Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Tre marche di Auto violate in un mese e dati degli italiani nelle underground. Sono solo coincidenze?

Redazione RHC : 13 Aprile 2023 08:50

A metà febbraio, un ampio database di credenziali di Salesforce Marketing Cloud, un fornitore di software e servizi di automazione del marketing digitale, è diventato disponibile per il download sul sito Web ufficiale di Toyota in Italia per qualche motivo sconosciuto. 

Utilizzando questi dati, gli aggressori hanno potuto ottenere l’accesso ai numeri di telefono e agli indirizzi e-mail dei clienti, nonché utilizzare il canale di comunicazione ufficiale dell’azienda per contattare i proprietari di auto.

“Questa fuga di notizie è significativa perché potrebbe essere stata utilizzata per lanciare sofisticate campagne di phishing in cui gli aggressori avrebbero accesso e controllo sui canali di comunicazione ufficiali di Toyota, il che aumenterebbe la probabilità che le vittime soccombano a un simile attacco”, hanno affermato i ricercatori di Cybernews, il primo a scoprire la falla .

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

L’altro giorno, Toyota ha dichiarato che la fuga di notizie non è stata provocata da un errore umano, ma da una deliberata violazione della sicurezza in uno degli uffici italiani dell’azienda. Secondo quanto riferito, la casa automobilistica giapponese ha messo in atto tutte le misure di sicurezza informatica necessarie per mitigare gli effetti della fuga di notizie e impedire che si ripeta in futuro. 

Tuttavia, la storia non finisce qui. All’inizio di marzo, gli stessi ricercatori hanno notato un database simile trafugato da sito italiano della casa automobilistica tedesca BMW.

E proprio ieri, la non meno popolare casa automobilistica sudcoreana Hyundai ha notificato ai propri clienti che gli aggressori hanno ottenuto l’accesso ai dati personali dei clienti a seguito della compromissione degli uffici dell’azienda in Italia, oltre che in Francia.

Come riportato, i numeri di telefono e gli indirizzi e-mail, nonché gli indirizzi fisici dei clienti, erano disponibili pubblicamente.

“Sebbene non ci siano prove che i dati rilevanti siano stati utilizzati per scopi fraudolenti, per una questione di estrema cautela, ti consigliamo di prestare particolare attenzione e controllare eventuali tentativi di contatto tramite e-mail o SMS che sembrano provenire dalla nostra azienda.”, è stato riportato nella mail ufficiale inviata ai clienti Hyundai.

C’è una chiara tendenza: le violazioni della sicurezza in tutte e tre le case automobilistiche, Toyota, BMW e Hyundai, hanno colpito i clienti italiani. 

È possibile che qualche fornitore di terze parti sia coinvolto in tutto questo. In ogni caso non si tratta certo di una semplice coincidenza, quindi, mentre le aziende stanno attivamente indagando sull’accaduto, restiamo in attesa di nuove indiscrezioni.

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Nel caso in cui le aziende volgiano fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.

Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Shock alla Casa Bianca! Gli hacker imitano la voce del capo dello staff con l’IA!

La Casa Bianca ha avviato un’indagine dopo che ignoti hanno avuto accesso al telefono personale del capo dello staff presidenziale degli Stati Uniti, Susie Wiles, e hanno utilizzato i dati per ...

Akira Ransomware Group: l’ascesa inarrestabile di un predatore digitale

Se c’è un nome che nel 2025 continua a campeggiare con crescente insistenza nei report di incident response, nei feed di threat intelligence e nei blog degli analisti di cybersicurezza, &#...

Scuole italiane: Non ci siamo! Occorre una riforma epocale sulle tecnologie digitali. Subito!

Il 66% dei docenti italiani afferma di non essere formato per insegnare l’IA e la cybersecurity. Se consideriamo le sole scuole pubbliche, la percentuale aumenta drasticamente al 76%. La domand...

E’ Allarme Cyber in Italia! Mantovano: Ospedali, giustizia e imprese nel mirino dei cybercriminali

Il Sottosegretario alla Presidenza del Consiglio, Alfredo Mantovano, ha partecipato questa mattina, alla Loggia dei Mercanti di Ancona, all’incontro “La cybersicurezza per lo sviluppo so...

Windows Update sarà per tutti? Persino il Blocco Note ha paura!

Microsoft vuole rivoluzionare il modo in cui vengono gestiti gli aggiornamenti su Windows. L’azienda ha annunciato una nuova piattaforma di orchestrazione degli aggiornamenti che punta a trasfo...