por vezes andamos em stress por "problemas" bem menores do que estes que a Sic/expresso está a passar. Ou não têm auditorias de segurança ou a auditoria é apenas um almoço regado com o diretor de IT, ser vitima de um ataque pode acontecer, pessoas individuais comentem erros, mas ir tudo abaixo durante vários dias não é um problema individual, é da organização.

      Comentário


        #63
        Originalmente Colocado por Pastis Ver Post
        Eu tenho 2FA para tudo há já uns 4 ou 5 anos a esta parte. Protege dos acaros + imberbes ( tipo dos putos que tenho em casa que se entretém a ler tutoriais de hacking nos dias de chuva ) mas não dos acaros mais sabidos.

        Neste caso eu não acredito que eles não tivessem 2FA. Estamos em 2022 qualquer nabo ( eu) sabe que isso é o mínimo e é um assunto mais do que badalado, não estamos a brincar aos computadores.

        Eu aponto para porta de entrada o telemóvel de administrador da conta. É que não vejo outra forma.

        Depois depende do tipo de 2FA: pode ser aqueles folhas de códigos, pode ser por SMS, pode ser um autenticador etc. Imaginem que é uma folha de códigos: se o gajo guardou os códigos num ficheiro ainda é mais fácil de apanhar sem dar nas vistas.

        Pode tb ter sido por coação real: alguém raptar o bacano. Ng fala disso mas não é de excluir...


        Btw: pelo sim pelo não, acabei de fazer um backup de 80GB da minha conta onedrive.
        A autenticação por dois factores já é "léxico" quase em tudo o que é, mesmo, importante, tal como formas de pagamento que se extinguem com a concretização do objectivo, mas, e há sempre um "mas", nunca fiando...

        Comentário


          #64
          A outra empresa foi a GALP.

          é execrável que a impresa venha falar em ataque à imprensa quando nem sequer confirma oficialmente que os dados dos clientes foram comprometidos

          Comentário


            #65
            Originalmente Colocado por Hecho Ver Post
            Estou para ver se à boa maneira portuguesa isto acaba ou com nada, ou com o coitado do engenheiro que até alertava para as falhas de segurança mais a pessoa que involuntariamente permitiu o ataque despedidas. Ou se é algo à seria e até o Director de IT da Impresa (de seu nome João..) acaba na rua.

            A "outra empresa" com um ataque semelhante, resolveu o problema em 4h, nem queixa fez, e certamente abriu uma auditoria interna para ver o que correu mal e como melhorar.

            Mas estas empresas não têm auditorias de segurança? Onde eu trabalho temos auditorias de segurança, porque lidamos com dados importantes de clientes, e por vezes andamos em stress por "problemas" bem menores do que estes que a Sic/expresso está a passar. Ou não têm auditorias de segurança ou a auditoria é apenas um almoço regado com o diretor de IT, ser vitima de um ataque pode acontecer, pessoas individuais comentem erros, mas ir tudo abaixo durante vários dias não é um problema individual, é da organização.
            Este é José... https://www.linkedin.com/in/josegalv...alSubdomain=pt

            Comentário


              #66
              Originalmente Colocado por TILT Ver Post
              O que se tem estado aqui a falar que deveria ser feito é basicamente isto:



              Ninguém aqui falou em descobrir a pólvora, apenas de seguir boas práticas.
              Sim mas sem saber de forma oficial o que se passou, é cedo para os " claramentes ".

              Comentário


                #67
                Originalmente Colocado por EscapeLivre Ver Post
                Sim mas sem saber de forma oficial o que se passou, é cedo para os " claramentes ".
                Isso é algo que já deveria ter sido clarificado pela Impresa sobretudo porque estão dados de milhares de utilizadores em jogo.

                Comentário


                  #68
                  Originalmente Colocado por PeLeve Ver Post
                  O grave nisto tudo, tal como dizes, e bem, é que não obstante a importância dos dados que casa subscritor lhes forneceu para a prestação do serviço, o tempo que estão a demorar a resolver (tal como já disseram outros users mais experientes nestas matérias) parece indicar que os cuidados com esses dados podem ter estado aquém do que deveriam... e, agora, andam por aí...
                  Agora vai tudo cancelar as contas.
                  Tal como no FB.
                  Mas não.

                  Comentário


                    #69
                    Originalmente Colocado por Hecho Ver Post
                    Estou para ver se à boa maneira portuguesa isto acaba ou com nada, ou com o coitado do engenheiro que até alertava para as falhas de segurança mais a pessoa que involuntariamente permitiu o ataque despedidas. Ou se é algo à seria e até o Director de IT da Impresa (de seu nome João..) acaba na rua.

                    A "outra empresa" com um ataque semelhante, resolveu o problema em 4h, nem queixa fez, e certamente abriu uma auditoria interna para ver o que correu mal e como melhorar.

                    Mas estas empresas não têm auditorias de segurança? Onde eu trabalho temos auditorias de segurança, porque lidamos com dados importantes de clientes, e por vezes andamos em stress por "problemas" bem menores do que estes que a Sic/expresso está a passar. Ou não têm auditorias de segurança ou a auditoria é apenas um almoço regado com o diretor de IT, ser vitima de um ataque pode acontecer, pessoas individuais comentem erros, mas ir tudo abaixo durante vários dias não é um problema individual, é da organização.
                    Depende.

                    Por isso é que se recomenda sempre um ISO 9001 no mínimo mesmo que a empresas que não tenham essa necessidade especial. Garante pelo menos que existe um procedimento de segurança informática e que alguém vai auditar em mínimos olímpicos. Depois se é cumprido ou não é outra conversa.

                    Numa empresa tão dependente de IT como é um grupo de CS , deveria talvez seguir algo do estilo ISO 27001 ou ter procedimentos de acordo com essa norma mesmo sem ser certificada necessariamente. Acho eu...

                    Comentário


                      #70
                      Até dificuldades tiveram com os telepontos e afins, a coisa foi mesmo a sério.

                      Comentário


                        #71
                        Originalmente Colocado por Clubman1d Ver Post
                        Até dificuldades tiveram com os telepontos e afins, a coisa foi mesmo a sério.
                        As emissões dos noticiários da SIC não têm relógio on screen, será uma consequência do ataque?

                        Comentário


                          #72
                          Duplicado, apagar-...

                          Comentário


                            #73
                            Originalmente Colocado por jattamasso Ver Post
                            As emissões dos noticiários da SIC não têm relógio on screen, será uma consequência do ataque?
                            É provavel, falou-se em dificuldades em colocar graficos no ecrâ, pode estar ligado.

                            Comentário


                              #74
                              se eu pedir uma indeminização posso receber quanto pra i?

                              Comentário


                                #75
                                Originalmente Colocado por Pastis Ver Post
                                Eu tenho 2FA para tudo há já uns 4 ou 5 anos a esta parte. Protege dos acaros + imberbes ( tipo dos putos que tenho em casa que se entretém a ler tutoriais de hacking nos dias de chuva ) mas não dos acaros mais sabidos.

                                Neste caso eu não acredito que eles não tivessem 2FA. Estamos em 2022 qualquer nabo ( eu) sabe que isso é o mínimo e é um assunto mais do que badalado, não estamos a brincar aos computadores.

                                Eu aponto para porta de entrada o telemóvel de administrador da conta. É que não vejo outra forma.

                                Depois depende do tipo de 2FA: pode ser aqueles folhas de códigos, pode ser por SMS, pode ser um autenticador etc. Imaginem que é uma folha de códigos: se o gajo guardou os códigos num ficheiro ainda é mais fácil de apanhar sem dar nas vistas.

                                Pode tb ter sido por coação real: alguém raptar o bacano. Ng fala disso mas não é de excluir...


                                Btw: pelo sim pelo não, acabei de fazer um backup de 80GB da minha conta onedrive.
                                Já fiz isso hoje. Guardei a internet numa diskette!

                                Comentário


                                  #76
                                  Eu diria que o culpado disto tudo foi o gajo que foi ao PornHub e se esqueceu de ir em modo anónimo pelo computador da empresa!

                                  Comentário


                                    #77
                                    Originalmente Colocado por EscapeLivre Ver Post
                                    Na MINHA empresa podes ter a certeza que nunca vai acontecer

                                    Não?
                                    Qual é mesmo a tua empresa?!

                                    Comentário


                                      #78
                                      Vi agora que até uma publicação do Faceboook foi hackeada. Que vergonha!

                                      Não estou muito cnfortável sabendo que tinha registo no Expresso Emprego com dados importantes...

                                      Comentário


                                        #79
                                        Originalmente Colocado por m4nn1pul0 Ver Post
                                        Não?
                                        Qual é mesmo a tua empresa?!
                                        Nenhuma crl
                                        Daí que na minha de certeza que não acontecem ataques destes

                                        Comentário


                                          #80
                                          Originalmente Colocado por cuica Ver Post
                                          Vi agora que até uma publicação do Faceboook foi hackeada. Que vergonha!

                                          Não estou muito cnfortável sabendo que tinha registo no Expresso Emprego com dados importantes...
                                          Deixa lá, ninguém quer saber dos teus dados.
                                          Ninguém quer saber se apareces numa filmagem de CCTV, para onde vais ou a que horas vais almoçar.
                                          A menos que sejas alguém muito importante / rico / que morde os calcanhoses a muitos.
                                          Caso contrário, que " resgate " irias pagar ?

                                          Comentário


                                            #81
                                            Originalmente Colocado por EscapeLivre Ver Post
                                            Nenhuma crl
                                            Daí que na minha de certeza que não acontecem ataques destes
                                            A primeira defesa conta os ataques é a humildade, eu sei que nos quase 700 servidores que façoa gestão, terei garatidamente um ataque com sucesso a cada 2 anos , e sei que desses pelo menos um vai ser destrutivo, como eu sei que isso vai acontecer a minha primeirra preocupaçao é nao ter nada de importante nos servidores publicos, ter as redes isoladas , e ter a maior certeza posssivel que consigo repor o servilo em tempo util.
                                            A segunda defesa tao ou mais importante é partir do principio que os utilizadores sao todos burros , e dessa forma trata-los com perigos em potencia, na medida em que por mais que eu trate das fronteiras com o exterior ( FIrewall IPS IDS 2AF Whatever ) um burro de um utilizador vai conseguir infectar o pc de trabalho e dessa forma metade do trabalho do hacker esta feito, portanto. Tratar todos os utilizadores como calhaus com olhos como diz o jimbo , e ter isso em mente quando se abrem acesso nas firewala, acessos VPN , quando se dao permissoes etc etc etc.
                                            99% dos ataques que sofri ate hoje tiverem origem em calhaus

                                            Comentário


                                              #82
                                              Originalmente Colocado por cuica Ver Post
                                              Vi agora que até uma publicação do Faceboook foi hackeada. Que vergonha!

                                              Não estou muito cnfortável sabendo que tinha registo no Expresso Emprego com dados importantes...
                                              junta te a mim
                                              vamos todos pedir uma indemnização..
                                              que vergonha, sinto me muito lesada

                                              Comentário


                                                #83
                                                Originalmente Colocado por cuica Ver Post
                                                Vi agora que até uma publicação do Faceboook foi hackeada. Que vergonha!

                                                Não estou muito cnfortável sabendo que tinha registo no Expresso Emprego com dados importantes...
                                                Isso ainda existe?
                                                Tens lá a tua morada, CV, BI, eventualmente NIF e nome completo.
                                                Tu e milhares de pessoas...

                                                Comentário


                                                  #84
                                                  Fui eu qu por azar não vi, ou a SIC nos noticiários não refere de todo o assunto?

                                                  Comentário


                                                    #85
                                                    Originalmente Colocado por Jbranco Ver Post
                                                    Fui eu qu por azar não vi, ou a SIC nos noticiários não refere de todo o assunto?
                                                    Referiu no domingo sim. A meio do Telejornal.

                                                    Comentário


                                                      #86
                                                      Originalmente Colocado por pmct Ver Post
                                                      ...
                                                      A segunda defesa tao ou mais importante é partir do principio que os utilizadores sao todos burros , e dessa forma trata-los com perigos em potencia, na medida em que por mais que eu trate das fronteiras com o exterior ( FIrewall IPS IDS 2AF Whatever ) um burro de um utilizador vai conseguir infectar o pc de trabalho e dessa forma metade do trabalho do hacker esta feito, portanto. Tratar todos os utilizadores como calhaus com olhos como diz o jimbo , e ter isso em mente quando se abrem acesso nas firewala, acessos VPN , quando se dao permissoes etc etc etc.
                                                      99% dos ataques que sofri ate hoje tiverem origem em calhaus
                                                      Sim, volta e meia lá te acordamos a meio da noite a dizer que isto não funciona. E o último rio que foi bastante complexo de resolver.
                                                      Nota mental para este 2022: Deixar de ver porn, ou clicar em tudo o que mexe.
                                                      Originalmente Colocado por Pastis Ver Post
                                                      Referiu no domingo sim. A meio do Telejornal.
                                                      Rebentaram mesmo com tudo... É que esse é da RTP. No limite terá sido o Jornal da Noite.

                                                      Comentário


                                                        #87
                                                        Expresso já tem um site (backup) no AR!

                                                        Comentário


                                                          #88
                                                          Um site provisório e uma promessa: #liberdadeparainformar


                                                          Caros leitores e leitoras,

                                                          Como sabem, nós, Expresso e SIC, estamos a ser alvo de um ataque informático, o que tem dificultado seriamente a missão: informar os leitores e espetadores. Os sites do Expresso e da SIC ficaram temporariamente indisponíveis, impedindo o acesso a toda a informação que produzimos dia a dia, hora a hora, minuto a minuto, contando o que se vai passando em Portugal e no mundo.

                                                          Agora, e enquanto fazemos todos os esforços para recuperar o que é nosso (o que é seu), decidimos criar um site temporário, este que está a abrir agora, que nos permitirá levar-vos outra vez as nossas notícias – aquelas que temos vindo a publicar apenas nas redes sociais do Expresso.

                                                          Queremos, assim, dar as boas-vindas uma vez mais. Garantindo que, não sendo este o nosso site, não sendo ainda as circunstâncias ideais para cumprirmos a nossa missão, vamos dar tudo o que temos para não vos deixar mal nestes dias importantes da nossa história. Fazemos isto porque hoje, como desde o dia em que nasceu, o Expresso não desiste de lutar pelo Estado de Direito, pela Democracia, pela liberdade. Pela #liberdadeparainformar, o nosso lema nestes dias.

                                                          Já agora, permitam-nos mais quatro notas.

                                                          Aos assinantes, um pedido de desculpas e de compreensão: estamos a fazer tudo o que podemos para entregar novamente os nossos exclusivos, assim como para garantir a entrega nas bancas da próxima edição semanal do Expresso – também em papel, claro está.

                                                          Uma segunda palavra, não só aos assinantes, mas a todos os utilizadores do Expresso: estamos, de forma permanente e incessante, a colaborar com as autoridades e a desenvolver as acções necessárias no sentido de resolver a situação tão rápido quanto possível.

                                                          Por fim, a si, uma palavra de agradecimento, e também a todos os outros órgãos de comunicação social que nos têm apoiado e aos anunciantes e parceiros que se mantêm ao nosso lado: obrigado pela vossa compreensão e por estarem connosco.

                                                          Até já, boas leituras
                                                          A direção

                                                          Comentário


                                                            #89
                                                            Muita palha e pouca acção.

                                                            Comentário


                                                              #90
                                                              Novo site do expresso é bem catita.
                                                              Vai directo ao assunto limpo e sem distrações.
                                                              Estou a gostar bastante

                                                              Comentário

                                                              AD fim dos posts Desktop

                                                              Collapse

                                                              Ad Fim dos Posts Mobile

                                                              Collapse
                                                              Working...
                                                              X