Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
UtiliaCS 970x120
Crowdstrike 320×100
Ancora brutte notizie per Twitter. La commissione irlandese avvia una inchiesta

Ancora brutte notizie per Twitter. La commissione irlandese avvia una inchiesta

28 Dicembre 2022 07:29

Come abbiamo riportato il 26 dicembre, con un post sul noto forum underground breach Forums, un criminale informatico ha messo in vendita un database contenente 400 milioni di utenti. A quanto pare, sembrerebbe che l’esfiltrazione dei dati sia avvenuta sfruttando una API mal configurata.

Poco prima del 23 di dicembre, data del post su Breach Forums, la Data Protection Commission (DPC) irlandese ha avviato un’inchiesta a seguito delle notizie del mese scorso su una massiccia fuga di dati da Twitter.

Questa perdita ha interessato oltre 5,4 milioni di utenti di Twitter (quindi un numero molto inferiore rispetto al database pubblicato recentemente). Nella fuga di dati venivano incluse informazioni pubbliche estratte dal sito, sia numeri di telefono privati ​​e indirizzi e-mail. 


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Anche in questo caso, i dati sono stati ottenuti sfruttando una vulnerabilità dell’API che Twitter aveva corretto a gennaio.

In una dichiarazione di venerdì, il regolatore della privacy irlandese ha dichiarato:

“Il DPC ha corrisposto con Twitter International Unlimited Company (‘TIC’) in relazione a una violazione dei dati personali notificata che TIC sostiene essere la fonte di vulnerabilità utilizzata per generare i set di dati e ha sollevato domande in relazione alla conformità al GDPR.”

Ha inoltre aggiunto di ritenere che

“una o più disposizioni del GDPR e/o della legge potrebbero essere state violate in relazione ai dati personali degli utenti di Twitter”.

Il DPC, che funge da principale organo di controllo dell’UE di Twitter. Vuole determinare se il gigante dei social media abbia adempiuto ai propri obblighi di responsabile del trattamento dei dati in merito al trattamento dei dati degli utenti. Oppure se abbia violato le disposizioni del Regolamento generale sulla protezione dei dati (RGPD dell’UE) o il Data Protection Act 2018.

Due anni fa, il DPC ha multato Twitter di 450.000 euro per non aver notificato una violazione entro il periodo di 72 ore.

Nel novembre 2021, il DPC ha anche inflitto a Meta una multa di 265 milioni di euro per un’importante fuga di dati su Facebook. In questo caso sono state esposte informazioni personali di centinaia di milioni di utenti in tutto il mondo.

I dati degli utenti di Facebook sono stati condivisi anche su un noto forum di hacking, consentendo agli attori delle minacce di utilizzarli per attacchi mirati.

A questo punto il mistero si infittisce. L’API vulnerabile potrebbe essere la stessa, dove differenti criminali informatici hanno tentato il download dei dati. Oppure potrebbe trattarsi della stessa cerchia di criminali che ora sta mettendo in vendita il database completo?

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoVulnerabilità
Le AI stanno diventando “vettori Zero-Day”! il 2026 sarà l’anno del caos digitale?
Redazione RHC - 02/01/2026

Fino a poco tempo fa, le vulnerabilità zero-day sembravano artefatti esotici provenienti dal mondo delle operazioni speciali e dello spionaggio. Ora sono uno strumento comune per hackerare le reti aziendali, e non solo perché gli…

Immagine del sitoCultura
66 anni e ancora imbattibile: come il COBOL domina silenziosamente il mondo bancario
Redazione RHC - 02/01/2026

Mentre il settore dibatte su quale rete neurale sia la “più intelligente” e quale framework sia il “più moderno”, tecnologie vecchie di decenni continuano a turbinare silenziosamente sotto la superficie del settore bancario. Quest’anno, COBOL…

Immagine del sitoCultura
Al via il corso “Cyber Offensive Fundamentals” di RHC! 40 ore in Live Class
Redazione RHC - 02/01/2026

Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? Se la risposta è SI, ti consigliamo di leggere questo articolo. Il panorama della sicurezza informatica cambia velocemente: nuove vulnerabilità,…

Immagine del sitoInnovazione
IA, l’allarme del Nobel Hinton: “Addio a migliaia di posti di lavoro già nel 2026”
Redazione RHC - 02/01/2026

Il professore di informatica Geoffrey Hinton, uno dei fondatori delle moderne tecnologie di intelligenza artificiale, ha affermato che l’IA potrebbe portare a perdite di posti di lavoro su larga scala già nel 2026. Secondo lui,…

Immagine del sitoDiritti
Il Chat Control e l’impatto della proposta CSAR nel sistema del DSA
Paolo Galdieri - 01/01/2026

Prima di addentrarci nell’analisi, è bene precisare che questo contributo è la prima parte di una ricerca più estesa. Nel prossimo articolo esploreremo il conflitto tra algoritmi di rilevazione automatica e crittografia end-to-end (E2EE), analizzando…