Redazione RHC : 12 Maggio 2024 09:05
La società britannica di sicurezza e protezione Amberstone Security ha subito una violazione dei dati che ha esposto al pubblico quasi 1,3 milioni di documenti online. Lo ha riferito il ricercatore sulla sicurezza informatica Jeremiah Fowler.
I dati, disponibili su un database online accessibile al pubblico, includevano fotografie di guardie di sicurezza aziendali e di persone sospettate di reati compreso il taccheggio.
Inoltre, tra i documenti trapelati c’era un ampio database di fotografie delle carte d’identità delle guardie di sicurezza del 2017. Queste carte, emesse dalla Private Security Authority (SIA) del Regno Unito, includevano il nome, la fotografia e la data di scadenza della carta e, in alcuni casi, anche la firma personale della guardia di sicurezza.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Fowler ha sottolineato che tali documenti possono essere utilizzati dagli aggressori per falsificare i documenti d’identità e accedere illegalmente agli oggetti protetti dall’azienda. Egli ha inoltre sottolineato i piani della SIA per introdurre la tecnologia biometrica nelle carte d’identità nel prossimo futuro, anche se non è stata ancora fissata una data precisa.
Oltre alle fotografie delle guardie, il database conteneva immagini di sospetti registrati su videocamere o fotografati dalle guardie dopo aver commesso presunti crimini. Le fotografie erano accompagnate da informazioni sui sospettati, tra cui a
Alcuni documenti nel database trapelato contenevano anche descrizioni dettagliate dei metodi utilizzati per commettere crimini, ad esempio il modo in cui i sospettati utilizzavano schemi intricati per ottenere denaro dai negozi.
Dopo aver scoperto la violazione dei dati, Amberstone Security ha immediatamente chiuso l’accesso pubblico al database e ha avviato un’indagine insieme al fornitore che ha sviluppato e mantenuto la piattaforma.
In risposta all’appello dei media, la società ha assicurato che sta adottando tutte le misure necessarie per prevenire incidenti simili in futuro, agendo in conformità con tutte le responsabilità normative.
La Casa Bianca ha avviato un’indagine dopo che ignoti hanno avuto accesso al telefono personale del capo dello staff presidenziale degli Stati Uniti, Susie Wiles, e hanno utilizzato i dati per ...
Se c’è un nome che nel 2025 continua a campeggiare con crescente insistenza nei report di incident response, nei feed di threat intelligence e nei blog degli analisti di cybersicurezza, &#...
Il 66% dei docenti italiani afferma di non essere formato per insegnare l’IA e la cybersecurity. Se consideriamo le sole scuole pubbliche, la percentuale aumenta drasticamente al 76%. La domand...
Il Sottosegretario alla Presidenza del Consiglio, Alfredo Mantovano, ha partecipato questa mattina, alla Loggia dei Mercanti di Ancona, all’incontro “La cybersicurezza per lo sviluppo so...
Microsoft vuole rivoluzionare il modo in cui vengono gestiti gli aggiornamenti su Windows. L’azienda ha annunciato una nuova piattaforma di orchestrazione degli aggiornamenti che punta a trasfo...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006