Redazione RHC : 28 Dicembre 2022 07:29
Come abbiamo riportato il 26 dicembre, con un post sul noto forum underground breach Forums, un criminale informatico ha messo in vendita un database contenente 400 milioni di utenti. A quanto pare, sembrerebbe che l’esfiltrazione dei dati sia avvenuta sfruttando una API mal configurata.
Poco prima del 23 di dicembre, data del post su Breach Forums, la Data Protection Commission (DPC) irlandese ha avviato un’inchiesta a seguito delle notizie del mese scorso su una massiccia fuga di dati da Twitter.
Questa perdita ha interessato oltre 5,4 milioni di utenti di Twitter (quindi un numero molto inferiore rispetto al database pubblicato recentemente). Nella fuga di dati venivano incluse informazioni pubbliche estratte dal sito, sia numeri di telefono privati e indirizzi e-mail.
Distribuisci i nostri corsi di formazione diventando un nostro Affiliato
Se sei un influencer, gestisci una community, un blog, un profilo social o semplicemente hai tanta voglia di diffondere cultura digitale e cybersecurity, questo è il momento perfetto per collaborare con RHC Academy. Unisciti al nostro Affiliate Program: potrai promuovere i nostri corsi online e guadagnare provvigioni ad ogni corso venduto. Fai parte del cambiamento. Diffondi conoscenza, costruisci fiducia, genera valore.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Anche in questo caso, i dati sono stati ottenuti sfruttando una vulnerabilità dell’API che Twitter aveva corretto a gennaio.
In una dichiarazione di venerdì, il regolatore della privacy irlandese ha dichiarato:
“Il DPC ha corrisposto con Twitter International Unlimited Company (‘TIC’) in relazione a una violazione dei dati personali notificata che TIC sostiene essere la fonte di vulnerabilità utilizzata per generare i set di dati e ha sollevato domande in relazione alla conformità al GDPR.”
Ha inoltre aggiunto di ritenere che
“una o più disposizioni del GDPR e/o della legge potrebbero essere state violate in relazione ai dati personali degli utenti di Twitter”.
Il DPC, che funge da principale organo di controllo dell’UE di Twitter. Vuole determinare se il gigante dei social media abbia adempiuto ai propri obblighi di responsabile del trattamento dei dati in merito al trattamento dei dati degli utenti. Oppure se abbia violato le disposizioni del Regolamento generale sulla protezione dei dati (RGPD dell’UE) o il Data Protection Act 2018.
Due anni fa, il DPC ha multato Twitter di 450.000 euro per non aver notificato una violazione entro il periodo di 72 ore.
Nel novembre 2021, il DPC ha anche inflitto a Meta una multa di 265 milioni di euro per un’importante fuga di dati su Facebook. In questo caso sono state esposte informazioni personali di centinaia di milioni di utenti in tutto il mondo.
I dati degli utenti di Facebook sono stati condivisi anche su un noto forum di hacking, consentendo agli attori delle minacce di utilizzarli per attacchi mirati.
A questo punto il mistero si infittisce. L’API vulnerabile potrebbe essere la stessa, dove differenti criminali informatici hanno tentato il download dei dati. Oppure potrebbe trattarsi della stessa cerchia di criminali che ora sta mettendo in vendita il database completo?
I ricercatori di Okta hanno notato che aggressori sconosciuti stanno utilizzando lo strumento di intelligenza artificiale generativa v0 di Vercel per creare pagine false che imitano qu...
Google è al centro di un’imponente causa in California che si è conclusa con la decisione di pagare oltre 314 milioni di dollari agli utenti di smartphone Android nello stato. Una giu...
La RHC Conference 2025, organizzata da Red Hot Cyber, ha rappresentato un punto di riferimento per la comunità italiana della cybersecurity, offrendo un ricco programma di talk, workshop e compet...
Nella giornata di ieri, Red Hot Cyber ha pubblicato un approfondimento su una grave vulnerabilità scoperta in SUDO (CVE-2025-32463), che consente l’escalation dei privilegi a root in ambie...
Il Dipartimento di Giustizia degli Stati Uniti ha annunciato la scoperta di un sistema su larga scala in cui falsi specialisti IT provenienti dalla RPDC i quali ottenevano lavoro presso aziende americ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006