Redazione RHC : 26 Gennaio 2023 07:00
Il server non protetto, scoperto da un ricercatore di sicurezza la scorsa settimana, conteneva le identità di centinaia di migliaia di persone dal database di screening terroristico del governo degli Stati Uniti e dalla “no-fly list”.
Scoperto dall’hacker svizzero arsoncrimew, un server gestito dalla compagnia aerea nazionale statunitense CommuteAir ha esposto un’enorme quantità di dati aziendali, comprese le informazioni personali di quasi 1.000 dipendenti di CommuteAir.
Sul server è stato scoperto un file di testo chiamato “NoFly.csv” di dominio pubblico che conteneva collegamenti a un sottoinsieme di individui. Si tratta di un database di screening terroristico dove sono presenti persone alle quali è stato vietato il viaggio aereo. Questo a causa di sospetti o collegamenti noti a organizzazioni terroristiche.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ci sono oltre 1,5 milioni di voci nell’elenco. I dati includevano nomi e date di nascita. Nell’elenco erano presenti anche pseudonimi, portando il numero di identità a circa 1,5 milioni di individui.
Negli Stati Uniti esiste un elenco di persone a cui è vietato utilizzare il trasporto aereo, creato decenni fa. Prima degli attacchi dell’11 settembre 2001, questo elenco includeva solo 16 persone. Dopo gli attacchi e la creazione del Dipartimento per la sicurezza interna degli Stati Uniti, l’elenco si è rapidamente ampliato. Il numero esatto di persone nell’elenco non è noto, ma l’ultima stima è compresa tra 47.000 e 81.000.
In una dichiarazione al Daily Dot, CommuteAir ha affermato il server era afferente ad una architettura di sviluppo utilizzata a scopo di test. La società ha affermato che il server non forniva informazioni sui clienti e che i dati su di esso erano legittimi. Rappresentando una versione di una “lista federale del non volo” compilata circa 4 anni fa.
Questa non è la prima perdita di un database altamente riservato. Nell’agosto 2021, una copia della lista dei terroristi ricercati dall’FBI è rimasta di pubblico dominio per tre settimane.
Redazione
Il Dipartimento di Giustizia degli Stati Uniti ha accusato i fratelli gemelli Muneeb e Sohaib Akhter di aver cancellato 96 database contenenti informazioni sensibili, tra cui verbali di indagini e doc...

Malgrado le difficoltà geopolitiche significative, il settore degli spyware mercenari resta una minaccia adattabile e persistente; in questo contesto, il noto fornitore Intellexa prosegue l’espansi...

Secondo Eurostat nel 2023 solo il 55% dei cittadini dell’Unione Europea tra i 16 e i 74 anni possedeva competenze digitali almeno di base, con forti differenze tra paesi: si va da valori intorno all...

Cloudflare ha registrato un’interruzione significativa nella mattina del 5 dicembre 2025, quando alle 08:47 UTC una parte della propria infrastruttura ha iniziato a generare errori interni. L’inci...

Una campagna sempre più aggressiva, che punta direttamente alle infrastrutture di accesso remoto, ha spinto gli autori delle minacce a tentare di sfruttare attivamente le vulnerabilità dei portali V...