Questa volta i criminali informatici di Alpha team hanno preso di mira Federprivacy andando a colpire il loro sito web con un “deface”. All’interno è stato riportato che “La vostra infrastruttura informatica e stata compromessa, il che ci ha permesso di accedere al vostro server e ai vostri database.”
Advertising
L’attacco al sito web di Federprivacy
Alpha Team WAS HERE ...
---==[|Alpha Team]==---
MESSAGE : Questa e la prova dell accesso al vostro server.
La vostra infrastruttura informatica e stata compromessa, il che ci ha permesso di accedere al vostro server e ai vostri database.
## Si prega di contattare: [email protected] ##
## MANTENIAMO SEMPRE LE NOSTRE PROMESSE ##
Andando sul loro sito web viene visualizzata la seguente home page. Tutte le altre pagine andando a cercare federprivacy sui motori di ricerca, rispondono con un “internal server error”.
Il termine “deface” si riferisce all’atto di modificare l’aspetto visivo di un sito web. In genere, ciò avviene alterando la pagina principale del sito web o altre pagine importanti con contenuti indesiderati, spesso attraverso l’inserimento di immagini, testo o grafica offensiva. Questa pratica è comunemente associata alle azioni di hacker o gruppi (hacktivisti) che cercano di compromettere la sicurezza di un sito web o di esprimere un messaggio politico, sociale o personale attraverso la modifica visiva del sito.
Il defacement è a tutti gli effetti un crimine informatico e spesso viene utilizzato come atto di vandalismo digitale.
Home page del sito www.federprivacy.orgRisposta del server alla richiesta di altre pagine del sito www.federprivacy.org
L’attacco ai social network di Nicola Bernardi
Gli hacker di Alpha Team non si fermano ad attaccare il sito web di Federprivacy ma vanno oltre. Infatti ad essere colpiti sono anche i soggetti apicali di Federprivacy come Nicola Bernardi.
Alpha Team a quanto pare ha hackerato anche il profilo Linkedin di Nicola Bernardi e ha pubblicato una print screen del sito web hackerato e ha riportato quanto segue: “HACKED BY ALPHA TEAM: “FINGE DI FAR SENTIRE GLI ALTRI AL SICURO E TIENE CORSI DI SICUREZZA INFORMATICA. HHHH È STATO HACKERATO ANCHE LUI”. 🤣”
Advertising
Primo post pubblicato da Alpha Team sul profilo di Nicola Bernardi
In un altro post i criminali informatici hanno pubblicato una serie di samples che attestano la violazione del sistema riportando utenze e password degli account. Riportano inoltre quanto segue: “chiunque sia interessato al database o al backup delle e-mail e a tutti i file del server “federprivacy.org” deve contattare il seguente indirizzo e-mail: “[email protected]”.
Probabilmente l’idea sarà di vendere i dati esfiltrati.
Secondo post pubblicato da Alpha Team sul profilo di Nicola Bernardi
Come nostra consuetudine, lasciamo sempre spazio ad una dichiarazione dell’azienda qualora voglia darci degli aggiornamenti su questa vicenda che saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Esperta di Cyber Threat intelligence e di cybersecurity awareness, blogger per passione e ricercatrice di sicurezza informatica. Crede che si possa combattere il cybercrime solo conoscendo le minacce informatiche attraverso una costante attività di "lesson learned" e di divulgazione. Analista di punta per quello che concerne gli incidenti di sicurezza informatica del comparto Italia.
Aree di competenza:Cyber threat Intelligence, Incident Response, sicurezza nazionale, divulgazione
È uscito il sesto episodio di Betti-RHC, la serie a fumetti di Red Hot Cyber nata con l'obiettivo di trasformare la cybersecurity awareness in un'esperienza di formazione più semplice, coinvolgente e accessibile. Quello che è nato come un progetto editoriale innovativo è diventato negli anni un vero e proprio corso di cybersecurity awareness a fumetti, adottato da aziende e professionisti per sensibilizzare le persone sui rischi informatici attraverso storie, personaggi ed emozioni. In cinque anni di attività, la serie Betti-RHC ha raggiunto un risultato importante: circa 70.000 copie vendute, a testimonianza dell'interesse crescente delle organizzazioni verso nuovi strumenti per costruire una concreta cultura della sicurezza.
Il sesto episodio porta Betti dentro le nostre case, in un mondo "connesso", dove lampadine, telecamere, assistenti vocali, serrature, sensori ed elettrodomestici intelligenti promettono comfort e sicurezza, ma possono nascondere nuove e insidiose superfici di attacco. Attraverso una nuova avventura, Betti ci accompagna alla scoperta del mondo della domotica e dei dispositivi IoT, mostrando come la poca cautela nell'utilizzo di queste tecnologie possa trasformare oggetti quotidiani in porte d'accesso per chi vuole osservare, controllare o colpire.
Per accompagnare la crescita del progetto abbiamo realizzato il sito ufficiale di Betti-RHC, dove è possibile conoscere meglio la serie, gli episodi e il progetto di cybersecurity awareness sviluppato da Red Hot Cyber. L'obiettivo è continuare a portare la cultura della sicurezza fuori dai tradizionali percorsi formativi standard, utilizzando il linguaggio immediato del fumetto per parlare a dipendenti, professionisti e persone senza competenze tecniche. Per maggiori informazioni su Betti-RHC e sul sesto episodio “Open Mic” è possibile visitare il sito ufficiale:betti.redhotcyber.com.