Ataques informáticos - "Vida" digital em risco?...

como é que fica era que eu devia pedir uma indemnização .. acho que os subscritores deviam ter direito a uma indemnização... quer dizer ficaram com o meu email, a minha morada, o meu numero de telefone, o meu cartao bancario, o meu nif..

O grave nisto tudo, tal como dizes, e bem, é que não obstante a importância dos dados que casa subscritor lhes forneceu para a prestação do serviço, o tempo que estão a demorar a resolver (tal como já disseram outros users mais experientes nestas matérias) parece indicar que os cuidados com esses dados podem ter estado aquém do que deveriam... e, agora, andam por aí...
 
Estou para ver se à boa maneira portuguesa isto acaba ou com nada, ou com o coitado do engenheiro que até alertava para as falhas de segurança mais a pessoa que involuntariamente permitiu o ataque despedidas. Ou se é algo à seria e até o Director de IT da Impresa (de seu nome João..) acaba na rua.

A "outra empresa" com um ataque semelhante, resolveu o problema em 4h, nem queixa fez, e certamente abriu uma auditoria interna para ver o que correu mal e como melhorar.

Mas estas empresas não têm auditorias de segurança? Onde eu trabalho temos auditorias de segurança, porque lidamos com dados importantes de clientes, e por vezes andamos em stress por "problemas" bem menores do que estes que a Sic/expresso está a passar. Ou não têm auditorias de segurança ou a auditoria é apenas um almoço regado com o diretor de IT, ser vitima de um ataque pode acontecer, pessoas individuais comentem erros, mas ir tudo abaixo durante vários dias não é um problema individual, é da organização.
 
Eu tenho 2FA para tudo há já uns 4 ou 5 anos a esta parte. Protege dos acaros + imberbes ( tipo dos putos que tenho em casa que se entretém a ler tutoriais de hacking nos dias de chuva [:D]) mas não dos acaros mais sabidos.

Neste caso eu não acredito que eles não tivessem 2FA. Estamos em 2022 qualquer nabo ( eu) sabe que isso é o mínimo e é um assunto mais do que badalado, não estamos a brincar aos computadores.

Eu aponto para porta de entrada o telemóvel de administrador da conta. É que não vejo outra forma.

Depois depende do tipo de 2FA: pode ser aqueles folhas de códigos, pode ser por SMS, pode ser um autenticador etc. Imaginem que é uma folha de códigos: se o gajo guardou os códigos num ficheiro ainda é mais fácil de apanhar sem dar nas vistas.

Pode tb ter sido por coação real: alguém raptar o bacano. Ng fala disso mas não é de excluir...


Btw: pelo sim pelo não, acabei de fazer um backup de 80GB da minha conta onedrive. [:D]
A autenticação por dois factores já é "léxico" quase em tudo o que é, mesmo, importante, tal como formas de pagamento que se extinguem com a concretização do objectivo, mas, e há sempre um "mas", nunca fiando...
 
A outra empresa foi a GALP.

é execrável que a impresa venha falar em ataque à imprensa quando nem sequer confirma oficialmente que os dados dos clientes foram comprometidos
 
Estou para ver se à boa maneira portuguesa isto acaba ou com nada, ou com o coitado do engenheiro que até alertava para as falhas de segurança mais a pessoa que involuntariamente permitiu o ataque despedidas. Ou se é algo à seria e até o Director de IT da Impresa (de seu nome João..) acaba na rua.

A "outra empresa" com um ataque semelhante, resolveu o problema em 4h, nem queixa fez, e certamente abriu uma auditoria interna para ver o que correu mal e como melhorar.

Mas estas empresas não têm auditorias de segurança? Onde eu trabalho temos auditorias de segurança, porque lidamos com dados importantes de clientes, e por vezes andamos em stress por "problemas" bem menores do que estes que a Sic/expresso está a passar. Ou não têm auditorias de segurança ou a auditoria é apenas um almoço regado com o diretor de IT, ser vitima de um ataque pode acontecer, pessoas individuais comentem erros, mas ir tudo abaixo durante vários dias não é um problema individual, é da organização.
Este é José... https://www.linkedin.com/in/josegalvao/?originalSubdomain=pt
 
O grave nisto tudo, tal como dizes, e bem, é que não obstante a importância dos dados que casa subscritor lhes forneceu para a prestação do serviço, o tempo que estão a demorar a resolver (tal como já disseram outros users mais experientes nestas matérias) parece indicar que os cuidados com esses dados podem ter estado aquém do que deveriam... e, agora, andam por aí...
Agora vai tudo cancelar as contas.
Tal como no FB.
Mas não.
[kiss]
 
Estou para ver se à boa maneira portuguesa isto acaba ou com nada, ou com o coitado do engenheiro que até alertava para as falhas de segurança mais a pessoa que involuntariamente permitiu o ataque despedidas. Ou se é algo à seria e até o Director de IT da Impresa (de seu nome João..) acaba na rua.

A "outra empresa" com um ataque semelhante, resolveu o problema em 4h, nem queixa fez, e certamente abriu uma auditoria interna para ver o que correu mal e como melhorar.

Mas estas empresas não têm auditorias de segurança? Onde eu trabalho temos auditorias de segurança, porque lidamos com dados importantes de clientes, e por vezes andamos em stress por "problemas" bem menores do que estes que a Sic/expresso está a passar. Ou não têm auditorias de segurança ou a auditoria é apenas um almoço regado com o diretor de IT, ser vitima de um ataque pode acontecer, pessoas individuais comentem erros, mas ir tudo abaixo durante vários dias não é um problema individual, é da organização.

Depende.

Por isso é que se recomenda sempre um ISO 9001 no mínimo mesmo que a empresas que não tenham essa necessidade especial. Garante pelo menos que existe um procedimento de segurança informática e que alguém vai auditar em mínimos olímpicos. Depois se é cumprido ou não é outra conversa.

Numa empresa tão dependente de IT como é um grupo de CS , deveria talvez seguir algo do estilo ISO 27001 ou ter procedimentos de acordo com essa norma mesmo sem ser certificada necessariamente. Acho eu...
 
Eu tenho 2FA para tudo há já uns 4 ou 5 anos a esta parte. Protege dos acaros + imberbes ( tipo dos putos que tenho em casa que se entretém a ler tutoriais de hacking nos dias de chuva [:D]) mas não dos acaros mais sabidos.

Neste caso eu não acredito que eles não tivessem 2FA. Estamos em 2022 qualquer nabo ( eu) sabe que isso é o mínimo e é um assunto mais do que badalado, não estamos a brincar aos computadores.

Eu aponto para porta de entrada o telemóvel de administrador da conta. É que não vejo outra forma.

Depois depende do tipo de 2FA: pode ser aqueles folhas de códigos, pode ser por SMS, pode ser um autenticador etc. Imaginem que é uma folha de códigos: se o gajo guardou os códigos num ficheiro ainda é mais fácil de apanhar sem dar nas vistas.

Pode tb ter sido por coação real: alguém raptar o bacano. Ng fala disso mas não é de excluir...


Btw: pelo sim pelo não, acabei de fazer um backup de 80GB da minha conta onedrive. [:D]

Já fiz isso hoje. Guardei a internet numa diskette!
 
Vi agora que até uma publicação do Faceboook foi hackeada. Que vergonha!

Não estou muito cnfortável sabendo que tinha registo no Expresso Emprego com dados importantes...
 
Vi agora que até uma publicação do Faceboook foi hackeada. Que vergonha!

Não estou muito cnfortável sabendo que tinha registo no Expresso Emprego com dados importantes...
Deixa lá, ninguém quer saber dos teus dados.
Ninguém quer saber se apareces numa filmagem de CCTV, para onde vais ou a que horas vais almoçar.
A menos que sejas alguém muito importante / rico / que morde os calcanhoses a muitos.
Caso contrário, que " resgate " irias pagar ? [:p]
 
Voltar
Superior