
Al whistleblower di Red Hot Cyber è arrivata recentemente una email da un utente anonimo, il quale ha scoperto diverse amministrazioni italiane con directory esposte che contenevano file .doc nel cui interno erano celate credenziali di accesso a portali vari.
L’utente, desideroso di garantire la correttezza e la legalità dell’operazione, ha segnalato immediatamente la situazione alle aziende coinvolte senza ricevere alcuna risposta. L’utente, conscio dell’importanza di un’azione tempestiva si è rivolto a Red Hot Cyber per diffondere il messaggio e sensibilizzare il pubblico sulla sicurezza dei dati online.

Le aziende che hanno utenze e password presenti all’interno dei documeti reperiti dall’utente anonimo sono:
Come si può vedere dalle print screen contenute nella mail.

Consapevoli dell’importanza di sensibilizzare i nostri lettori sui rischi e del ruolo cruciale dei media nel divulgare informazioni rilevanti in modo anonimo, Red Hot Cyber pubblica questo articolo per sollecitare le aziende a prendere tempestivamente le opportune misure correttive al fine di prevenire eventuali attacchi informatici mirati.
Ringraziamo l’utente anonimo per la segnalazione ricordando che solo attraverso la collaborazione e la condivisione di informazioni, si potrà ottenere un cyberspace sempre più sicuro.
La scoperta di credenziali sensibili esposte su aziende italiane solleva gravi preoccupazioni riguardo alla sicurezza dei dati online. Il whistleblower di Red Hot Cyber rimane sempre a vostra disposizione per segnalazioni anonime relative a problematiche di sicurezza sulle infrastrutture italiane.
Come nostra consuetudine, lasciamo spazio ad una dichiarazione delle aziende qualora vogliano darci degli aggiornamenti su questa vicenda che saremo lieti di pubblicarle con uno specifico articolo dando risalto alla questione.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
Buongiorno,
ieri pomeriggio in una delle mie consuete ricerche di directory sul web, mi sono imbattuto in due aziende italiane con ciascuno una directory esposta contente un file .doc con al suo interno credenziali di accesso ai più svariati portali, account bancari ecc..
Ho comunicato prontamente ai diretti interessati ciò non ricevendo risposta.
I file trovati specifico non verranno usati per nessun scopo illecito da parte mia.
Le aziende in questione sono: COMUNE DI PULSANO & ORDINEDEIMEDICILATINA.
Vorrei che gli faceste arrivare il messaggio dato che comunque avreste più potenza mediatica di me.
I file decido volontariamente di non divulgarveli per correttezza nei loro confronti, sicuro del fatto che potreste reperirli molto facilmente essendo di dominio PUBBLICO.
Vi allego uno screenshot di un estrapolato.
Grazie.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…