
Redazione RHC : 11 Giugno 2024 12:03
Questa mattina un annuncio pubblicato su un noto forum underground da un attore malevolo, ha dichiarato di aver ottenuto e messo in vendita un database sottratto all’azienda italiana Aruba S.p.A., leader nel settore del web hosting e della registrazione domini.
Tuttavia, si è scoperto che si è trattato di un errore.
La notizia iniziale, riportata da Red Hot Cyber, ha destato grande preoccupazione tra gli utenti e i clienti di Aruba. Secondo l’annuncio, il database conteneva circa 10.400 record con informazioni personali dettagliate come nomi, indirizzi, numeri di telefono e molto altro. I dati rubati erano stati descritti come provenienti da Aruba e l’attore, attivo sul forum dal 2021 con oltre 200 messaggi, aveva persino pubblicato un campione dei dati per dimostrarne l’autenticità.

Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Aruba S.p.A. ha rapidamente reagito alla notizia, rilasciando un comunicato ufficiale per chiarire la situazione e smentire categoricamente l’accusa di essere stati vittima di un attacco informatico. In una dichiarazione fornita a Red Hot Cyber, l’azienda ha affermato:
“Smentiamo categoricamente la notizia che è circolata questa mattina in merito ad un presunto breach riguardante dati di cui Aruba è titolare. Lo stesso attaccante ha appena aggiornato le informazioni pubblicate, precisando il reale soggetto vittima dell’azione. Le verifiche svolte nel frattempo ci hanno portato ad individuare il soggetto interessato, che è stato avvertito.”
Questa dichiarazione non solo rassicura i clienti e gli utenti di Aruba, ma dimostra anche l’efficacia del sistema di controllo e monitoraggio dell’azienda, capace di intervenire prontamente per individuare e risolvere eventuali problemi, oltre a fornire indicazioni ad altre aziende su potenziali minacce.

Il malinteso è stato causato dall’attore malevolo che, come confermato da lui stesso, ha inizialmente identificato in modo errato Aruba come vittima dell’attacco informatico. Questo errore ha sollevato ulteriori interrogativi riguardo all’affidabilità delle informazioni condivise su forum underground.
Infatti il criminale informatico ha riportato all’interno del post il dominio dal quale sarebbero state esfiltrate le informazioni messe in vendita nel forum underground che non è Aruba ma bensì canottieriroma.it.
Red Hot Cyber ha seguito la vicenda con attenzione e ha garantito che continuerà a monitorare e riportare eventuali aggiornamenti.
Come nostra consuetudine, lasciamo sempre spazio ad una dichiarazione da parte dell’azienda qualora voglia darci degli aggiornamenti sulla vicenda. Saremo lieti di pubblicare tali informazioni con uno specifico articolo dando risalto alla questione.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono utilizzare la mail crittografata del whistleblower.
Redazione
La saga sulla sicurezza dei componenti di React Server continua questa settimana. Successivamente alla correzione di una vulnerabilità critica relativa all’esecuzione di codice remoto (RCE) che ha ...

Un nuovo allarme arriva dal sottobosco del cybercrime arriva poche ore fa. A segnalarlo l’azienda ParagonSec, società specializzata nel monitoraggio delle attività delle cyber gang e dei marketpla...

Cisco Talos ha identificato una nuova campagna ransomware chiamata DeadLock: gli aggressori sfruttano un driver antivirus Baidu vulnerabile (CVE-2024-51324) per disabilitare i sistemi EDR tramite la t...

Quanto avevamo scritto nell’articolo “Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin” su Red Hot Cyber il 23 luglio scorso trova oggi pien...

Notepad++ è spesso preso di mira da malintenzionati perché il software è popolare e ampiamente utilizzato. Una vulnerabilità recentemente scoperta nell’editor di testo e codice open source Notep...