
La perdita arriva dopo che un #hacker ha provato a vendere un #pacchetto contenente 115 milioni di #record di utenti #mobili #pakistani il mese scorso per un prezzo di 2,1 milioni in #bitcoin.
Secondo l’analisi svolta da ZDNet, i dati contenevano informazioni personali che telefonici includendo:
1. Nomi completi del cliente2. Indirizzi di residenza (città, regione, nome della via)3. Numeri di identificazione nazionale (CNIC)4. Numeri di cellulare5. Numeri di rete fissa6. Date di abbonamento
I dati includevano dettagli sia per gli utenti domestici pakistani che delle #aziende locali.
La stragrande maggioranza dei dati trapelati conteneva i numeri di cellulare appartenenti a Jazz (ex Mobilink), un operatore mobile pakistano. Tuttavia, ZDNet ha anche identificato i numeri di telefono che sembravano appartenere ad altri operatori mobili.
Non è possibile escludere una fuoriuscita dai server dell’operatore Jazz oppure da un’organizzazione governativa, di un partner Jazz o da una società di telemarketing.
Un portavoce di Jazz non ha ancora risposto ad una richiesta di commento; tuttavia, la società ha precedentemente contestato che i dati provenissero dai suoi server.
L’incidente è già sotto inchiesta in Pakistan, dove la Pakistan Telecommunication Authority (#PTA) e la Federal Investigation Agency (#FIA) stanno esaminando la questione dal mese scorso quando un hacker ha provato a vendere l’intero dataset di 115 milioni in diversi lotti nelle #darknet.
#redhotcyber #cybersecurity #databreach #mobile
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


Secondo quanto appreso da fonti interne di RedHotCyber, l’offensiva digitale che sta creando problemi al Sistema Postale Nazionale in Francia è stata ufficialmente rivendicata dal collettivo hacker filo-russo NoName057(16). Gli analisti confermano che l’azione rientra…

L’analisi che segue esamina il vettore di attacco relativo alla CVE-2025-47761, una vulnerabilità individuata nel driver kernel Fortips_74.sys utilizzato da FortiClient VPN per Windows. Il cuore della problematica risiede in una IOCTL mal gestita che…

Una vulnerabilità critica è stata individuata in MongoDB, tra le piattaforme di database NoSQL più utilizzate a livello globale. Questa falla di sicurezza, monitorata con il codice CVE-2025-14847, permette agli aggressori di estrarre dati sensibili…

Il procuratore generale del Texas Ken Paxton ha accusato cinque importanti produttori di televisori di aver raccolto illegalmente dati degli utenti utilizzando la tecnologia di riconoscimento automatico dei contenuti (ACR) per registrare ciò che i…

L’Autorità Garante della Concorrenza e del Mercato italiana (AGCM) ha imposto una sanzione significativa ad Apple. La sanzione ammonta a 98,6 milioni di euro, ovvero circa 115 milioni di dollari. ed è relativa a al…