
Chiara Nardini : 31 Ottobre 2023 11:28
All’interno di un noto forum underground, la cyber gang Alpha Team rivendica un attacco informatico all’azienda italiana AvanGate (Distribuzione IT, Security, Backup & Printing).
Ancora non sappiamo con precisione se tale rivendicazione sia confermata dall’azienda, in quanto non è presente alcun comunicato stampa all’interno del suo sito internet che al momento risulta essere offline.
Lo riportano all’interno di un lungo post che descrive la violazione:
Sponsorizza la prossima Red Hot Cyber Conference! Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
SITO WEB: #AVANGATE.IT#AVG.IT#
PAESE: ITALIA
DESCRIZIONE: Avangate Security è il principale distributore a valore aggiunto di soluzioni di sicurezza e stampa ICT in Italia, distribuendo marchi come AVG, Avast, Bitdefender, Kaspersky, Acronis, YSoft, Safeq, OptimiDoc.
CONTENUTO DELLA PERDITA: DATABASE COMPLETO + TUTTO IL FILE DELLA CHIAVE DI ATTIVAZIONE + TUTTO IL BACKUP

Subito sotto vengono riportati alcuni samples che sembrerebbero attestare l’avvenuta violazione delle infrastrutture IT dell’azienda. Infatti la cyber gang riporta le informazioni di accesso (utenza e password in formato MD5) ad una parte delle infrastrutture da parte dei suoi operatori.

Vengono pubblicate ulteriori informazioni sempre attraverso specifiche print screen che riportano dati personali di utenti o collaboratori dell’azienda. Di seguito quanto viene riportato nel post da parte di Alpha Team:
DESCRIZIONE: Elenco delle tabelle del database.
Link : #AVANGATE.IT #AVG.IT # DATABASE // STRUTTURA << Clicca qui
#############ESEMPIO 02#################
DESCRIZIONE : Un piccolo esempio del tavolo: "PARTNER". > Clicca qui per vedere lo screenshot <
DESCRIZIONE: Un piccolo esempio della tabella: EMAIL "OPERATORE" // PASSWORD. > Clicca qui per vedere lo screenshot <
DESCRIZIONE: Un piccolo esempio della tabella: "IPN PAYPAL". > Clicca qui per vedere lo screenshot <
DESCRIZIONE: Un piccolo esempio della tabella: "LICENSE_MANAGER". > Clicca qui per vedere lo screenshot <
DESCRIZIONE: Un piccolo esempio del contenuto della cartella "FILE DI LICENZA", che contiene oltre 14.000 file di attivazione. > Clicca qui per vedere lo screenshot <
DESCRIZIONE : Un piccolo esempio della tabella: "MAGAZINE" che contiene le chiavi di licenza in stock.

A quanto pare sembra che la cyber gang abbia messo mano su circa 14.000 codici di attivazione di licenze tra i più noti antivirus. Riporta infatti a titolo di esempio all’interno del post delle licenze di Kaspersky, di AVG e di BitDefender.
Nel mentre Avangate Security ha inviato ai suoi clienti una email nella quale “condanna con fermezza l’attacco informatico” subito dove riporta quanto segue:
Milano, 31 ottobre 2023 - Avangate Security si trova a fronteggiare un attacco informatico. Condanniamo con forza questa violazione della sicurezza e abbiamo intrapreso azioni immediate per affrontare la situazione.
L'attacco è stato scoperto ieri ed immediatamente il nostro team IT ha lavorato instancabilmente per contenere l'incidente e rafforzare le misure di sicurezza.
Seguendo le normative vigenti, abbiamo informato e stiamo collaborando con le autorità competenti e i migliori esperti del settore - i nostri clienti - per identificare gli autori di questo attacco e portarli alla giustizia.
Avangate Security – così come altre eccellenze italiane recentemente colpite e ricattate - non accoglierà mai nessuna richiesta di riscatto. Cedere a tali richieste finanzierebbe le attività criminali e permetterebbe agli autori delle minacce di continuare nelle proprie iniziative illegali.
Avangate Security continuerà a monitorare la situazione e a migliorare costantemente le proprie misure di sicurezza informatica per garantire che situazioni simili non si verifichino in futuro.
Siamo convinti che la migliore linea d'azione sia quella di informare la nostra clientela del possibile furto di alcuni dati dal nostro database. La sicurezza dei dati dei nostri clienti è, e sarà, una priorità assoluta per noi; pertanto ci scusiamo sinceramente per gli eventuali disservizi derivanti.
I sistemi di Avangate Security sono sempre stati online e non sono mai stati compromessi, ma ne abbiamo precauzionalmente limitato l’accesso. Se foste tra i clienti che ad oggi non riescono ancora a raggiungerci, vi preghiamo di contattare i vostri referenti aziendali.
Avangate Security Srl

Come nostra consuetudine, lasciamo sempre spazio ad una dichiarazione dell’azienda qualora voglia darci degli aggiornamenti su questa vicenda che saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
Chiara Nardini
Cisco ha reso noto recentemente di aver scoperto una nuova tipologia di attacco informatico mirato a compromettere i dispositivi che operano con i software Cisco Secure Firewall Adaptive Security Appl...

Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383 i dettagli possono essere consultati nel sito del NIST. L...

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l’applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza...

I ladri sono entrati attraverso una finestra del secondo piano del Musée du Louvre, ma il museo aveva avuto anche altri problemi oltre alle finestre non protette, secondo un rapporto di audit sulla s...

Reuters ha riferito che Trump ha detto ai giornalisti durante un’intervista preregistrata nel programma “60 Minutes” della CBS e sull’Air Force One durante il viaggio di ritorno: “I chip pi�...