Redazione RHC : 23 Novembre 2022 08:20
Su diversi forum underground già dalla giornata del di lunedì 21 ottobre 2022, sono apparsi una serie di post che mostrano che l’azienda 3p proprietaria del sito dropshipping.3p-srl.com è stata violata.
Si parla di 25TB di informazioni e di un file contenente i campo Nome, Email Gruppo, Telefono, Cap, Paese, Stato/Provincia e altro ancora.
All’interno del primo canale telegram viene riportato un indirizzo di contatto per poter effettuare la transizione con il criminale informatico per acquistare l’intero stock di dati.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
In un altro canale underground invece viene riportato lo stesso samples del precedente, e accanto al dominio del sito web, il numero delle occorrenze in esso contenute, che sono pari a 19.000.
Anche in questo post, i campi riportati coincidono con il precedente.
Il samples in formato CSV presente in entrambi i post, riporta un file CSV contenente 19.685 record dove troviamo appunto delle informazioni relativamente recenti, in quanto le ultime date di registrazione dei clienti sono del 08/11/2022, quindi 3 settimane fa.
Gli ID di numerazione di questo file iniziano da un numero superiore a 21.000 e questo lascia pensare che si tratti di una sola parte dell’intero database messo in vendita dai criminali informatici.
Intanto il sito dell’azienda presenta un errore nella sua Home Page con un testo che dice “Non configurato per le vednite”, sinonimo che l’azienda stia lavorando per comprendere meglio l’accaduto.
Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo sulle nostre pagine per dare risalto alla questione.
Qualora ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda od effettuare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.
La Casa Bianca ha avviato un’indagine dopo che ignoti hanno avuto accesso al telefono personale del capo dello staff presidenziale degli Stati Uniti, Susie Wiles, e hanno utilizzato i dati per ...
Se c’è un nome che nel 2025 continua a campeggiare con crescente insistenza nei report di incident response, nei feed di threat intelligence e nei blog degli analisti di cybersicurezza, &#...
Il 66% dei docenti italiani afferma di non essere formato per insegnare l’IA e la cybersecurity. Se consideriamo le sole scuole pubbliche, la percentuale aumenta drasticamente al 76%. La domand...
Il Sottosegretario alla Presidenza del Consiglio, Alfredo Mantovano, ha partecipato questa mattina, alla Loggia dei Mercanti di Ancona, all’incontro “La cybersicurezza per lo sviluppo so...
Microsoft vuole rivoluzionare il modo in cui vengono gestiti gli aggiornamenti su Windows. L’azienda ha annunciato una nuova piattaforma di orchestrazione degli aggiornamenti che punta a trasfo...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006