Chiara Nardini : 10 Luglio 2023 08:27
Un post in un famoso un forum underground ha messo in vendita un’enorme quantità di dati personali di utenti italiani. Secondo le informazioni pubblicate, i dati di oltre 60 milioni di individui sono disponibili per l’acquisto al prezzo di 11.000 euro. Tra i dati sensibili rubati figurano nomi completi, numeri di telefono e in alcuni casi anche indirizzi completi.
Questa violazione della privacy coinvolge una vasta porzione della popolazione italiana, considerando che attualmente gli abitanti del nostro paese ammontano a circa 59,1 milioni. La dimensione e l’entità di questa violazione sollevano seri timori sulla sicurezza dei dati personali e sull’integrità delle informazioni degli utenti.
È plausibile ipotizzare che i dati personali, inclusi siano stati raccolti da violazioni precedenti. Le informazioni raccolte attraverso queste diverse fonti potrebbero essere state messe insieme per creare una vasta collezione di dati, che ora viene venduta nel mercato nero perfettamente armonizzata.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
La correlazione di dati da violazioni multiple rappresenta una sfida significativa per la sicurezza delle informazioni personali. Questo tipo di pratica criminale può consentire agli aggressori di ottenere un quadro completo dell’identità di un individuo, aumentando il rischio di frodi, furti d’identità e altre attività illegali.
Questa vendita nelle underground mette chiaramente all’attenzione che ogni dato divulgato in rete costituisce un piccolo pezzo di un puzzle utile per costruire l’identità digitale di una persona. Un pezzo di un puzzle da solo non permette di identificare l’immagine finale, ma tanti pezzi di un puzzle possono farci comprendere la figura rappresentata quale sia, anche se il puzzle non è completamente finito.
Ecco quindi che ogni dato personale riversato nelle underground è perso per sempre e che anche se non attuale, potrà consentire di ricreare, attraverso attività di correlazione, una immagine più chiara di un determinato individuo.
Pertanto ogni singolo databreach o perdita di dati è un problema di tutti. Avendo tra le mani queste informazioni è possibile profilare gli utenti e quindi effettuare frodi telematiche altamente mirate ed eseguire attività di social engineering.
Questa situazione sottolinea l’importanza di adottare misure di sicurezza robuste per proteggere i dati personali. Le aziende e le istituzioni sono tenute a implementare misure di sicurezza avanzate, come crittografia, autenticazione a due fattori e monitoraggio costante per evitare violazioni dei dati. Allo stesso tempo, è fondamentale che gli utenti adottino buone pratiche di sicurezza, come l’uso di password complesse e l’attenzione a e-mail di phishing.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.
Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
“Il sistema di difesa militare Skynet entrerà in funzione il 4 agosto 1997. Comincerà ad autoistruirsi imparando a ritmo esponenziale e diverrà autocosciente alle 2:14 del giorno...
Un nuovo strumento per disabilitare i sistemi EDR è apparso nell’ambiente dei criminali informatici , che gli esperti di Sophos ritengono essere un’estensione dell’utility ED...
Una vulnerabilità di WinRAR recentemente chiusa monitorata con il codice CVE-2025-8088 è stata sfruttata in attacchi di phishing mirati prima del rilascio della patch. Il problema era un Dir...
Alla conferenza Black Hat di Las Vegas, VisionSpace Technologies ha dimostrato che è molto più facile ed economico disattivare un satellite o modificarne la traiettoria rispetto all’u...
Una falla di sicurezza cruciale nell’HTTP/1.1 è stata resa pubblica dagli esperti di sicurezza, mettendo in luce una minaccia che continua ad impattare sull’infrastruttura web da pi...