
Redazione RHC : 5 Aprile 2023 14:18
Come abbiamo riportato recentemente, All’interno del famigerato forum underground in lingua russa XSS, è apparso un post da parte di un criminale informatico che mette in vendita i dati dell’azienda italiana Alpi Aviation.
Il post riportava che il threat actors aveva in mano informazioni relative a 550 utenze ed altre informazioni sensibili presumibilmente afferenti a clienti dell’azienda e riportava anche dei samples per attestare la corretta violazione delle infrastrutture IT dell’organizzazione.
Nella giornata di oggi, arriva in redazione un comunicato stampa da parte della Alpi Aviation che riporta una delucidazione sull’accaduto.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
In sintesi, sembrerebbe che la violazione sia stata circoscritta a solo ai server esterni, e che i server centrali non sono stati violati attraverso successivi movimenti laterali. Inoltre i samples riportati sono “documenti facilmente reperibili all’interno della comunità degli appassionati dei nostri velivoli“, riporta l’azienda.

Dobbiamo fare un plauso alla Alpi Aviation per non aver ignorato di svolgere una buona comunicazione verso i propri stakeolder che risulta quanto mai essenziale in questo periodo storico dove gli attacchi informatici sono all’ordine del giorno e non risparmiano nessuno.
Il rischio informatico oggi fa parte della normale gestione degli eventi critici che una organizzazione deve gestire.
Pertanto una buona “crisis management” o chiamiamola anche trasparenza ed etica verso i propri clienti deve far parte del DNA delle organizzazioni, come è successo in questo caso.
Purtroppo in Italia sono in poche le aziende che partono da questo approccio e ancora molte organizzazioni cercano di evitare di parlare dei propri incidenti informatici, cosa che non aiuta l’ecosistema che ha bisogno di “lesson learned” per poter migliorare costantemente.
In merito alla pubblicazione del 2 aprile 2023, nella piattaforma Red Hot Cyber dell’annuncio intitolato “In vendita i dati dell’italiana Alpi Aviation sul forum underground XXS”, Alpi Aviation S.r.l. informa che dalle prime analisi effettuate l’intrusione è circoscritta al solo sito web gestito su server esterni, mentre il server aziendale non è stato violato.
In particolare, l’ipotesi, perché non si ha evidenza della violazione, è che il bersaglio dell'attacco sia stato l'area clienti del sito, portale tramite il quale i nostri clienti possono registrarsi e consultare informazioni tecniche, unici documenti presenti nella suddetta area.
Si precisa che tutti i sopracitati documenti, menzionati nell’annuncio dell’hacker, sono, in realtà, facilmente reperibili all’interno della comunità degli appassionati dei nostri velivoli.
La società che gestisce il server dove è ospitata l'area clienti ci informa che immediatamente dopo l’uscita dell’annuncio c’è stato un incremento dei tentativi di violazione del front end del sito, tutti falliti.
L’azienda ha informato e sta collaborando attivamente con le tutte Istituzioni interessate.
Alpi Aviation, ringrazia per la vostra tempestiva informazione e per l’opportunità concessa di meglio precisare l’accaduto.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
Redazione
Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...