- Registrato
- 24 Maggio 2023
- Messaggi
- 27
buona sera,
questa sera ore 21:130 (Allertato da log del provider sip per le troppe contemporaneità ) vado a vedere la consol e vedo che
via web client un simpaticone da il 45.8.144.47 si è loggato prima con un utente e poi con altri 7 (tutti utenti con password con requisiti di sicurezza ricisti dalla versione V20 e si è divertito a fare un po di chiamate
la mia domanda è questa : come possibile che questo abbia azzeccato al primo tentativo la passwor degli utenti e non sia stato intercettato dal firewaal di 3cx
Date/Time,Performed By,IP Address,Section,Item Changed,Type of Change,Prev Data,Next Data
2025-03-17T22:54:23,"114 BACKOFFICE, Dorina",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T22:52:18,"108 MARKETING, Fiona",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T22:45:50,"104 OWNER, Betty Fumagalli",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T22:44:08,"105 MARKETING, Sara",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T22:40:44,"104 OWNER, Betty Fumagalli",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T22:38:20,"103 SALES AL, Chiara",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T22:37:03,"102 HEAD OF BACKOFFICE, Greta",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T21:13:31,"117 SALES IT-COM, Angela",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T21:11:39,"112 ACCOUNTING, Giovanna",45.8.144.47,EventLog,Web Client,Login,,
Installazione e una on premise enterprise Versione 20.0 Update 5 (Build 551 Release) appena aggiornata ultima versione
se qualcuno sa cortesemnte darmi una possibile spiegazione (nessuno degli utenti violati era admin ma tutti user )
buona Notte
Carlo
questa sera ore 21:130 (Allertato da log del provider sip per le troppe contemporaneità ) vado a vedere la consol e vedo che
via web client un simpaticone da il 45.8.144.47 si è loggato prima con un utente e poi con altri 7 (tutti utenti con password con requisiti di sicurezza ricisti dalla versione V20 e si è divertito a fare un po di chiamate
la mia domanda è questa : come possibile che questo abbia azzeccato al primo tentativo la passwor degli utenti e non sia stato intercettato dal firewaal di 3cx
Date/Time,Performed By,IP Address,Section,Item Changed,Type of Change,Prev Data,Next Data
2025-03-17T22:54:23,"114 BACKOFFICE, Dorina",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T22:52:18,"108 MARKETING, Fiona",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T22:45:50,"104 OWNER, Betty Fumagalli",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T22:44:08,"105 MARKETING, Sara",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T22:40:44,"104 OWNER, Betty Fumagalli",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T22:38:20,"103 SALES AL, Chiara",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T22:37:03,"102 HEAD OF BACKOFFICE, Greta",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T21:13:31,"117 SALES IT-COM, Angela",45.8.144.47,EventLog,Web Client,Login,,
2025-03-17T21:11:39,"112 ACCOUNTING, Giovanna",45.8.144.47,EventLog,Web Client,Login,,
Installazione e una on premise enterprise Versione 20.0 Update 5 (Build 551 Release) appena aggiornata ultima versione
se qualcuno sa cortesemnte darmi una possibile spiegazione (nessuno degli utenti violati era admin ma tutti user )
buona Notte
Carlo