
Sul noto e famigerato forum underground BreachForums, è stato pubblicato nella giornata di ieri un post che mette in vendita informazioni di contatto relative ad imprenditori, dipendenti, CEO di note aziende italiane.
Il post è stato reso noto da Michele Pinassi della community di Red Hot Cyber e dalle informazioni pubblicate e dai controlli svolti, sembrerebbe che si tratti di un database autentico.
Tale database potrebbe essere l’ennesimo frutto di una ricostruzione di informazioni incrociando diverse fonti dati come i nominativi associati a numeri di telefoni di whatsapp e i dataleak di Linkedin, anche se non possiamo riportarlo con certezza.
Queste informazioni già pronte vengono messe in vendita per facilitare le attività di altri criminali informatici che potranno condurre operazioni di phishing, spear phishing, smishing e vishing e quindi vari forme di frodi telematiche.

Al momento non sappiamo tale database quanti utenti contenga, ma il venditore ha riportato un commento allo stesso suo post come segue:
“Ho anche una banca dati medica italiana”
Facendo comprendere che lo stesso formato sia disponibile per la vendita contenente informazioni di persone che lavorano nel comparto sanitario italiano.

Abbiamo contattato il fornitore del database, e ci ha risposto quanto segue:
Ciao,
Database Fintech ha 3890 record, database medico italiano (con password di sistema) 12.670 record.
Fintech 50€; Medico 150€
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda od effettuare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare il dibattito. Moltbook emerge come un esperimento sociale senza precedenti, un ecosistema dove milioni di…
CybercrimeNel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…
CybercrimeNegli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata resa pubblica da Microsoft pochi giorni prima…
DirittiDopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…
Cyber ItaliaSi è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…