Il 16 giugno 2019, il forum e le risorse diventeranno in sola lettura. Clicca qui per maggiori informazioni

[News] Chiarimenti in merito all'attacco informatico del 03/06/2017

Cosa è successo?
Abbiamo motivo di ipotizzare che una possibile intrusione, seguita ad un attacco informatico ai danni del sito, possa essere avvenuta nei giorni scorsi. L’impatto della violazione, che al momento riteniamo non essere andata a segno completamente, è stato limitato alla piattaforma web del forum.

La violazione è stata determinata da un errore umano. Non riteniamo che siano state sfruttate vulnerabilità all’interno della piattaforma del sito. L’account di un membro del nostro staff, a cui erano associati particolari privilegi amministrativi, è stato violato, consentendo l’accesso ad ignoti ai nostri sistemi di amministrazione.

Quali dati sono stati divulgati?
Non siamo in grado di determinare se siano stati divulgati dati sull’utenza o l’entità di un eventuale accesso a tali dati. Data l’assenza di informazioni in merito, abbiamo ritenuto opportuno forzare preventivamente un reset delle password per tutti gli utenti del forum. Le istruzioni per tale procedura dovrebbero essere già arrivate sulla vostra casella di posta elettronica, o arriveranno nelle prossime ore.

Al momento della violazione, nel nostro database erano presenti password relative solamente agli account Minecraft ITALIA, in forma criptata. Non erano presenti, e non sono state divulgate, informazioni sugli account premium di Minecraft.

Cosa fare adesso?
Data la possibilità che le password degli utenti, in forma criptata, siano a disposizione di ignoti, consigliamo di seguire la procedura di reset della password del forum, come indicato nella mail che è stata, o sarà, inviata ad ogni utente.

Raccomandiamo inoltre di utilizzare password univoche per ogni sito e servizio a cui siete iscritti. Nel caso la vostra password del forum fosse condivisa con altre piattaforme, come un account email o Minecraft, suggeriamo caldamente di cambiarla anche su tali servizi.

Nel caso la vostra password fosse unica, non riteniamo siano necessari altri accorgimenti al di fuori del reset forzato.

What’s next?
Stiamo adottando tutti i passi necessari per garantire che simili eventi non si ripresentino in futuro e per garantire la sicurezza dei dati degli utenti.

Data la natura umana dell’errore che ha portato alla violazione, non abbiamo motivo di credere che la piattaforma del sito sia o sia stata compromessa e rimaniamo fiduciosi negli standard di sicurezza che abbiamo adottato nella gestione del nostro database, che ci assicureremo di revisionare e migliorare nell’immediato futuro.

Riteniamo che la piattaforma del sito non sia compromessa e che la violazione sia cessata e non potrà essere ripetuta in futuro

FAQ
D- Quindi il mio account Premium di Minecraft non è più sicuro?
A- Minecraft ITALIA non salva le vostre credenziali di Minecraft, pertanto il vostro account Premium di Minecraft è al sicuro fintanto che avete utilizzato una password e/o un’email differente rispetto a quella del Forum.

D- Il Forum è sicuro?
A- Lo è sempre stato. Assicurati solo di cambiare la password generata casualmente dal nostro sistema e di non impostare la password precedente (che potrebbe essere stata rubata) come password attuale perché il cambio attuato risulterebbe inutile

D- Cosa è successo?
A- L’attacco è stato possibile perché chi lo attuava è riuscito a violare l’account di un membro dello staff che aveva speciali permessi amministrativi, che ha utilizzato per accedere ai nostri sistemi di amministrazione. Abbiamo già provveduto ad adottare le dovute precauzioni per gli account con tali privilegi e riteniamo che simili violazioni non potranno ripetersi in futuro.

D- La mia vecchia password è sicura?
A- Potenzialmente no. Nonostante le vostre password fossero criptate è possibile che gli autori della violazione possano risalirvi.


Ci scusiamo ancora per il disagio e auguriamo una buona permanenza a tutti sul forum.
6 utenti apprezzano questo post
Discussioni simili
Risposta di ValeMagno45
17/05/2018, 20:48
Risposta di iAmGio
22/10/2016, 00:32
Risposta di hacklover
29/08/2016, 07:25
Risposta di MarcoBuster
14/11/2015, 20:18
Risposta di MinecraftITALIA
20/03/2015, 20:21

Utente(i) che stanno guardando questa discussione: 1 Ospite(i)