Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
120.000 dati di medici e farmacisti italiani online. Il numero di informazioni è grande

120.000 dati di medici e farmacisti italiani online. Il numero di informazioni è grande

15 Luglio 2022 15:22

Come avevamo riportato ieri, un intero database di 120.000 medici e farmacisti italiani è stato messo in vendita sul noto forum underground breachForums, al prezzo di 150 euro.

Il venditore proprio oggi con un nuovo post sul forum fornisce indicazioni sul tracciato record e un sample riportando che la fuga dei dati è relativa al 2021.

Inoltre specifica quanto segue:

Advertising
Al momento non è garantito che le password corrispondano a quelle nel database, ma è garantito l'accesso a vita.

Il tracciato record riportato nel post risulta impressionante, costituito da una serie di campi che vanno dalle informazioni personali del medico/farmacista, fino ad arrivare ad informazioni sulle strutture di appartenenza, alla laurea acquisita e al collegio professionale.

  • IdSpec1,
  • IdUtente,
  • IdRegione,
  • IdSocieta,
  • IdTipoUtente,
  • IdProfessione,
  • IdRuoloUtente,
  • IdIntestaFattura,
  • IdTipoFarmacista,
  • IdTipoRegistrazione,
  • Cap,
  • Cell,
  • Nome,
  • Note,
  • EMail,
  • IpAdd,
  • Sesso,
  • Comune,
  • IpLast,
  • NumFax,
  • ASL_Cap,
  • Cognome,
  • PwdUser,
  • ASL_Nome,
  • ASL_Piva,
  • Indirizzo,
  • LastLogin,
  • LoginUser,
  • Mail_auto,
  • NumCivico,
  • Provincia,
  • TelStudio,
  • ASL_Comune,
  • AnnoLaurea,
  • CodFiscale,
  • UpdateDati,
  • Verificato,
  • ASL_CodFisc,
  • DataNascita,
  • LuogoNascita,
  • ASL_Indirizzo,
  • ASL_NumCivico,
  • ASL_Provincia,
  • EMail_fattura,
  • Struttura_Cap,
  • OrdineProf_Num,
  • Struttura_Nome,
  • Struttura_Piva,
  • AutDatiPersonali,
  • OrdineProf_Luogo,
  • ProvinciaNascita,
  • Struttura_Comune,
  • AutDatiPersonali2,
  • DataRegistrazione,
  • Struttura_CodFisc,
  • CollegioProf_Luogo,
  • Struttura_Indirizzo,
  • Struttura_NumCivico,
  • Struttura_Provincia,
  • AssociazioneProf_Luogo

Nel singolo record di esempio fornito dal venditore, molte informazioni risultano valorizzate con “<blank>”.

Probabilmente si tratta di una fuga di informazioni risalente al 2021 di qualche sito della pubblica amministrazione, anche se non è possibile ad oggi sapere di quale asset ICT si tratti.

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda od effettuare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


1744358477148 300x300
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza: Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research