Red Hot Cyber

Sicurezza informatica, cybercrime, hack
news, e altro ancora
  • English

120.000 dati di medici e farmacisti italiani online. Il numero di informazioni è grande

Come avevamo riportato ieri, un intero database di 120.000 medici e farmacisti italiani è stato messo in vendita sul noto forum underground breachForums, al prezzo di 150 euro.

Il venditore proprio oggi con un nuovo post sul forum fornisce indicazioni sul tracciato record e un sample riportando che la fuga dei dati è relativa al 2021.

Inoltre specifica quanto segue:

Al momento non è garantito che le password corrispondano a quelle nel database, ma è garantito l'accesso a vita.

Il tracciato record riportato nel post risulta impressionante, costituito da una serie di campi che vanno dalle informazioni personali del medico/farmacista, fino ad arrivare ad informazioni sulle strutture di appartenenza, alla laurea acquisita e al collegio professionale.

Advertisements
  • IdSpec1,
  • IdUtente,
  • IdRegione,
  • IdSocieta,
  • IdTipoUtente,
  • IdProfessione,
  • IdRuoloUtente,
  • IdIntestaFattura,
  • IdTipoFarmacista,
  • IdTipoRegistrazione,
  • Cap,
  • Cell,
  • Nome,
  • Note,
  • EMail,
  • IpAdd,
  • Sesso,
  • Comune,
  • IpLast,
  • NumFax,
  • ASL_Cap,
  • Cognome,
  • PwdUser,
  • ASL_Nome,
  • ASL_Piva,
  • Indirizzo,
  • LastLogin,
  • LoginUser,
  • Mail_auto,
  • NumCivico,
  • Provincia,
  • TelStudio,
  • ASL_Comune,
  • AnnoLaurea,
  • CodFiscale,
  • UpdateDati,
  • Verificato,
  • ASL_CodFisc,
  • DataNascita,
  • LuogoNascita,
  • ASL_Indirizzo,
  • ASL_NumCivico,
  • ASL_Provincia,
  • EMail_fattura,
  • Struttura_Cap,
  • OrdineProf_Num,
  • Struttura_Nome,
  • Struttura_Piva,
  • AutDatiPersonali,
  • OrdineProf_Luogo,
  • ProvinciaNascita,
  • Struttura_Comune,
  • AutDatiPersonali2,
  • DataRegistrazione,
  • Struttura_CodFisc,
  • CollegioProf_Luogo,
  • Struttura_Indirizzo,
  • Struttura_NumCivico,
  • Struttura_Provincia,
  • AssociazioneProf_Luogo

Nel singolo record di esempio fornito dal venditore, molte informazioni risultano valorizzate con “<blank>”.

Probabilmente si tratta di una fuga di informazioni risalente al 2021 di qualche sito della pubblica amministrazione, anche se non è possibile ad oggi sapere di quale asset ICT si tratti.

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda od effettuare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.

Advertisements