
Su diversi forum underground già dalla giornata del di lunedì 21 ottobre 2022, sono apparsi una serie di post che mostrano che l’azienda 3p proprietaria del sito dropshipping.3p-srl.com è stata violata.
Si parla di 25TB di informazioni e di un file contenente i campo Nome, Email Gruppo, Telefono, Cap, Paese, Stato/Provincia e altro ancora.
All’interno del primo canale telegram viene riportato un indirizzo di contatto per poter effettuare la transizione con il criminale informatico per acquistare l’intero stock di dati.

In un altro canale underground invece viene riportato lo stesso samples del precedente, e accanto al dominio del sito web, il numero delle occorrenze in esso contenute, che sono pari a 19.000.
Anche in questo post, i campi riportati coincidono con il precedente.
Il samples in formato CSV presente in entrambi i post, riporta un file CSV contenente 19.685 record dove troviamo appunto delle informazioni relativamente recenti, in quanto le ultime date di registrazione dei clienti sono del 08/11/2022, quindi 3 settimane fa.


Gli ID di numerazione di questo file iniziano da un numero superiore a 21.000 e questo lascia pensare che si tratti di una sola parte dell’intero database messo in vendita dai criminali informatici.

Intanto il sito dell’azienda presenta un errore nella sua Home Page con un testo che dice “Non configurato per le vednite”, sinonimo che l’azienda stia lavorando per comprendere meglio l’accaduto.

Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo sulle nostre pagine per dare risalto alla questione.
Qualora ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda od effettuare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber ItaliaPoco fa, l’Università La Sapienza intorno alle 12:28 ha confermato di essere stata vittima di un attacco informatico che ha costretto al blocco temporaneo di tutti i sistemi digitali dell’ateneo. A darne informazione è il…
CybercrimeSe vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema di ecosistema. Perché il punto…
Cyber ItaliaLa mattina di lunedì 2 febbraio si è aperta con una notizia inattesa per studenti, docenti e personale della Sapienza Università di Roma. I principali servizi digitali dell’ateneo sono risultati improvvisamente irraggiungibili, generando incertezza e…
Cyber NewsBETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semplice fumetto, ma di…
Cyber NewsMentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un semplice controllo tecnico. Il…