
Redazione RHC : 5 Maggio 2021 11:54
Sebbene gli hacker iraniani siano conosciuti per attacchi altamente sofisticati, i cittadini iraniani, sono una tra le più grandi vittime dimenticate delle violazioni di sicurezza negli ultimi due anni.
E non è finita.
Di recente, l’app Raychat (Raychat.io), una popolare piattaforma di messaggistica sociale e aziendale iraniana, ha subito una violazione, dove sono trapelati online i dati personali e le registrazioni di oltre 150 milioni di utenti.
La fuga di dati include:
Il database è apparso per la prima volta su un popolare forum di hacker russo intorno alle 7:20 di lunedì 3 maggio 2021.
Tuttavia, non è chiaro se siano dati trafugati attraverso attività dolose, oppure una errata configurazione del database identificato dal ricercatori di sicurezza Bob Diachenko il 31 gennaio 2021.
Infatti, il 31 gennaio 2021, Diachenko ha twittato che l’app Raychat ha esposto il suo intero database su un server mal configurato.
Secondo il ricercatore, il database conteneva più di 267 milioni di account con dati come nomi, e-mail, password, metadati, chat crittografate, ecc.
Diachenko ha inoltre aggiunto che il database è stato distrutto da un attacco di bot, riferendosi all’attacco miao, che sembra sia stato creato solo per distruggere database che sono configurati in modo errato ed esposti online all’accesso pubblico senza alcuna autenticazione di sicurezza. L’attacco non comporta alcuna richiesta di riscatto o minaccia, ma solo la parola “miao” insieme a una serie casuale di numeri.
Diachenko aveva anche rivelato di non aver ricevuto alcuna risposta dall’azienda. Tuttavia, un utente iraniano di Twitter ha risposto al ricercatore con uno screenshot apparentemente un tweet dall’app Raychat affermando che non era presenta alcuna fuga di dati di questo tipo.
Redazione
Siamo nell’era dell’inganno a pagamento. Ogni tuo click è un referendum privato in cui vincono sempre loro, gli algoritmi. E non sbagliano mai: ti osservano, ti profilano, ti conoscono meglio di ...

Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...

L’Agenzia dell’Unione europea per la sicurezza informatica (ENISA) ha assunto il ruolo di Root all’interno del programma Common Vulnerabilities and Exposures (CVE), diventando il principale punt...

Il progetto Tor ha annunciato l’introduzione di un nuovo schema di crittografia, chiamato Counter Galois Onion (CGO), destinato a sostituire il precedente metodo Tor1 Relay. L’aggiornamento mira a...