> Ancora nessun commento sull'attacco di ieri ai siti istituzionali? Che
> ne pensate?
Ottimo mossa...carino specialmente l'effetto a sorpresa e la scelta
multi-target...
effetto sorpresa ? ma se da due settimane preavvisavano ...
Beh veramente i targets si sono saputi all'ultimo secondo su IRC, quindi
adesso non facciamo i nostradamus della situazione che sapevano tutto
prima che accadesse!!! :) Certo, erano abbastanza scontati...tranne il
sito mediaset!!!
C'è stata una discreta attenzione anche da parte dei media...ma, non
riesco a capire perché non si riesca ad andare oltre...o alla gente non
importa nulla del settore IT o siamo tutti occupati a seguire i
bungabunga...
> Secondo me ha avuto poco successo, almeno leggendo quello che passa
> nei canali IRC.
.... i media hanno dichiarato che per tutelare i server le forze dell
ordine hanno spento i siti .... no comment .... se vogliamo parlare di
qualcosa di serio dovremmo parlare di sistemi FW per le istituzioni che
non si auto facciano ddos ...
bah...hai basi per dire questo?!? Ti garantisco (ma non posso svelare
fonti) che in molto PA lavorano in questo modo: vedono l'IP che attacca
e creano un filtro all'istante (nulla di automatico) o mettono down il
sito per un po'...alla faccia della sicurezza e di tutte le ricerche
scientifiche in merito!!!
Beh, ci sono stati circa 1.400 partecipanti da tutto il mondo...o almeno
così pare, spoofing permettendo...
> Certo che bisogna essere proprio fe@@i per fare degli attacchi dal
> proprio IP di casa. C'è gente che fa queste cose e non sa nemmeno la
> differenza tra UDP e TCP!
ma dai ...
script-kiddies...non c'è da meravigliarsi...!!!
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List