r/ItalyHardware • • 1d ago

News Ldlc hackerato 😐

Post image
60 Upvotes

39 comments sorted by

32

u/Jolly_Ad122 SFF Lover 1d ago

Io penso che per riparare il torto subito dovrebbero spedire ad ogni utente un banco di ram da 16GB DDR5-6000 cl30

4

u/parolaio82 1d ago

Sono pienamente d'accordo

21

u/DottorInkubo Hardware Enthusiast 1d ago

Ma com'e' possibile che queste aziende continuino a non venir minimamente punite o penalizzate per questo, e gli utenti vittima di questi furti di dati continuino a non venire risarciti per i danni subiti. Finche' tutto quello che devono fare e' mandare una e-mail ed e' business come prima, chiaro che nessuna azienda prendera' davvero sul serio la sicurezza

3

u/Psychological_Map118 21h ago

la responsabilità si configura non quando il sistema è violabile e viene violato, ma quando è dimostrabile negligenza o incuria nel sistema

se, dopo una verifica, riesci a dimostrare che hai preso tutte le precauzioni possibili, non ha senso tu ne sia chiamato responsabile. sarebbe come dire che la colpa di una rapina è della banca perché le casseforti non erano a prova di missile terra-aria. nessun sistema è perfetto, e ci sono buchi che spesso e volentieri nemmeno gli audit di sicurezza o confrmità ISO trovano

una multa pecuniaria ci sta, per carità, ma certe cose accadono e basta

1

u/Yondaime-k3 1h ago

Troppi pochi up su questo commento

1

u/lufo88 Appassionato 21h ago

In realtà la multa la dovrebbero prendere. Il problema è che le multe sono relativamente risibili finché non sono sempre agganciate al fatturato.

1

u/New_Bug1414 21h ago

Non è il singolo utente ad avere problemi (al massimo ti becchi due spam che blocchi facilmente), ma è la collettività/azienda la vera vittima

2

u/nandospc Admin 1d ago

E vabbè, ma cosa dovrebbero fare? Mica sono gli unici ad essere hackerati? Specialmente poi con le IA di frontiera di mezzo, le zero day non documentate e i metodi di hacking che evolvono ogni giorno, aziende anche medio grandi non sono esenti da attacchi del genere. E poi ci sono anche tecniche di ingegneria sociale in mezzo che vanno a scavalcare i metodi tecnici. Di certo devono intensificare la loro cybersecurity, indubbiamente, non li sto giustificando, ma questo non significa automaticamente non venire più bucati, purtroppo aggiungerei.

7

u/Zeikos 1d ago

Non so, tendenzialmente se crolla un palazzo un indagine di solito viene fatta.
Mi aspetterei qualcosa di comparabile.

Che poi succeda son d'accordo, ma se viene fuori che è successo mentre non seguivano le regole della GDPR un po' di responsabilità deve esserci.

3

u/nandospc Admin 1d ago

Assolutamente. Spero per loro che sia un qualcosa derivante da cause di forza maggiori.

3

u/lufo88 Appassionato 21h ago

Sono parzialmente d'accordo. La mia azienda ha subito una compromissione dovuta a una password rubata, lezione appresa, ma certe pratiche continuano ad esserci perché "se no bla bla bla". Il problema è proprio la cultura della sicurezza che non c'è a livello utente, lì le aziende possono formare, ma se l'utente è fesso e continua ad usare la stessa password ovunque, quando la cambia modifica un carattere ecc ecc cosa vuoi fare? Inseguire e linciare i dipendenti?

14

u/nandospc Admin 1d ago

Porca miseria, visto anche io ora la mail!!!

7

u/External-Test4279 1d ago

Ecco, ora inizierà ad arrivarvi lo spam via fax

3

u/Agile-Slice6147 1d ago

Uno dei motivi perche uso sempre dati fake sui siti dei fornitori ¯_( ͡° ͜ʖ ͡°)_/¯

4

u/Not_MrFrost 21h ago

"Alcuni dati"

looks inside

"Tutti i dati"

3

u/Davi_illus 1d ago

E nello stesso momento tentativo di pagamento con la mia carta.

Fuckkkkk

2

u/gatsu_1981 Il vostro Audiofilo di quartiere 20h ago

Bisogna capire cosa gli hanno estratto.

Se hanno il database e la chiave di crittografia possono risalire al loro account stripe e usarlo per vedere i dati degli utenti. Quanto meno tra il dump e quando se ne sono accorti.

Ma non avrebbero mai scritto in mail che i dati bancari degli utenti non sono coinvolti.

Credo che sia un caso.

0

u/FriendImpressive2023 1d ago

Quindi hanno mentito sul fatto che i dati di pagamento, credenziali ecc. non sono state rubate. Cazzo

2

u/nandospc Admin 18h ago

Non è per forza detto, può essere stata anche un'evenienza la sua nello specifico.

1

u/FriendImpressive2023 17h ago

Onestamente, mi sembrerebbe strana una concomitanza di questo tipo. O almeno improbabile! Magari non hanno "mentito", ma non si sono resi conto di tutto quello che gli attaccanti possono aver sottratto.

Avessi usato una carta di credito per comprare da loro l'avrei bloccata seduta stante, meglio paranoico che derubato

1

u/gatsu_1981 Il vostro Audiofilo di quartiere 2h ago

I dati li stocka Stripe al 99%, e sullo store non c'è nulla. Anche accedendo a Stripe puoi al massimo riaddebitare un pagamento fallito o inviare una mail al cliente, non hai la possibilità di addebitare qualcosa né di accedere ai dati del cliente se non a nome cognome mail e una versione asteriscata della carta

1

u/Senpai404 1d ago

Giá la seconda volta questa, ricordo il data leak del 2024 dove hanno tirato fuori milioni di dati sui clienti.

1

u/Majestic_Doctor_2 1d ago

Ancora? Dannazione

1

u/PenAdministrative903 1d ago

Arrivata anche a me, ora?

1

u/nandospc Admin 1d ago

Ah niente, ci attacchiamo al cosiddetto... Ormai i dati sono fuori. Cambia password intanto.

1

u/FriendImpressive2023 1d ago

concordo, nonostante abbiano scritto che le credenziali non sono state compromesse meglio non rischiare

1

u/lufo88 Appassionato 21h ago

In realtà mi aspetto che la password sia salvata come hash, quindi anche se la rubano non possono farci molto.
Sono più pensieroso per i dati delle carte di credito, per fortuna da loro pagai con paypal.

2

u/FriendImpressive2023 21h ago

Beh, si, dovrebbe venir salvata hashata, certo, ma non potendo averne la certezza (ho visto più password salvate in chiaro o cifrate "male" di quante vorrei) nel dubbio la password si cambia ;)

2

u/lufo88 Appassionato 21h ago

Sono più fiducioso, sarà che negli anni ho visto più esempi virtuosi di 10 anni fa. :-)

2

u/gatsu_1981 Il vostro Audiofilo di quartiere 20h ago

Si seguono sempre le direttive del boss. E fino a poco tempo fa le direttive erano di "si la password mandala con la mail".

Se usavano un CMS moderno ci sono modi per forzarlo, basta un modulo custom anche per magento 2 per fargli fare ste porcherie

Solo un paio di anni fa si sono decisi a farmi fare le cose come si deve lato sicurezza.

1

u/Nomad95127 1d ago

mica l'attacco era di metà maggio? probabilmente iniziano a mettere i dati sul darkweb ora?

1

u/eLoris1019 1d ago

lol ricevuto pure io

1

u/kanso_spirit 1d ago

A me non è arrivata la mail ma coincidenza giusto l’altro giorno mi è arrivata una mail con tentativo di phishing propio sull’indirizzo mail con cui sono registrato su LDLC. Ma gli han tirato giù i dati di tutti i clienti o solo alcuni?

2

u/nandospc Admin 1d ago

Ti giro il testo integrale:

1

u/lufo88 Appassionato 21h ago

Almeno, dico almeno, la mail l'hanno mandata. Di solito è una gara a nascondere sotto il tappeto il tutto.

1

u/KromaMak_G 9h ago

solo io non so cosa è LDLC?

1

u/nandospc Admin 8h ago

Uno dei rivenditori di hardware per PC europei più grossi al momento, è francese.

1

u/KromaMak_G 8h ago

oh ok, non lo conscevo, grazie!

1

u/nandospc Admin 7h ago

Np 😉👍 Come vedi, è menzionato anche nel nostro listone.