Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Enterprise BusinessLog 970x120 1
320x100 Itcentric
Ancora brutte notizie per Twitter. La commissione irlandese avvia una inchiesta

Ancora brutte notizie per Twitter. La commissione irlandese avvia una inchiesta

Redazione RHC : 28 Dicembre 2022 07:29

Come abbiamo riportato il 26 dicembre, con un post sul noto forum underground breach Forums, un criminale informatico ha messo in vendita un database contenente 400 milioni di utenti. A quanto pare, sembrerebbe che l’esfiltrazione dei dati sia avvenuta sfruttando una API mal configurata.

Poco prima del 23 di dicembre, data del post su Breach Forums, la Data Protection Commission (DPC) irlandese ha avviato un’inchiesta a seguito delle notizie del mese scorso su una massiccia fuga di dati da Twitter.

Questa perdita ha interessato oltre 5,4 milioni di utenti di Twitter (quindi un numero molto inferiore rispetto al database pubblicato recentemente). Nella fuga di dati venivano incluse informazioni pubbliche estratte dal sito, sia numeri di telefono privati ​​e indirizzi e-mail. 


Banner 600x900 Betti Rha Cybersecurity Awareness

Cybersecurity Awareness per la tua azienda? Scopri BETTI RHC!

Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? 
Red hot cyber ha sviluppato da diversi anni una Graphic Novel, l'unica nel suo genere nel mondo, che consente di formare i dipendenti sulla sicurezza informatica attraverso la lettura di un fumetto.
Scopri di più sul corso a fumetti di Red Hot Cyber. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Anche in questo caso, i dati sono stati ottenuti sfruttando una vulnerabilità dell’API che Twitter aveva corretto a gennaio.

In una dichiarazione di venerdì, il regolatore della privacy irlandese ha dichiarato:

“Il DPC ha corrisposto con Twitter International Unlimited Company (‘TIC’) in relazione a una violazione dei dati personali notificata che TIC sostiene essere la fonte di vulnerabilità utilizzata per generare i set di dati e ha sollevato domande in relazione alla conformità al GDPR.”

Ha inoltre aggiunto di ritenere che

“una o più disposizioni del GDPR e/o della legge potrebbero essere state violate in relazione ai dati personali degli utenti di Twitter”.

Il DPC, che funge da principale organo di controllo dell’UE di Twitter. Vuole determinare se il gigante dei social media abbia adempiuto ai propri obblighi di responsabile del trattamento dei dati in merito al trattamento dei dati degli utenti. Oppure se abbia violato le disposizioni del Regolamento generale sulla protezione dei dati (RGPD dell’UE) o il Data Protection Act 2018.

Due anni fa, il DPC ha multato Twitter di 450.000 euro per non aver notificato una violazione entro il periodo di 72 ore.

Nel novembre 2021, il DPC ha anche inflitto a Meta una multa di 265 milioni di euro per un’importante fuga di dati su Facebook. In questo caso sono state esposte informazioni personali di centinaia di milioni di utenti in tutto il mondo.

I dati degli utenti di Facebook sono stati condivisi anche su un noto forum di hacking, consentendo agli attori delle minacce di utilizzarli per attacchi mirati.

A questo punto il mistero si infittisce. L’API vulnerabile potrebbe essere la stessa, dove differenti criminali informatici hanno tentato il download dei dati. Oppure potrebbe trattarsi della stessa cerchia di criminali che ora sta mettendo in vendita il database completo?

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Jeff Bezos all’Italian Tech Week: “Milioni di persone vivranno nello spazio”
Di Carlo Denza - 14/10/2025

Datacenter nello spazio, lander lunari, missioni marziane: il futuro disegnato da Bezos a Torino. Ma la vera rivelazione è l’aneddoto del nonno che ne svela il profilo umano Anche quest’anno Tori...

Immagine del sito
WhatsApp Web nel mirino! Come funziona il worm che distribuisce il Trojan Bancario
Di Redazione RHC - 14/10/2025

E’ stata individuata dagli analisti di Sophos, una complessa operazione di malware da parte di esperti in sicurezza, che utilizza il noto servizio di messaggistica WhatsApp come mezzo per diffondere...

Immagine del sito
RMPocalypse: Un bug critico in AMD SEV-SNP minaccia la sicurezza del cloud
Di Redazione RHC - 13/10/2025

È stata identificata una vulnerabilità critica nell’architettura di sicurezza hardware AMD SEV-SNP, che impatta i principali provider cloud (AWS, Microsoft Azure e Google Cloud). Tale bug consente...

Immagine del sito
Un Cyber Meme Vale Più di Mille Slide! E ora Vi spieghiamo il perché
Di Redazione RHC - 13/10/2025

Nel mondo della sicurezza informatica, dove ogni parola pesa e ogni concetto può diventare complesso, a volte basta un’immagine per dire tutto. Un meme, con la sua ironia tagliente e goliardica e l...

Immagine del sito
Peter Samson, pioniere della cultura Hacker, ci fa ascoltare “Boards of Canada” su PDP-1
Di Redazione RHC - 12/10/2025

In un mondo in cui la musica è da tempo migrata verso lo streaming e le piattaforme digitali, un appassionato ha deciso di tornare indietro di sei decenni, a un’epoca in cui le melodie potevano anc...