Grief colpisce l'italiana U.FORM. L'obsolescenza è il tuo peggior nemico.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Enterprise BusinessLog 970x120 1
Banner Mobile
Grief colpisce l’italiana U.FORM. L’obsolescenza è il tuo peggior nemico.

Grief colpisce l’italiana U.FORM. L’obsolescenza è il tuo peggior nemico.

Redazione RHC : 11 Gennaio 2022 21:25

U.Form. nasce nel 1999 con l’obiettivo di operare attivamente nell’ambito della formazione e della gestione delle risorse umane con soluzioni innovative e con particolare attenzione all’area della relazione. U.Form. ha sede a Milano ed è accredita per la formazione e l’orientamento dalla Regione Lombardia.

Entrata a far parte del Gruppo Umana nel 2009, U.Form. crede nella centralità delle persone per le quali progetta e propone percorsi di crescita personale e professionale.

U.Form. opera sia sul versante della formazione finanziata, sia su quello della formazione a mercato. I destinatari degli interventi sono le imprese private e pubbliche, i lavoratori e le persone in cerca di occupazione.

Sul Data leak site (DLS) della cyber gang Grief, è apparso una violazione della U.FORM che riportato che l’organizzazione criminale è riuscita a penetrare all’interno delle infrastrutture IT, esfiltrando dei dati.

B939cf 792d435632ab41a8a016733365704931 Mv2

Vengono mostrate delle print screen di file XLS, oltre a 4 samples che al momento dell’accesso non sono risultati disponibili da scaricare:

  • Laser.zip (154643Kb)
  • Scanner.zip (115230Kb)
  • Misc.zip (6995Kb)
  • Amministrazione.zip (1505Kb)

Viene anche riportata l’alberatura LDAP dei server e delle PDL dell’azienda, dove è possibile rilevare la presenza ancora di sistemi operativi Windows 7 Professionale e Windows 8.1 Enterprise.

Come sempre abbiamo riportato su Red Hot Cyber, occorre presidiare l’obsolescenza delle infrastrutture sia Server che Client, in quanto la presenza di sistemi in End Of Life, possono introdurre una serie di vulnerabilità critiche che espongono le aziende ad attacchi informatici, proprio perché il vendor ha smesso di produrre fix di sicurezza.

B939cf 97faf846fc4a453f8a2ba91df80eb382 Mv2

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Vulnerabilità critica in FortiOS e altri prodotti Fortinet: aggiornamenti urgenti
Di Redazione RHC - 10/12/2025

Una vulnerabilità critica, monitorata con il codice CVE-2025-59719, riguarda le linee di prodotti FortiOS, FortiWeb, FortiProxy e FortiSwitchManager è stata segnalata da Fortinet tramite un avviso d...

Immagine del sito
Gli attacchi ransomware diminuiscono nel 2024, ma l’economia criminale rimane in espansione
Di Redazione RHC - 09/12/2025

Secondo un rapporto pubblicato di recente dal Financial Crimes Enforcement Network (FinCEN), l’attività globale del ransomware ha raggiunto il picco nel 2023, per poi crollare nel 2024. Questo calo...

Immagine del sito
Vulnus vs. Bug: il Coaching tra maschere pirandelliane e patch di sistema
Di Daniela Linda - 09/12/2025

Siamo connessi, connessi a tutto, iperconnessi. La nostra vita professionale e sociale è scandita da deadline strettissime e da un’asticella che viene continuamente alzata, dobbiamo spingere. Ci im...

Immagine del sito
Il 12 Dicembre a Roma, il summit IISFA: Cybercrime e Intelligenza Artificiale
Di Redazione RHC - 09/12/2025

Il Centro Congressi Frentani ospiterà il 12 dicembre la conferenza “Cybercrime, Artificial Intelligence & Digital Forensics”, l’evento annuale organizzato da IISFA – Associazione Italiana...

Immagine del sito
Quale e-commerce italiano presto sarà compromesso? La vendita degli accessi nel Dark Web
Di Redazione RHC - 09/12/2025

Un nuovo post pubblicato poche ore fa sul forum underground Exploit rivela l’ennesima offerta criminale legata alla vendita di accessi a siti compromessi. L’inserzionista, un utente storico del fo...