
Dell ha confermato un hack di rilievo sul suo portale che ha comportato l’esfiltrazione di 49 milioni di clienti che hanno acquistato i prodotti dell’azienda dal 2017 al 2024.
L’incidente ha interessato il portale Dell, che conteneva informazioni sugli acquisti dei clienti. I dati trapelati includevano nomi, indirizzi fisici e informazioni sui prodotti ordinati, inclusi numeri di serie, descrizioni dei prodotti, date degli ordini e informazioni sulla garanzia, nonché chiamate al servizio clienti. La società assicura che le informazioni di pagamento, gli indirizzi e-mail e i numeri di telefono non sono stati interessati.
Dell ha già iniziato a inviare notifiche sull’incidente ai propri clienti e ha coinvolto nelle indagini le forze dell’ordine e una società di sicurezza informatica di terze parti. Nonostante l’azienda assicuri che il rischio per i clienti non è significativo, le informazioni rubate potrebbero essere utilizzate per attacchi mirati. Ad esempio, per inviare e-mail con la richiesta di informazioni finanziarie sotto forma di richiesta legittima basata sulla cronologia delle comunicazioni con Dell.

Di particolare interesse è il fatto che i dati sono stati messi in vendita il 28 aprile sul forum BreachForums da un hacker con lo pseudonimo di “Menelik”.

Secondo il venditore, il database contiene informazioni sugli acquisti effettuati tra il 2017 e il 2024. Il post dal forum è stato successivamente cancellato, ma rigenerato sempre sulla stessa piattaforma.
I clienti che hanno acquistato prodotti Dell devono rimanere vigili e attenti a qualsiasi attività sospetta.

Il criminale informatico ha riportato anche dei samples da scaricare che riportano una serie di file CSV per attestare la bontà dei dati in suo possesso.


Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…
CybercrimeUna nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…
CybercrimeLa falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse organizzazioni, sia criminali comuni che gruppi APT finanziati da nazioni, stanno sfruttando attivamente questa vulnerabilità,…
CybercrimeIl forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…
DirittiOggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…