La scorsa settimana, un hacker criminale chiamato USDoD ha pubblicato campioni del database di InfraGard su BreachForums e sta vendendo l’intero database per 50.000 dollari.
L’hacker ha ottenuto l’accesso al portale InfraGard fingendosi l’amministratore delegato di un istituto finanziario.
I membri di InfraGard sono la vera infrastruttura critica dell’FBI. Il servizio comprende:
Advertising
imprenditori;
specialisti informatici;
militari;
forze dell’ordine statali e locali;
dipendenti pubblici coinvolti nel controllo della sicurezza di tutti i settori: energia, trasporti, finanza, ecc.
Il database contiene i nomi, i lavori e le informazioni di contatto di oltre 80.000 utenti InfraGard.
In una conversazione con il ricercatore indipendente di sicurezza informatica Brian Krebs, l’hacker ha affermato che i record di 47.000 membri del forum contengono e-mail univoche.
Tuttavia, i dati non contengono numeri di previdenza sociale o date di nascita. Sebbene ci fossero campi per queste informazioni nel database, gli utenti di InfraGard li hanno lasciati vuoti.
Il criminale informatico ha inviato messaggi ai membri di InfraGard fingendosi l’amministratore delegato di una società finanziaria al fine di ottenere più dati personali che potrebbero essere utilizzati per scopi criminali.
Messaggio inviato dal criminale informatico ai membri del servizio
L’FBI non ha spiegato come l’hacker sia riuscito ad accedere all’InfraGard. Secondo Krebs, quando ha richiesto l’adesione a InfraGard, l’aggressore ha fornito un’e-mail controllata dall’FBI, oltre al numero di telefono reale del CEO.
L’hacker ha presentato domanda a novembre e InfraGard l’ha approvata all’inizio di dicembre. Secondo il criminale informatico, le informazioni dal database erano facili da recuperare utilizzando un semplice script di programmazione.
L’FBI non ha fornito commenti e ha detto che stava indagando sull’incidente.
InfraGard è un social network attraverso il quale l’FBI condivide informazioni riservate sulla sicurezza nazionale e sulle minacce alla sicurezza informatica con funzionari governativi ed entità del settore privato che gestiscono infrastrutture critiche degli Stati Uniti.
In altre parole, il servizio funge da social network chiuso per gli addetti ai lavori e l’FBI.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.