Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

In vendita i dati dell’italiana Thoro bicycles su Breach Forums

Redazione RHC : 8 Settembre 2022 17:25

E’ stato pubblicato recentemente, all’interno del famigerato forum di criminali informatici Breach Forums, un post che riporta una nuova rivendita di dati relativa all’azienda italiana Thoro Bicycles.

All’interno del post viene riportato un samples che riassume la perdita dei dati oltre al modo per contattare il criminale informatico per poter avviare la trattativa di compravendita.

Il database messo in vendita, da quanto riportato nel post, contiene circa 31.000 occorrenze dove all’interno di ogni occorrenza sono presenti le seguenti informazioni: “Id”;”Titolo sociale”;”Nome”;”Cognome”;”Indirizzo email”;”Vendite”;”Attivato”;”Newsletter”;”Opt-in”;”Registrazione”;”Ultima visita”.

Abbiamo avvertito l’azienda sperando che ci invii una risposta sull’accaduto.

Sul sito di Thoro Group viene riportato quanto segue:

Thoro Group è il risultato della passione e dell’esperienza pluriennale a livello agonistico del suo unico fondatore Thomas Pezzoli. La sua grinta e la sua voglia di fare l’hanno portato a costruire intorno a sé una fitta rete di clienti che montano in sella alle bici Thoro, credendo insieme a lui in questo progetto e affidandosi alla sua professionalità per l’acquisto di componenti, ricambi e accessoristica varia.

Thoro Group studia e progetta minuziosamente i propri telai, grazie al lavoro di personale qualificato e all'impiego di materiali ricercati. Estendiamo le nostre conoscenze nel tentativo di migliorare costantemente i prodotti e rimanere sempre al passo con l’evoluzione della tecnologia.

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali.

Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo sulle nostre pagine per dare risalto alla questione.

Qualora ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda od effettuare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.

Cosa è Breach Forums

Il 16 marzo del 2022, appena tre settimane dopo il sequestro del famigerato forum undergroun Raid Forums da parte delle forze dell’ordine, un attore di minacce chiamato “pompompurin”, precedentemente molto attivo sui Raid Forums, ha lanciato una comunità di hacking illegale alternativa chiamata Breach Forums.

Nel thread di benvenuto dell’attore della minaccia, “pompompurin” ha dichiarato di aver creato forum di violazione come alternativa a Raid Forums, ma che “non era affiliato a RaidForums in alcun modo”.

“Se RaidForums dovesse mai tornare in veste ufficiale”, ha scritto pompompurin, “questo forum verrà chiuso e questo dominio verrà reindirizzato su di esso”.

Sono stati osservati decine e decine di attori di minacce che sono migrati da Raid Forums a Breach Forums, mantenendo sia lo stesso nome utente che lo stesso avatar. Sebbene le persone dietro questi nomi  potrebbero non essere le stesse in tutti i casi, il riutilizzo dei nomi utente è un buon indicatore relativamente alla qualità sia dei post che delle trattative nel mercato underground.

Al momento della pubblicazione, Breach Forums aveva più di 1.500 membri e sta crescendo ogni giorno, diventando uno tra i forum underground più conosciuti da parte dei criminali informatici, soprattutto occidentali.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.