Dell ha confermato un hack di rilievo sul suo portale che ha comportato l’esfiltrazione di 49 milioni di clienti che hanno acquistato i prodotti dell’azienda dal 2017 al 2024.
L’incidente ha interessato il portale Dell, che conteneva informazioni sugli acquisti dei clienti. I dati trapelati includevano nomi, indirizzi fisici e informazioni sui prodotti ordinati, inclusi numeri di serie, descrizioni dei prodotti, date degli ordini e informazioni sulla garanzia, nonché chiamate al servizio clienti. La società assicura che le informazioni di pagamento, gli indirizzi e-mail e i numeri di telefono non sono stati interessati.
Dell ha già iniziato a inviare notifiche sull’incidente ai propri clienti e ha coinvolto nelle indagini le forze dell’ordine e una società di sicurezza informatica di terze parti. Nonostante l’azienda assicuri che il rischio per i clienti non è significativo, le informazioni rubate potrebbero essere utilizzate per attacchi mirati. Ad esempio, per inviare e-mail con la richiesta di informazioni finanziarie sotto forma di richiesta legittima basata sulla cronologia delle comunicazioni con Dell.

Di particolare interesse è il fatto che i dati sono stati messi in vendita il 28 aprile sul forum BreachForums da un hacker con lo pseudonimo di “Menelik”.

Secondo il venditore, il database contiene informazioni sugli acquisti effettuati tra il 2017 e il 2024. Il post dal forum è stato successivamente cancellato, ma rigenerato sempre sulla stessa piattaforma.
I clienti che hanno acquistato prodotti Dell devono rimanere vigili e attenti a qualsiasi attività sospetta.

Il criminale informatico ha riportato anche dei samples da scaricare che riportano una serie di file CSV per attestare la bontà dei dati in suo possesso.


Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeLe autorità tedesche hanno recentemente lanciato un avviso riguardante una sofisticata campagna di phishing che prende di mira gli utenti di Signal in Germania e nel resto d’Europa. L’attacco si concentra su profili specifici, tra…
InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…