Sul famigerato forum underground breached, qualche ora fa è apparso un post dove vengono messi in vendita i dati di una azienda contenenti 700.000 record di informazioni personali di residenti italiani.
Il database in questione, viene ceduto dal venditore per 250 euro come mostra l’immagine sotto riportata e mette a disposizione un link dove è possibile scaricare un sample per appurare la veridicità delle informazioni in suo possesso.
Abbiamo scaricato il sample e abbiamo rilevato una grande quantità di informazioni personali, tra queste quelle quasi sempre valorizzate sono:
- nome
- cognome
- indirizzo
- cap
- numero di cellulare
- numero fisso
- data di nascita
- città di residenza
- indirizzo mail
- numero di identità digitale
Andando ad analizzare i dati, sembrerebbe che queste informazioni siano afferenti ad una azienda di Busto Arsizio (VA) che abbiamo prontamente allertato per informarla che il database è trapelato online.
Abbiamo chiesto di farci sapere se si tratta di informazioni afferenti alle loro infrastrutture e di comunicarci le analisi svolte.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda od effettuare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull’informatica in generale.