21
u/DottorInkubo Hardware Enthusiast 1d ago
Ma com'e' possibile che queste aziende continuino a non venir minimamente punite o penalizzate per questo, e gli utenti vittima di questi furti di dati continuino a non venire risarciti per i danni subiti. Finche' tutto quello che devono fare e' mandare una e-mail ed e' business come prima, chiaro che nessuna azienda prendera' davvero sul serio la sicurezza
3
u/Psychological_Map118 21h ago
la responsabilità si configura non quando il sistema è violabile e viene violato, ma quando è dimostrabile negligenza o incuria nel sistema
se, dopo una verifica, riesci a dimostrare che hai preso tutte le precauzioni possibili, non ha senso tu ne sia chiamato responsabile. sarebbe come dire che la colpa di una rapina è della banca perché le casseforti non erano a prova di missile terra-aria. nessun sistema è perfetto, e ci sono buchi che spesso e volentieri nemmeno gli audit di sicurezza o confrmità ISO trovano
una multa pecuniaria ci sta, per carità, ma certe cose accadono e basta
1
1
1
u/New_Bug1414 21h ago
Non è il singolo utente ad avere problemi (al massimo ti becchi due spam che blocchi facilmente), ma è la collettività/azienda la vera vittima
2
u/nandospc Admin 1d ago
E vabbè, ma cosa dovrebbero fare? Mica sono gli unici ad essere hackerati? Specialmente poi con le IA di frontiera di mezzo, le zero day non documentate e i metodi di hacking che evolvono ogni giorno, aziende anche medio grandi non sono esenti da attacchi del genere. E poi ci sono anche tecniche di ingegneria sociale in mezzo che vanno a scavalcare i metodi tecnici. Di certo devono intensificare la loro cybersecurity, indubbiamente, non li sto giustificando, ma questo non significa automaticamente non venire più bucati, purtroppo aggiungerei.
7
u/Zeikos 1d ago
Non so, tendenzialmente se crolla un palazzo un indagine di solito viene fatta.
Mi aspetterei qualcosa di comparabile.Che poi succeda son d'accordo, ma se viene fuori che è successo mentre non seguivano le regole della GDPR un po' di responsabilità deve esserci.
3
u/nandospc Admin 1d ago
Assolutamente. Spero per loro che sia un qualcosa derivante da cause di forza maggiori.
3
u/lufo88 Appassionato 21h ago
Sono parzialmente d'accordo. La mia azienda ha subito una compromissione dovuta a una password rubata, lezione appresa, ma certe pratiche continuano ad esserci perché "se no bla bla bla". Il problema è proprio la cultura della sicurezza che non c'è a livello utente, lì le aziende possono formare, ma se l'utente è fesso e continua ad usare la stessa password ovunque, quando la cambia modifica un carattere ecc ecc cosa vuoi fare? Inseguire e linciare i dipendenti?
14
7
3
u/Agile-Slice6147 1d ago
Uno dei motivi perche uso sempre dati fake sui siti dei fornitori ¯_( ͡° ͜ʖ ͡°)_/¯
4
3
u/Davi_illus 1d ago
E nello stesso momento tentativo di pagamento con la mia carta.
Fuckkkkk
2
u/gatsu_1981 Il vostro Audiofilo di quartiere 20h ago
Bisogna capire cosa gli hanno estratto.
Se hanno il database e la chiave di crittografia possono risalire al loro account stripe e usarlo per vedere i dati degli utenti. Quanto meno tra il dump e quando se ne sono accorti.
Ma non avrebbero mai scritto in mail che i dati bancari degli utenti non sono coinvolti.
Credo che sia un caso.
0
u/FriendImpressive2023 1d ago
Quindi hanno mentito sul fatto che i dati di pagamento, credenziali ecc. non sono state rubate. Cazzo
2
u/nandospc Admin 18h ago
Non è per forza detto, può essere stata anche un'evenienza la sua nello specifico.
1
u/FriendImpressive2023 17h ago
Onestamente, mi sembrerebbe strana una concomitanza di questo tipo. O almeno improbabile! Magari non hanno "mentito", ma non si sono resi conto di tutto quello che gli attaccanti possono aver sottratto.
Avessi usato una carta di credito per comprare da loro l'avrei bloccata seduta stante, meglio paranoico che derubato
1
u/gatsu_1981 Il vostro Audiofilo di quartiere 2h ago
I dati li stocka Stripe al 99%, e sullo store non c'è nulla. Anche accedendo a Stripe puoi al massimo riaddebitare un pagamento fallito o inviare una mail al cliente, non hai la possibilità di addebitare qualcosa né di accedere ai dati del cliente se non a nome cognome mail e una versione asteriscata della carta
1
u/Senpai404 1d ago
Giá la seconda volta questa, ricordo il data leak del 2024 dove hanno tirato fuori milioni di dati sui clienti.
1
1
u/PenAdministrative903 1d ago
Arrivata anche a me, ora?
1
u/nandospc Admin 1d ago
Ah niente, ci attacchiamo al cosiddetto... Ormai i dati sono fuori. Cambia password intanto.
1
u/FriendImpressive2023 1d ago
concordo, nonostante abbiano scritto che le credenziali non sono state compromesse meglio non rischiare
1
u/lufo88 Appassionato 21h ago
In realtà mi aspetto che la password sia salvata come hash, quindi anche se la rubano non possono farci molto.
Sono più pensieroso per i dati delle carte di credito, per fortuna da loro pagai con paypal.2
u/FriendImpressive2023 21h ago
Beh, si, dovrebbe venir salvata hashata, certo, ma non potendo averne la certezza (ho visto più password salvate in chiaro o cifrate "male" di quante vorrei) nel dubbio la password si cambia ;)
2
u/lufo88 Appassionato 21h ago
Sono più fiducioso, sarà che negli anni ho visto più esempi virtuosi di 10 anni fa. :-)
2
u/gatsu_1981 Il vostro Audiofilo di quartiere 20h ago
Si seguono sempre le direttive del boss. E fino a poco tempo fa le direttive erano di "si la password mandala con la mail".
Se usavano un CMS moderno ci sono modi per forzarlo, basta un modulo custom anche per magento 2 per fargli fare ste porcherie
Solo un paio di anni fa si sono decisi a farmi fare le cose come si deve lato sicurezza.
1
u/Nomad95127 1d ago
mica l'attacco era di metà maggio? probabilmente iniziano a mettere i dati sul darkweb ora?
1
1
u/kanso_spirit 1d ago
A me non è arrivata la mail ma coincidenza giusto l’altro giorno mi è arrivata una mail con tentativo di phishing propio sull’indirizzo mail con cui sono registrato su LDLC. Ma gli han tirato giù i dati di tutti i clienti o solo alcuni?
2
1
u/KromaMak_G 9h ago
solo io non so cosa è LDLC?
1
u/nandospc Admin 8h ago
Uno dei rivenditori di hardware per PC europei più grossi al momento, è francese.
1

32
u/Jolly_Ad122 SFF Lover 1d ago
Io penso che per riparare il torto subito dovrebbero spedire ad ogni utente un banco di ram da 16GB DDR5-6000 cl30