Alpha Team rivendica un attacco informatico all'italiana AvanGate. 14.000 codici di attivazione antivirus in mano alla cybergang
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Desktop
UtiliaCS 320x100
Alpha Team rivendica un attacco informatico all’italiana AvanGate. 14.000 codici di attivazione antivirus in mano alla cybergang

Alpha Team rivendica un attacco informatico all’italiana AvanGate. 14.000 codici di attivazione antivirus in mano alla cybergang

Chiara Nardini : 31 Ottobre 2023 11:28

All’interno di un noto forum underground, la cyber gang Alpha Team rivendica un attacco informatico all’azienda italiana AvanGate (Distribuzione IT, Security, Backup & Printing).

Ancora non sappiamo con precisione se tale rivendicazione sia confermata dall’azienda, in quanto non è presente alcun comunicato stampa all’interno del suo sito internet che al momento risulta essere offline.

Lo riportano all’interno di un lungo post che descrive la violazione:


RHC0002 CTIP Corso Dark Web Cyber Threat Intelligence

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence". 
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.  
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile. 
Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com
Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

SITO WEB: #AVANGATE.IT#AVG.IT#
PAESE: ITALIA
DESCRIZIONE: Avangate Security è il principale distributore a valore aggiunto di soluzioni di sicurezza e stampa ICT in Italia, distribuendo marchi come AVG, Avast, Bitdefender, Kaspersky, Acronis, YSoft, Safeq, OptimiDoc.
CONTENUTO DELLA PERDITA: DATABASE COMPLETO + TUTTO IL FILE DELLA CHIAVE DI ATTIVAZIONE + TUTTO IL BACKUP

Subito sotto vengono riportati alcuni samples che sembrerebbero attestare l’avvenuta violazione delle infrastrutture IT dell’azienda. Infatti la cyber gang riporta le informazioni di accesso (utenza e password in formato MD5) ad una parte delle infrastrutture da parte dei suoi operatori.

Sito dell’azienda avangate.it alle 11:23 del 31/10/2023

Vengono pubblicate ulteriori informazioni sempre attraverso specifiche print screen che riportano dati personali di utenti o collaboratori dell’azienda. Di seguito quanto viene riportato nel post da parte di Alpha Team:

DESCRIZIONE: Elenco delle tabelle del database.
Link : #AVANGATE.IT #AVG.IT # DATABASE // STRUTTURA << Clicca qui
#############ESEMPIO 02#################

DESCRIZIONE : Un piccolo esempio del tavolo: "PARTNER". > Clicca qui per vedere lo screenshot <

DESCRIZIONE: Un piccolo esempio della tabella: EMAIL "OPERATORE" // PASSWORD. > Clicca qui per vedere lo screenshot <

DESCRIZIONE: Un piccolo esempio della tabella: "IPN PAYPAL". > Clicca qui per vedere lo screenshot <

DESCRIZIONE: Un piccolo esempio della tabella: "LICENSE_MANAGER". > Clicca qui per vedere lo screenshot <

DESCRIZIONE: Un piccolo esempio del contenuto della cartella "FILE DI LICENZA", che contiene oltre 14.000 file di attivazione. > Clicca qui per vedere lo screenshot <

DESCRIZIONE : Un piccolo esempio della tabella: "MAGAZINE" che contiene le chiavi di licenza in stock.

A quanto pare sembra che la cyber gang abbia messo mano su circa 14.000 codici di attivazione di licenze tra i più noti antivirus. Riporta infatti a titolo di esempio all’interno del post delle licenze di Kaspersky, di AVG e di BitDefender.

Nel mentre Avangate Security ha inviato ai suoi clienti una email nella quale “condanna con fermezza l’attacco informatico” subito dove riporta quanto segue:

Milano, 31 ottobre 2023 - Avangate Security si trova a fronteggiare un attacco informatico. Condanniamo con forza questa violazione della sicurezza e abbiamo intrapreso azioni immediate per affrontare la situazione.

L'attacco è stato scoperto ieri ed immediatamente il nostro team IT ha lavorato instancabilmente per contenere l'incidente e rafforzare le misure di sicurezza. 
Seguendo le normative vigenti, abbiamo informato e stiamo collaborando con le autorità competenti e i migliori esperti del settore - i nostri clienti - per identificare gli autori di questo attacco e portarli alla giustizia.

Avangate Security – così come altre eccellenze italiane recentemente colpite e ricattate - non accoglierà mai nessuna richiesta di riscatto. Cedere a tali richieste finanzierebbe le attività criminali e permetterebbe agli autori delle minacce di continuare nelle proprie iniziative illegali.

Avangate Security continuerà a monitorare la situazione e a migliorare costantemente le proprie misure di sicurezza informatica per garantire che situazioni simili non si verifichino in futuro.

Siamo convinti che la migliore linea d'azione sia quella di informare la nostra clientela del possibile furto di alcuni dati dal nostro database. La sicurezza dei dati dei nostri clienti è, e sarà, una priorità assoluta per noi; pertanto ci scusiamo sinceramente per gli eventuali disservizi derivanti.

I sistemi di Avangate Security sono sempre stati online e non sono mai stati compromessi, ma ne abbiamo precauzionalmente limitato l’accesso. Se foste tra i clienti che ad oggi non riescono ancora a raggiungerci, vi preghiamo di contattare i vostri referenti aziendali.

Avangate Security Srl

Come nostra consuetudine, lasciamo sempre spazio ad una dichiarazione dell’azienda qualora voglia darci degli aggiornamenti su questa vicenda che saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.

Immagine del sitoChiara Nardini
Esperta di Cyber Threat intelligence e di cybersecurity awareness, blogger per passione e ricercatrice di sicurezza informatica. Crede che si possa combattere il cybercrime solo conoscendo le minacce informatiche attraverso una costante attività di "lesson learned" e di divulgazione. Analista di punta per quello che concerne gli incidenti di sicurezza informatica del comparto Italia.

Lista degli articoli

Articoli in evidenza

Immagine del sito
La Commissione Europea indaga su Meta per l’integrazione dell’AI in WhatsApp
Di Redazione RHC - 05/12/2025

Nove mesi dopo la sua implementazione in Europa, lo strumento di intelligenza artificiale (IA) conversazionale di Meta, integrato direttamente in WhatsApp, sarà oggetto di indagine da parte della Com...

Immagine del sito
Leroy Merlin subisce un attacco informatico: dati personali di clienti francesi compromessi
Di Redazione RHC - 04/12/2025

Un’episodio di cyberattacco ha interessato Leroy Merlin, coinvolgendo i dati personali di numerosi clienti in Francia, con un impatto su centinaia di migliaia di individui. Leroy Merlin assicura che...

Immagine del sito
Le SIM anonime in Russia sono ancora possibili anche dopo l’introduzione di nuove leggi
Di Redazione RHC - 04/12/2025

Gli sforzi dei legislatori e delle forze dell’ordine per contrastare il riciclaggio di denaro e le procedure più complesse di verifica delle schede SIM non hanno indebolito in modo significativo la...

Immagine del sito
Una richiesta e il server è tuo! Il bug critico di React Server ha bisogno di patch immediate
Di Redazione RHC - 04/12/2025

Sviluppatori e amministratori di tutto il mondo stanno aggiornando urgentemente i propri server a seguito della scoperta di una vulnerabilità critica in React Server, che consente agli aggressori di ...

Immagine del sito
CTI e Dark Web: qual è il confine invisibile tra sicurezza difensiva e reato?
Di Paolo Galdieri - 04/12/2025

Il panorama della sicurezza informatica moderna è imprescindibile dalla conoscenza della topografia del Dark Web (DW), un incubatore di contenuti illeciti essenziale per la criminalità organizzata. ...