Chiara Nardini : 19 Ottobre 2023 13:00
Come abbiamo riportato nella giornata di ieri, una mail arrivata al whistleblower di Red Hot Cyber, informava di un server FTP esposto su internet della provincia di Bergamo accessibile in modalità anonima.
All’interno di tale server erano presenti documenti della provincia di Bergamo contenenti misurazioni ambientali, mappature acustiche, informazioni sui rifiuti, viabilità fino ad arrivare a comunicazioni sindacali agli impiegati della provincia di Bergamo.
Immediatamente dopo la segnalazione abbiamo prontamente allertato la Polizia Postale, ed infatti oggi, accedendo intorno alle ore 12:00 il server FTP risultava non più accessibile.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Scriviamo questo articolo in quanto intorno alle ore 11:30, un’altra mail arriva al whistleblower di RHC informa che tale server risulta un “mirror pubblico che viene usato anche per comunicazioni stampa”.
La parola “anche” ci lascia un po’ perplessi. Pertanto non riusciamo a comprendere se tali dati siano di carattere pubblico oppure no. Sarebbe quindi interessante una dichiarazione della provincia di Bergamo per comprendere con precisione tale server che informazioni conteneva.
Come Red Hot Cyber rimaniamo a disposizione per fornire al Comune di Bergamo ulteriori informazioni o per pubblicare un loro comunicato stampa che chiarisca la questione.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
Dopo la chiusura della piattaforma di phishing Darcula e del software Magic Cat utilizzato dai truffatori, la soluzione Magic Mouse ha guadagnato popolarità tra i criminali. Secondo gli specialis...
Gli analisti di Binarly hanno trovato almeno 35 immagini su Docker Hub ancora infette da una backdoor che ha penetrato xz Utils l’anno scorso. I ricercatori hanno avvertito che questo potrebbe ...
Tre gravi vulnerabilità di Microsoft Office, che potrebbero permettere agli aggressori di eseguire codice remoto sui sistemi colpiti, sono state risolte da Microsoft con il rilascio di aggiorname...
Dalle macchine che apprendono a quelle che si auto migliorano: il salto evolutivo che sta riscrivendo il codice del futuro Mentre leggete questo articolo, molto probabilmente, in un data center del mo...
Trend Micro ha rilevato un attacco mirato ai settori governativo e aeronautico in Medio Oriente, utilizzando un nuovo ransomware chiamato Charon. Gli aggressori hanno utilizzato una complessa catena d...