Siamo stati ad un passo dal perdere tutto il lavoro di 10 e più anni fatto con TigullioVino. Già nella giornata di ieri erano iniziati i primi attacchi, proseguiti poi nella notte e in mattinata. Anche in passato ne abbiamo avuti ma si è sempre trattato di dimostrazioni più che altro. La tecnica usata si chiama sql injection ed è insidiosissima. Spiegato in modo assolutamente grezzo, se in fase di programmazione non curi al massimo i filtri sulle query (le domande che vengono passate al db), sia pur su una singola pagina (come è stato il nostro caso, anzi due pagine), un utente particolarmente smaliziato può infiltrarsi nel tuo database e cominciare a giocarci come fosse un bigliardino.
Solitamente un vero hacker non distrugge, si limita ad espugnare e poi ti mette in grado di rilevare e risolvere le criticità. Qui avevamo invece a che fare con un cracker - cazzuto, devo dire - ben determinato a far danni seri e irreparabili, modificando e cancellando intere tabelle di dati attraverso quella piccola falla che ci era sfuggita (ora risolta).
Dall'altra parte TigullioVino, il mio staff tecnico e Hosting Solutions, il mio fornitore storico al quale va un sincero ringraziamento per l'assistenza dedicata ricevuta di sabato. Gente attenta e rapida nella risposta all'attacco. Abbiamo risolto i problemi di sicurezza (la parte positiva di ogni attacco è che ti aiuta a migliorarti) ma è solo per la solerzia nella risposta che siamo riusciti a ripristinare tutto con un backup ancora integro perdendo alla fine solo una trentina di articoli inseriti di recente. Niente, paragonato al dramma della compromissione totale del database.
Il nostro servizio di backup dati è plurigiornaliero ma viene sovrascritto ogni giorno con il backup del giorno successivo ed è uno dei punti della strategia di sicurezza da rivedere al più presto. Se avete un servizio di backup è importante che questi non siano sovrascritti ogni giorno ma sia tenuta copia per almeno 7 giorni o più o che tale copia sia nella vostra disponibilità e voi ne archiviate con una certa regolarità delle copie.
Se avessimo agito anche solo con una manciata di ore di ritardo, avremmo irrimediabilmente perso migliaia e migliaia di articoli e di lavoro di tanti anni. E' andata bene, questa volta.
Laureato alla Facoltà di Giurisprudenza di Genova nel 2003, ho fatto pratica legale in uno studio per circa 2 anni ma non ho mai provato a dare...
ArchivioOVERTIME FESTIVAL 2020: DEGUSTAZIONI GRATUITE DI VINI AZIENDA NEVIO SCALA
il 03.10.2020 alle 13:04
4 Ristoranti Borghese, domani si va sul Conero
il 13.05.2020 alle 08:28
A cena con il Drago della Focaccia !
il 24.03.2020 alle 22:41
A cena con il Drago della Focaccia !
il 24.03.2020 alle 22:41
A cena con il Drago della Focaccia !
il 20.02.2020 alle 20:41
Inserito da Roberto Gatti
il 18 luglio 2010 alle 16:01ho appena cambiato la mia password. Ma riesci a risalire a questi mascalzoni che non hanno niente di meglio da fare ?