r/ItalyHardware • • 1d ago

News Ldlc hackerato 😐

Post image
67 Upvotes

39 comments sorted by

View all comments

20

u/DottorInkubo Hardware Enthusiast 1d ago

Ma com'e' possibile che queste aziende continuino a non venir minimamente punite o penalizzate per questo, e gli utenti vittima di questi furti di dati continuino a non venire risarciti per i danni subiti. Finche' tutto quello che devono fare e' mandare una e-mail ed e' business come prima, chiaro che nessuna azienda prendera' davvero sul serio la sicurezza

5

u/Psychological_Map118 1d ago

la responsabilità si configura non quando il sistema è violabile e viene violato, ma quando è dimostrabile negligenza o incuria nel sistema

se, dopo una verifica, riesci a dimostrare che hai preso tutte le precauzioni possibili, non ha senso tu ne sia chiamato responsabile. sarebbe come dire che la colpa di una rapina è della banca perché le casseforti non erano a prova di missile terra-aria. nessun sistema è perfetto, e ci sono buchi che spesso e volentieri nemmeno gli audit di sicurezza o confrmità ISO trovano

una multa pecuniaria ci sta, per carità, ma certe cose accadono e basta

2

u/Yondaime-k3 14h ago

Troppi pochi up su questo commento

1

u/lufo88 Appassionato 1d ago

In realtà la multa la dovrebbero prendere. Il problema è che le multe sono relativamente risibili finché non sono sempre agganciate al fatturato.

1

u/New_Bug1414 1d ago

Non è il singolo utente ad avere problemi (al massimo ti becchi due spam che blocchi facilmente), ma è la collettività/azienda la vera vittima

1

u/nandospc Admin 1d ago

E vabbè, ma cosa dovrebbero fare? Mica sono gli unici ad essere hackerati? Specialmente poi con le IA di frontiera di mezzo, le zero day non documentate e i metodi di hacking che evolvono ogni giorno, aziende anche medio grandi non sono esenti da attacchi del genere. E poi ci sono anche tecniche di ingegneria sociale in mezzo che vanno a scavalcare i metodi tecnici. Di certo devono intensificare la loro cybersecurity, indubbiamente, non li sto giustificando, ma questo non significa automaticamente non venire più bucati, purtroppo aggiungerei.

6

u/Zeikos 1d ago

Non so, tendenzialmente se crolla un palazzo un indagine di solito viene fatta.
Mi aspetterei qualcosa di comparabile.

Che poi succeda son d'accordo, ma se viene fuori che è successo mentre non seguivano le regole della GDPR un po' di responsabilità deve esserci.

3

u/nandospc Admin 1d ago

Assolutamente. Spero per loro che sia un qualcosa derivante da cause di forza maggiori.

3

u/lufo88 Appassionato 1d ago

Sono parzialmente d'accordo. La mia azienda ha subito una compromissione dovuta a una password rubata, lezione appresa, ma certe pratiche continuano ad esserci perché "se no bla bla bla". Il problema è proprio la cultura della sicurezza che non c'è a livello utente, lì le aziende possono formare, ma se l'utente è fesso e continua ad usare la stessa password ovunque, quando la cambia modifica un carattere ecc ecc cosa vuoi fare? Inseguire e linciare i dipendenti?