Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Giu 18, 2019 Marco Schiaffino Attacchi, News, RSS 0
Siamo di fronte a uno scandalo dai contorni paradossali o a un semplice incidente di percorso senza nessuna rilevanza? La notizia, rilanciata con una certa enfasi dall’edizione australiana del Guardian, punta i riflettori su Symantec accusando la società di sicurezza di aver nascosto una violazione dei suoi sistemi avvenuta nel febbraio 2019.
L’accusa, come si legge nel titolo dell’inchiesta, è quella di aver nascosto un attacco che avrebbe portato al furto di informazioni sensibili relative ai suoi clienti e ad alcune organizzazioni governative australiane.
La replica dell’azienda, riportata dallo stesso sito di news online, ridimensiona però la vicenda “sgonfiando” il possibile scandalo. L’oggetto della violazione, infatti, sarebbe stato un singolo laboratorio completamente isolato dal resto delle infrastrutture di Symantec.
Non solo: i dati rubati, spiegano dalla società di sicurezza, erano conservati unicamente allo scopo di eseguire dei test e non contenevano informazioni sensibili. Si sarebbe trattato, in pratica, di dati riguardanti i rapporti commerciali della società (pubblicamente accessibili da chiunque) e vecchi account governativi che non sono più utilizzati.
Le conferme sono fioccate anche da alcuni dei soggetti interessati, come il Dipartimento dei Servizi Sociali e il Dipartimento delle infrastrutture e trasporti. Entrambi hanno confermato che Symantec non è in possesso di alcuna informazione sensibile riguardante i loro sistemi.
Insomma: considerata la tipologia di dati rubati nell’attacco, Symantec ha ritenuto di non essere tenuta a rendere pubblica la notizia. La legislazione australiana in tema, basata sul Privacy Act del 1988, prevede un obbligo di segnalazione degli attacchi subiti solo nel caso in cui vi sia una compromissione di dati qualificati come “sensibili”.
Giu 12, 2024 0
Set 14, 2023 0
Giu 22, 2023 0
Ago 31, 2022 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...