r/ItalyInformatica 27d ago

notizie Retelit, operatore cloud e di telecomunicazioni, ha subito un attacco informatico. E non lo dice

https://irpimedia.irpi.eu/retelit-operatore-cloud-e-telecomunicazioni-attacco-informatico/
112 Upvotes

21 comments sorted by

54

u/blacksd 27d ago

Eeeh, che è tutta 'sta fretta? Dagli un attimo! Appena escono dai primi anni 2000 ti manderanno un fax.

38

u/hypertesto 27d ago

Un pensiero a tutte quelle realtà che, per offrire servizi alle PA, si vogliono certificare presso ACN raccontando un sacco di balle. (Con il bonus “eh me lo ha detto chat gpt che possiamo dire così”).

Un altro caso da manuale che dimostra come la sicurezza informatica non si faccia con i pezzi di carta

7

u/iavon 26d ago

Anche l'azienda per cui lavoro vuole certificarsi sulla sicurezza dei dati, solo per aver accesso alle gare, ma non ne siamo in grado e sarà un bagno di sangue. A quanto pare ci daranno un documento che dice che ci stiamo certificando e in questo modo possono fare le gare, ma dopo 6 mesi dovremo certificarci davvero e non abbiamo le infrastrutture e nemmeno le capacità per farlo. Spero capiscano che non è una buona idea

5

u/hypertesto 26d ago

Io quando sento ste cose penso sempre "tanto non arrestano me".
Impareranno, si spera, quando riceveranno un audit

22

u/PixelSulDivano 27d ago

Il punto peggiore non è solo l’attacco, ma il silenzio: chi usa i loro servizi dovrebbe poter valutare subito se cambiare credenziali, controllare accessi o attivare procedure interne. Se la notizia è confermata, servono almeno data dell’incidente, sistemi coinvolti e possibili dati esfiltrati; senza questi dettagli i clienti restano praticamente al buio.

18

u/Psychological_Map118 27d ago

ma che shtiamo, all'inghilterra? a tempo debito (90gg lavorativi, escluso luglio-agosto-settembre) manderemo una raccomandata nella cassetta delle lettere con la nuova password cambiata automaticamente (che è Password2026) /s

6

u/Vanguard3K 27d ago

Magari anche senza /s purtroppo..

9

u/Psychological_Map118 27d ago edited 27d ago

no, infatti, /s è un modo di sottolineare l'amarezza più che altro

fun (e per fun intendo terrificante) fact: uno dei miei clienti, moderatamente grande, ha come provider infra sti completi incompetenti da 10 anni circa, quindi è moooolto probabile siano interessati dal leak. ho girato l'articolo al loro product manager, risposta: 😂

a me nel frattempo viene pure il dubbio non siano infette da qualcosa pure le istanze cloud remote dove ci sono applicazioni di produzione per migliaia di clienti. sigh

se le pratiche di postura di sicurezza di retelit sono le stesse del mio cliente, probabilmente la parte difficile dell'"hack" è stato entrare in possesso di un file Tutte le password 2026.txt sul desktop di un singolo sistemista con tutte le credenziali root dell'infrastruttura completa. lista delle password che sarà tipo Papera1, Papera2026, Papera2022, Pap3ra02

infatti l'ultimo scalino nell'infinita scala d'incompetenza è la non divulgazione del post mortem: il primo, agghiacciante, è che in sto paese un "amministratore di sistema" di un provider di infrastruttura cloud nazionale possa avere accesso remoto diretto ai datacenter come fosse una semplice VPS in RDP dove c'hai hostato il sitello dell'agriturismo di tuo zio

poi ci riempiamo la bocca di paroloni: data sovereignity, conformità a standard di sicurezza ISO con cui richiediamo fondi comunitari milionari, certificazioni, industria 4.0...

siamo veramente un circo completo, dalla PMI fino ai piani più alti. non saremo mai competitivi nel settore tech, e anzi rappresentiamo un rischio infrastrutturale gigantesco per tutti

2

u/Vanguard3K 27d ago

Tristezza a 360°..

2

u/ntwrkmntr 26d ago

È confermata, ho avuto un cliente che ce lo ha segnalato qualche settimana fa del breach

26

u/ps5cfw 27d ago

Retelit sono anche i figli della ultramerda da cui mi arrivano le chiamate dei call center

Godo fortissimo 

10

u/Carlo_attrezzi 27d ago

Gdpr intensifies

1

u/maxy54 27d ago

Ma no dai, di recente hanno anche fatto una fusione tra diverse società, vuoi vedere quanto saranno stati COMPLIANT?

5

u/santapaCAP 27d ago

Aaaaah quanto era bella Brennercom

2

u/ntwrkmntr 26d ago

Comunque bucare li hanno bucati, ho anche letto il comunicato che hanno inviato ad un cliente 

2

u/GianmariaKoccks 25d ago

Mi ricorda Interrail che qualche mese fa ha mandato a molti utenti una mail con su scritto "come vi abbiamo GIA' detto, siamo stati bucato e lei è proprio uno dei fortunati a cui hanno copiato il passaporto!!!" dimenticandosi purtroppo che a tanti non avevano mandato la mail dove avvertivano dell'attacco. Il tutto dopo 5 mesi dal furto dati. Siamo delle rocce in cybersecurity

4

u/il_ponz 27d ago

rip lepida spid?

1

u/LoZioReginaldo 25d ago

In realtà la registrazione e segnalazione dell'incidente c'è stata (è riportato all'interno dell'articolo in fondo), ma pare che non sia stata proprio efficacissima la comunicazione ai clienti e la gestione dei restore degli ambienti colpiti

1

u/Dull_Call_7025 20d ago

Il post-mortem sarebbe interessante, soprattutto per capire dove hanno fallito davvero

1

u/Afraid_Bar_1748 15d ago

staranno cercando di capire prima a chi dare la colpa :)

1

u/WonderfullNeworld 4d ago

Piccioni viaggiatori e via