Xerox Corporation ha annunciato un attacco informatico alla sua controllata XBS, che potrebbe aver comportato il furto di informazioni personali di dipendenti e clienti. La conferma ufficiale è arrivata poco dopo che il gruppo di hacker INC Ransom ha rivendicato la responsabilità di questo incidente informatico.
I rappresentanti di Xerox, ampiamente conosciuta per i suoi prodotti e altre apparecchiature per ufficio, i cui ricavi lo scorso anno hanno superato i 7 miliardi di dollari, hanno affermato che la società sta collaborando attivamente con esperti di sicurezza informatica per condurre un’indagine approfondita. Secondo loro, l’incidente non ha influenzato i sistemi o le operazioni aziendali di Xerox, ma sono state colpite informazioni personali limitate sul sistema XBS.
Va notato che XBS fornisce alle piccole e medie imprese stampanti, fotocopiatrici e software. La società prevede di avvisare chiunque sia interessato dalla violazione dei dati il prima possibile.
Advertising
I ricercatori di SentinelOne notano che il gruppo INC Ransom, in genere utilizza la vulnerabilità CVE-2023-3519 nei prodotti Citrix. E’ emerso a luglio che la gang sta prendendo di mira una serie di settori come l’istruzione, la sanità e le organizzazioni governative.
Nel 2023, il gruppo ha effettuato una serie di attacchi di alto profilo contro grandi aziende. Tra queste la giapponese Yamaha Motor e l’americana WellLife Network .
Inoltre, questa non è la prima volta che Xerox si scontra con bande di estorsori. Così, nel 2020, il gruppo di hacker Maze ha pubblicato 25,8 GB di dati Xerox. L’azienda è stata menzionata anche in una fuga di email di Conti nel 2022, ma le circostanze esatte di questo caso rimangono sconosciute.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.