Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Banner Desktop
Cyber Offensive Fundamentals 320x200 V0.1
300 milioni di utenti di Luxottica in vendita nelle underground. E’ un nuovo attacco informatico?

300 milioni di utenti di Luxottica in vendita nelle underground. E’ un nuovo attacco informatico?

16 Novembre 2022 08:00

Sul noto forum underground Breach Forums, è apparso recentemente un post che rivendica un attacco informatico a Luxottica, dove vengono messi in vendita i dati dei clienti e dei negozi dell’azienda.

Ricordiamo che Luxottica venne colpita dalla cybergang Nefilim nel 2020, attraverso un attacco a doppia estorsione. Luxottica non pagò il riscatto sotto la pressione della pubblicazione dei dati da parte della cybergang, ma diffuse una nota in cui spiegava cosa era successo, quali erano i rischi e le azioni che aveva intrapreso.

Il post apparso su Breach Forums recentemente, riporta che i dati sottratti sono del 2021 e contengono “principalmente” e-mail, nome, secondo nome, cognome, indirizzo, data di nascita e altro e che il modo in cui sono stati esfiltrati è “abbastanza ridicolo”. Pertanto sembrerebbe che si tratti di altre informazioni pubblicate e non dei dati sottratti dalla gang Nefilim.


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Nel post viene fornito un indirizzo Telegram di contatto oltre ad un archivio contenente dei samples ospitati su AnonFiles.

Il post riporta quanto segue:

Sto vendendo le informazioni sui clienti delle aziende/negozi al dettaglio americani e canadesi di Luxottica, tutte insieme sono 306.090.199 record (14.113.577 record provengono da Canada). 

Contiene molti dati PII principalmente e-mail, nome, secondo nome, cognome, indirizzo, data di nascita e altro. I dati sono suddivisi in oltre 500 file parquet ( https://www.snowflake.com/guides/what-parquet) per un totale di 123 GB di dati e il parquet è già compresso. 

Può essere facilmente trasferito in qualsiasi formato come CSV. Se sei cieco come un pipistrello o volevi delle sfumature lucide, probabilmente sei in questo. Questi dati non sono stati violati, questo è stato acquisito legalmente. 

Nessuna colpa per gli acquirenti, né io né la società che deteneva questi dati, tutta la colpa ricade su Luxottica, hanno accettato i termini. 

Le grandi aziende come questa amano etichettare le persone che segnalano tali cose come "estorsori" o semplicemente ignorarle. Vedi, se sei un'azienda così grande, cose come questa non possono succedere! 

Inoltre, lascerò che Luxottica esponga il modo in cui sono stati trovati questi dati che è abbastanza ridicolo. Anche questo è stato trovato molto molto di recente, ma i dati sono del 2021. (Luxottica ha finalmente risolto, pm per i dettagli della fonte)

Post sul forum Breach Forums

Importante riportare che il post è stato verificato da Breach Forums e le vendite saranno mediate direttamente dall’amministratore del Forum, ovvero “pompompurin“.

Il file su AnonFiles contiene 330MB compressi nel quale sono presenti due file CSV, entrambi contenenti files dell’azienda.

Il primo file contiene quasi un GB di dati, mentre il secondo contiene 72MB di dati con circa un milione di occorrenze.

I dati contenuti nel samples sono principalmente di origine USA. Non abbiamo rilevato la presenza di occorrenze afferente a persone italiane, anche se molto probabilmente nel file complessivo da 300 milioni, sicuramente saranno presenti.

Una vista parziale del CSV contenente i dati dei clienti di Luxottica.

Nel mentre attendiamo un comunicato ufficiale dell’azienda, RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali.

Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo sulle nostre pagine per dare risalto alla questione.

Qualora ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda od effettuare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoVulnerabilità
Arriva Reprompt! Un nuovo Attacco a Copilot per esfiltrare i dati sensibili degli utenti
Redazione RHC - 15/01/2026

Una vulnerabilità recentemente risolta permetteva agli aggressori di sfruttare Microsoft Copilot Personal con un semplice clic, al fine di rubare di nascosto dati sensibili degli utenti. Mediante un link di phishing, i malintenzionati erano in…

Immagine del sitoCultura
La Nascita di Wikipedia: Un’Esperienza di Libertà e Conoscenza
Redazione RHC - 15/01/2026

Wikipedia nacque il 15 gennaio 2001, in un freddo pomeriggio di metà gennaio che nessuno ricorda più davvero più. Jimmy Wales e Larry Sanger decisero di fare un esperimento, uno di quelli che sembrano folli…

Immagine del sitoCybercrime
Ospedale paralizzato da un attacco hacker: interventi e chemio annullati, pazienti trasferiti
Redazione RHC - 14/01/2026

Nelle prime ore del mattino del 13 gennaio, uno dei principali ospedali del Belgio si è trovato improvvisamente quasi paralizzato. L’AZ Monica, con sedi ad Anversa e Deurne, è stato colpito da un attacco informatico…

Immagine del sitoCyberpolitica
Cloudflare minaccia di chiudere in Italia per una multa milionaria. Ma la verità dove sta?
Redazione RHC - 14/01/2026

Il CEO di Cloudflare, Matthew Prince, ha minacciato di chiudere le attività dell’azienda in Italia dopo che l’autorità di regolamentazione delle telecomunicazioni del Paese le ha imposto una multa pari al doppio del suo fatturato…

Immagine del sitoCybercrime
Orion Leaks: Erede Legittimo o “Scavenger” nell’Ombra di LockBit?
Raffaela Crisci - 14/01/2026

Un’analisi approfondita sulle connessioni infrastrutturali del gruppo emergente Orion Leaks e il suo possibile legame con l’ex gigante LockBit RaaS. Negli ultimi mesi, a seguito dell’Operazione Cronos, condotta da agenzie internazionali per smantellare l’infrastruttura e…