7,4 milioni di vaccinati Covid Italiani nuovamente in vendita online.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Fortinet 970x120px
2nd Edition GlitchZone RHC 320x100 2
7,4 milioni di vaccinati Covid Italiani nuovamente in vendita online.

7,4 milioni di vaccinati Covid Italiani nuovamente in vendita online.

Redazione RHC : 28 Settembre 2021 08:02

Questo è quello che avviene nelle underground, relativamente alla rivendita dei dati.

I dati trafugati vengono costantemente riproposti, fino a quando non hanno più un valore vuoi perché sono disponibili online in modo gratuito, o perché di fatto non sono più “attuali”.

Sul noto forum underground RaidForums, è apparso nuovamente un annuncio della vendita di 7,4 milioni di vaccinati COVID, come è avvenuto a giugno quando avevamo riportato che “7,4 milioni di Italiani vaccinati Covid erano online”, con una probabile fuga di dati dal ministero della salute.

B939cf Db6a9cbdab0b46df9c04a79ddd11d8d1 Mv2

Il problema reale in questo genere di esfiltrazioni, è che una volta fuoriusciti i dati da un sito, tali dati rimangono online per sempre ed ecco perché, come avevamo riportato a suo tempo, ogni databreach/dataleak è un problema per tutti. Nessuno escluso.

Relativamente a tali dati trafugati dai criminali informatici, sono presenti una serie di informazioni utili a definire una impronta parziale di una identità digitale, e in questo caso le informazioni trapelate sono:

  • nome
  • email
  • giorno
  • status
  • cognome
  • altre_asl
  • privacy_1
  • privacy_2
  • verificato
  • verificato_2
  • cap_domicilio
  • cap_residenza
  • codice_fiscale
  • comune_domicilio

  • comune_residenza
  • asl_di_competenza
  • numero_iscrizione
  • telefono_cellulare
  • provincia_domicilio
  • provincia_residenza
  • data_invio_richiesta
  • ordine_di_appartenenza

E il numero del cellulare, il CAP di residenza, la ASL, la mail, il domicilio di residenza, il comune non sono informazioni che cambiamo ogni anno, non è vero?

Siamo andati a vedere il “sample”, ed in effetti tali dati sono presenti per circa 100 persone.

B939cf 076b6c4ac0e84bc3b08a8ecb347190e6 Mv2
Sample dei dati riportati su RaidForums

DIZMAX, l’utenza che ha postato l’annuncio online, riporta anche un video che mostra i dati, per semplificarne la lettura agli utenti poco avvezzi.

B939cf 6fbdc2b0387d42edb04d60049f3a5df5 Mv2

Oltre ad un sito dove è possibile scaricare un file in formato TXT con l’intera quantità di colonne messe in vendita. Infatti, nel testo dell’annuncio viene riportato che si tratta di una perdita “Date of Leak: June 2021”, dove sono presenti:

There are 6,583,199 (89%) unique email addresses 5,324,895 (72%) passwords, mostly hashed.Total entries: 7,395,688. These entries include names, addresses, phone numbers, fiscal codes (SSN), dates of birth, and other PII.

Sicuramente un bel bottino per campagne mirate di phishing (spear phishing) incentrate sul covid, oltre ad un ulteriore mattoncino da tenere da parte per la ricostruzione delle informazioni collegate ad una identità digitale.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
MITRE pubblica la lista delle TOP25 debolezze software più pericolose del 2025
Di Redazione RHC - 13/12/2025

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Immagine del sito
Il Day-One del Caos di React2Shell! Spie, criminali e cryptominer si contendono i server
Di Redazione RHC - 13/12/2025

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

Immagine del sito
Agenzia delle Entrate: accesso admin in vendita a 500$? Ecco perché i conti non tornano
Di Vincenzo Miccoli - 13/12/2025

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

Immagine del sito
Apple aggiorna due bug 0day critici in iOS, presumibilmente abusati dagli spyware
Di Redazione RHC - 13/12/2025

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

Immagine del sito
Esce Kali Linux 2025.4! Miglioramenti e Novità nella Distribuzione per la Sicurezza Informatica
Di Redazione RHC - 12/12/2025

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...