Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x120
2nd Edition GlitchZone RHC 320x100 2
Il database delle email dei comuni italiani è trapelato nelle underground

Il database delle email dei comuni italiani è trapelato nelle underground

Redazione RHC : 24 Gennaio 2023 10:58

Su un noto canale Telegram, viene pubblicato in data 23 gennaio un database completo di un sito internet afferente all’azienda italiana ePublic.

A scovare il database nelle underground è Michele Pinassi della community di Red Hot Cyber, dove al sito mail[.]epublic[.]it, risponde un pannello di login ad un servizio di posta elettronica.

L’azienda ePublic, fornisce soluzioni IT per molti comuni e rappresenta uno dei protagonisti nazionali nel campo dei servizi web rivolti alla Pubblica Amministrazione.


Cve Enrichment Redhotcyber

CVE Enrichment
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.

Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Il file messo a disposizione dai criminali informatici, riporta un dump completo che a quanto pare corrisponde al database di Roundcube. Roundcube è un client di posta elettronica che gira su server PHP.

Roundcube Webmail è progettato per funzionare su normali server come Apache, Nginx, Lighttpd, Hiawatha o Cherokee assieme ad un meccanismo di database relazionale. I database supportati sono MySQL, PostgreSQL e SQLite. L’interfaccia utente è resa attraverso XHTML e CSS ed è pienamente personalizzabile attraverso le skin.

Pannello di login alla posta elettronica

Messaggio sul canale telegram che riporta il dump del database

Andando a scaricare il database messo a disposizione dalla gang criminale, troviamo un export datato 22 gennaio 2023, quindi si tratta di ieri.

All’interno sono presenti informazioni personali di oltre 7000 caselle di posta elettronica, oltre alle password cifrate con algoritmi di hash.

Sul sito della ePublic si legge quanto segue:

ePublic S.r.l. è stata fondata nel 2003 e nacque il progetto PiemonteWeb.it, un portale multitematico corredato da un ricco database di informazioni sulla regione, sui comuni, e sulle aziende presenti sul territorio piemontese.

Dall'esperienza maturata con PiemonteWeb prese presto forma il progetto ComWeb: una piattaforma (probabilmente la prima in Italia!) studiata e costruita su misura per le necessità dei piccoli e medi comuni.

ComWeb ha dotato per la prima volta molti comuni italiani di un sito web contribuendo a dettare gli standard del settore. ePublic oggi, dopo oltre 15 anni di attività, è un'azienda in continua crescita con più di 500 clienti attivi su tutto il territorio italiano e rappresenta uno dei protagonisti nazionali nel campo dei servizi web rivolti alla Pubblica Amministrazione.

ePublic è fornitore SaaS presente nel catalogo dei servizi Cloud per la PA qualificati di AgID.

Alcuni hash di caselle di posta

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali.

Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.

Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
GrapheneOS chiude la sua infrastruttura in Francia per motivi di sicurezza e privacy
Di Redazione RHC - 29/11/2025

Il team di GrapheneOS annuncia la chiusura completa della sua infrastruttura in Francia. Gli sviluppatori stanno accelerando il passaggio dal provider di hosting OVH e accusano dalle autorità frances...

Immagine del sito
La Russia sta deteriorando la connettività WhatsApp e si prevede che presto verrà bloccato
Di Redazione RHC - 28/11/2025

Il Roskomnadzor della Federazione Russa ha annunciato che continua a imporre restrizioni sistematiche all’app di messaggistica WhatsApp a causa di violazioni della legge russa. Secondo l’agenzia, ...

Immagine del sito
Dio è in Cloud: ti hanno hackerato il cervello e ti è piaciuto
Di Fabrizio Saviano - 28/11/2025

Siamo nell’era dell’inganno a pagamento. Ogni tuo click è un referendum privato in cui vincono sempre loro, gli algoritmi. E non sbagliano mai: ti osservano, ti profilano, ti conoscono meglio di ...

Immagine del sito
La Truffa del CEO! l’inganno che sta travolgendo le aziende italiane
Di Redazione RHC - 27/11/2025

Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

Immagine del sito
Italia: allarme intelligenza artificiale, cliniche e referti falsi circolano online
Di Redazione RHC - 27/11/2025

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...