
Redazione RHC : 17 Maggio 2022 23:42
Su un canale Telegram dove vengono venduti dati rubati, è apparso un post che mette in vendita 16 milioni di dati di vaccinati covid19 italiani e le informazioni contenute, almeno dai samples forniti, sono interessanti.
il record messo a disposizione contempla ghiotte informazioni per attacchi di ingegneria sociale come nome, cognome, codice fiscale, cap, cellulare, provincia, codice fiscale, comune di domicilio, asl di appartenenza, email e molto altro ancora.

RHC ha contattato il venditore chiedendo un samples, il quale lo ha fornito comprensivo del numero dei dati presenti, della composizione del record del file e della distribuzione delle informazioni presenti nel databreach.
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Il venditore ha richiesto per fornire l’intera collection 1200 dollari da pagare rigorosamente in Bitcoin.
here are 6,583,199 (89%) unique email addresses and 5,324,895 (72%) passwords, mostly hashed. Total entries: 7,395,688. These entries include names, addresses, phone numbers, fiscal codes (SSN), dates of birth, and other PII.
"id","anno","mese","nome","email","giorno","status","cognome","altre_asl","privacy_1","privacy_2","verificato","verificato_2","cap_domicilio","cap_residenza","codice_fiscale","comune_domicilio","comune_residenza","asl_di_competenza","numero_iscrizione","telefono_cellulare","provincia_domicilio","provincia_residenza","data_invio_richiesta","ordine_di_appartenenza"


Al momento non possiamo sapere se si tratti di nuove informazioni o di informazioni trafugate da altre perdite di dati. Almeno dal Samples, molte informazioni erano relativa a residenti della regione Campania e come sappiamo, i dati della USL Napoli 3 Sud, sono finiti Online dopo la violazione della cybergang 54bb47h.
Se fosse confermato come vero, dal record messo a disposizione dai criminali informatici, sembrerebbe che possa trattarsi di un sito regionale delle vaccinazioni violato. In tal caso occorrerebbe approfondire.
Redazione
Il Roskomnadzor della Federazione Russa ha annunciato che continua a imporre restrizioni sistematiche all’app di messaggistica WhatsApp a causa di violazioni della legge russa. Secondo l’agenzia, ...

Siamo nell’era dell’inganno a pagamento. Ogni tuo click è un referendum privato in cui vincono sempre loro, gli algoritmi. E non sbagliano mai: ti osservano, ti profilano, ti conoscono meglio di ...

Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...

L’Agenzia dell’Unione europea per la sicurezza informatica (ENISA) ha assunto il ruolo di Root all’interno del programma Common Vulnerabilities and Exposures (CVE), diventando il principale punt...