Chiara Nardini : 10 Luglio 2023 08:27
Un post in un famoso un forum underground ha messo in vendita un’enorme quantità di dati personali di utenti italiani. Secondo le informazioni pubblicate, i dati di oltre 60 milioni di individui sono disponibili per l’acquisto al prezzo di 11.000 euro. Tra i dati sensibili rubati figurano nomi completi, numeri di telefono e in alcuni casi anche indirizzi completi.
Questa violazione della privacy coinvolge una vasta porzione della popolazione italiana, considerando che attualmente gli abitanti del nostro paese ammontano a circa 59,1 milioni. La dimensione e l’entità di questa violazione sollevano seri timori sulla sicurezza dei dati personali e sull’integrità delle informazioni degli utenti.
È plausibile ipotizzare che i dati personali, inclusi siano stati raccolti da violazioni precedenti. Le informazioni raccolte attraverso queste diverse fonti potrebbero essere state messe insieme per creare una vasta collezione di dati, che ora viene venduta nel mercato nero perfettamente armonizzata.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
La correlazione di dati da violazioni multiple rappresenta una sfida significativa per la sicurezza delle informazioni personali. Questo tipo di pratica criminale può consentire agli aggressori di ottenere un quadro completo dell’identità di un individuo, aumentando il rischio di frodi, furti d’identità e altre attività illegali.
Questa vendita nelle underground mette chiaramente all’attenzione che ogni dato divulgato in rete costituisce un piccolo pezzo di un puzzle utile per costruire l’identità digitale di una persona. Un pezzo di un puzzle da solo non permette di identificare l’immagine finale, ma tanti pezzi di un puzzle possono farci comprendere la figura rappresentata quale sia, anche se il puzzle non è completamente finito.
Ecco quindi che ogni dato personale riversato nelle underground è perso per sempre e che anche se non attuale, potrà consentire di ricreare, attraverso attività di correlazione, una immagine più chiara di un determinato individuo.
Pertanto ogni singolo databreach o perdita di dati è un problema di tutti. Avendo tra le mani queste informazioni è possibile profilare gli utenti e quindi effettuare frodi telematiche altamente mirate ed eseguire attività di social engineering.
Questa situazione sottolinea l’importanza di adottare misure di sicurezza robuste per proteggere i dati personali. Le aziende e le istituzioni sono tenute a implementare misure di sicurezza avanzate, come crittografia, autenticazione a due fattori e monitoraggio costante per evitare violazioni dei dati. Allo stesso tempo, è fondamentale che gli utenti adottino buone pratiche di sicurezza, come l’uso di password complesse e l’attenzione a e-mail di phishing.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.
Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
Come abbiamo visto, è guerra informatica tra Israele ed Iran. Dopo gli attacchi di Predatory Sparrow alla Bank Sepah, ora un gruppo che si fa chiamare APTiran, colpisce le infrastrutture di Israe...
Autori: Simone D’Agostino e Antonio Piovesan Abbiamo spesso parlato di casi di vettori di attacco come e-mail/sms di phishing, siti abbeveratoio (watering hole) o altro riconducibile in general...
Un nuovo caso di Initial Access italiano è emerso nelle ultime ore sul dark web, confermando la continua pressione cybercriminale sul tessuto industriale del Paese. Il venditore, identi...
Roma 16/06/2025 – Red Hot Cyber annuncia con orgoglio l’uscita del quarto episodio del fumetto BETTI-RHC, dal titolo “Byte the Silence”, un’opera che ha un obiettivo...
Festeggiamo l’hardware mentre il mondo costruisce cervelli. L’AI non si misura a FLOPS. Recentemente ho letto un articolo su Il Sole 24 Ore dal titolo: “Supercomputer, l’Eu...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006