Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Enel: attacco informatico alla supply chain: Industrial Spy ha colpito la Network Contacts

Enel: attacco informatico alla supply chain: Industrial Spy ha colpito la Network Contacts

11 Ottobre 2022 08:30

Nella giornata di ieri, avevamo riportato che Enel stava inviando delle email agli interessati, relativamente ad un incidente informatico alla Network Contacts Spa, un suo fornitore di terze parti.

I dati trafugati da tale azienda, da quanto riporta il comunicato, erano relativi a Nome, Cognome, codice fiscale, partita IVA, indirizzo postale, numero di telefono e indirizzo di email.

Dopo che ENEL ha avvertito gli interessati, RHC ha iniziato ad effettuare delle correlazioni con i feed delle underground è ha scoprendo la cybergang che ha colpito la sua Supply Chain

Recentemente, abbiamo riportato che una nuova cybergang dal nome di Industrial Spy, stava iniziando a mietere vittime all’interno del circus del cybercrime, riportando che anche i dati di aziende italiane erano stati messi in vendita nel loro mercato criminale.

Ed in effetti (come vedremo di seguito), la Network Contacts Spa è stata una delle prime vittime della gang che ha iniziato ad operare nel mercato del cybercrime da Aprile del 2022.

Senza volerlo, nell’articolo da noi pubblicato qualche giorno fa, avevamo riportato che nell’area “Free” del sito erano presenti 2 fughe di dati di aziende italiane, dove una tra queste era appunto la Network Contacts Spa.

Si parla infatti di 745 GB di dati di informazioni dell’azienda presenti del sito di Industrial Spy, liberamente scaricabili da chi effettua una registrazione gratuita sul loro market underground.

Sezione “Free” del sito “industrial spy”

L’attacco informatico, da come riporta la cybergang Industrial Spy, è avvenuto in data 26/04/2022, che più o meno coincide con quanto riportato da ENEL nel comunicato, ovvero il 27/04/2022.

Industrial Spy mette anche a disposizione un motore di ricerca dove è possibile ricercare i file esfiltrati dalla rete della vittima e quindi eseguire un download mirato.

Industrial Spy, come abbiamo riportato precedentemente, è un nuovo gruppo che ha avviato le sue attività a patire da Aprile del 2022.

In diversi casi, il gruppo è stato visto esfiltrare i dati e procedere con un riscatto, mentre successivamente è stato visto utilizzare la crittografia per bloccare le infrastrutture delle vittime. 

Industrial Spy è nato come un mercato per gli estorsioni di dati, dove al suo interno, i criminali informatici possono mettere in vendita differenti informazioni, anche acquisite tramite impiegati infedeli (insider) presenti all’interno di grandi aziende.

Pertanto al momento non sappiamo tali dati come siano finiti nel mercato underground.

Ricordiamo che la gang ha pubblicizzato il suo mercato tentando di incentivare altri criminali informatici con metodi non convenzionali, come ad esempio l’utilizzo di specifici adware. 

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo sulle nostre pagine per dare risalto alla questione.

Qualora ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda od effettuare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCyber News
Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos
Silvia Felici - 31/01/2026

Per oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…

Immagine del sitoInnovazione
Aperti i battenti del primo negozio di robot umanoidi al mondo in Cina. Saremo pronti?
Carolina Vivianti - 30/01/2026

Alle dieci del mattino, a Wuhan, due robot umanoidi alti 1,3 metri iniziano a muoversi con precisione. Girano, saltano, seguono il ritmo. È il segnale di apertura del primo negozio 7S di robot umanoidi del…

Immagine del sitoCyber Italia
Azienda automotive italiana nel mirino degli hacker: in vendita l’accesso per 5.000 dollari
Luca Stivali - 30/01/2026

Il 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in questo tipo di annunci, nessun riferimento…

Immagine del sitoCyber News
Ivanti corre ai ripari: falle zero-day colpiscono l’Endpoint Manager Mobile
Redazione RHC - 30/01/2026

Ivanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…

Immagine del sitoCultura
Elk Cloner: Il primo virus informatico della storia nacque come uno scherzo
Silvia Felici - 30/01/2026

Alla fine degli anni 90, Internet era ancora piccolo, lento e per pochi. In quel periodo, essere “smanettoni” significava avere una conoscenza tecnica che sembrava quasi magia agli occhi degli altri. Non era raro che…