Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

Il database di Italia Militare è online. 364.000 utenti liberamente scaricabili

Chiara Nardini : 30 Maggio 2023 16:26

  

Un noto canale Telegram che pubblica costantemente del materiale trafugato da aziende online, nella giornata di oggi pubblica un post che riporta di una ennesima perdita dei dati.

Sul forum underground pubblicato dal post Telegram, l’utente “fibonacci”, mette a disposizione un database di 655MB (in formato .sql), nel quale sono presenti 364.000 record di utenti del portale italiano italiamilitare.it.

Post sul canale Telegram che reclamizza il post su un noto forum di criminalità informatica

Post sul forum underground

Nei samples messi a disposizione dal criminale informatico, viene riportata un file in Data Definition Lenguage (DDL) che contiene lo schema del database e una serie di occorrenze per ogni tabella. il file contiene circa 41MB di informazioni.

DDL del samples “nogard_italiamilitare.it”

Abbiamo immediatamente inviato un messaggio all’amministrazione del sistema per rendergli noto, qualora non ne fossero a conoscenza, della rivendicazione effettuata nelle underground.

Come nostra consuetudine, lasciamo spazio ad una dichiarazione dell’azienda qualora voglia darci degli aggiornamenti su questa vicenda e saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.

Chiara Nardini
Esperta di Cyber Threat intelligence e di cybersecurity awareness, blogger per passione e ricercatrice di sicurezza informatica. Crede che si possa combattere il cybercrime solo conoscendo le minacce informatiche attraverso una costante attività di "lesson learned" e di divulgazione. Analista di punta per quello che concerne gli incidenti di sicurezza informatica del comparto Italia.