
Sul noto forum underground RaidForums, poco fa alle 12:45 di oggi 16/11 novembre, compare un post che mette in vendita i dati sulle vaccinazioni Covid19 di 7,4 milioni di italiani.
Nel post viene riportato che la fuga delle informazioni è riferita a giugno 2021, e nelle specifico all’interno dei dati messi in vendita sono presenti 6.583.199 (89%) indirizzi e-mail univoci e 5.324.895 (72%) password, per lo più in formato hash, per un totale di 7.395.688 tuple.

I dati includono le seguenti informazioni:
Il venditore ha riportato un video che mostra i dati ed in effetti sembrano reali, identici nell’aspetto ad un altro post che abbiamo incontrato in precedenza sempre su RaidForum del quale avevamo parlato su RHC.
In effetti le informazioni messe in vendita corrispondono, sia a livello di volumi che di informazioni, inoltre il venditore risulta sempre lo stesso.

Questa volta abbiamo contattato il venditore tramite Telegram, il quale ci ha promesso che per il prezzo di 1500 euro (da scontare), da pagare in qualsiasi criptovaluta i dati possono essere i nostri.
Di seguito riportiamo la chat con il venditore tramite Telegram.
Ricordiamoci sempre, come più volte riportato su RHC, che ogni data-breach/data-leak che contiene queste informazioni, è una perdita gravissima per la comunità, in quanto le persone con difficoltà cambieranno il loro numero di telefono, il loro indirizzo di residenza, la loro data di nascita. Tutte queste informazioni permettono di ricostruire una “impronta mto precisa” di ogni singolo individuo, utile per poter effettuare dei successivi attacchi mirati.
A questo punto ci lasciamo con la seguente riflessione: possono valere 1500 euro i dati di 7 milioni di Italiani?

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeQuando si parla di cybersecurity, non è raro imbattersi in notizie che sembrano prese da un film di fantascienza. Eppure, la realtà è ancora più sorprendente e a volte inquietante. La storia dei due cittadini…
CybercrimeDopo un lungo periodo di silenzio, il malware downloader Gootloader è tornato alla ribalta. Lo scorso novembre il team di Huntress ha rilevato una nuova campagna che indicava il ritorno di uno sviluppatore precedentemente associato…
CybercrimeNel corso di un’audizione al Senato francese, il ministro dell’Interno Laurent Nuñez ha illustrato in modo dettagliato le modalità del cyberattacco che ha colpito il suo dicastero, precisando fin da subito che parte delle informazioni…
VulnerabilitàCisco ha confermato che una falla critica di sicurezza zero-day, che consente l’esecuzione remota di codice, è attualmente oggetto di sfruttamento attivo nei suoi dispositivi Secure Email Gateway e Secure Email and Web Manager. Questa…
InnovazioneQuesta settimana ha segnato la fine di un’era: Microsoft ha finalmente terminato il supporto per Windows Server 2008, il sistema operativo basato su Windows Vista. Il sistema operativo server, nome in codice Longhorn Server, è…