
Redazione RHC : 13 Aprile 2023 08:50
A metà febbraio, un ampio database di credenziali di Salesforce Marketing Cloud, un fornitore di software e servizi di automazione del marketing digitale, è diventato disponibile per il download sul sito Web ufficiale di Toyota in Italia per qualche motivo sconosciuto.
Utilizzando questi dati, gli aggressori hanno potuto ottenere l’accesso ai numeri di telefono e agli indirizzi e-mail dei clienti, nonché utilizzare il canale di comunicazione ufficiale dell’azienda per contattare i proprietari di auto.
“Questa fuga di notizie è significativa perché potrebbe essere stata utilizzata per lanciare sofisticate campagne di phishing in cui gli aggressori avrebbero accesso e controllo sui canali di comunicazione ufficiali di Toyota, il che aumenterebbe la probabilità che le vittime soccombano a un simile attacco”, hanno affermato i ricercatori di Cybernews, il primo a scoprire la falla .
Sponsorizza la prossima Red Hot Cyber Conference! Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
L’altro giorno, Toyota ha dichiarato che la fuga di notizie non è stata provocata da un errore umano, ma da una deliberata violazione della sicurezza in uno degli uffici italiani dell’azienda. Secondo quanto riferito, la casa automobilistica giapponese ha messo in atto tutte le misure di sicurezza informatica necessarie per mitigare gli effetti della fuga di notizie e impedire che si ripeta in futuro.
Tuttavia, la storia non finisce qui. All’inizio di marzo, gli stessi ricercatori hanno notato un database simile trafugato da sito italiano della casa automobilistica tedesca BMW.
E proprio ieri, la non meno popolare casa automobilistica sudcoreana Hyundai ha notificato ai propri clienti che gli aggressori hanno ottenuto l’accesso ai dati personali dei clienti a seguito della compromissione degli uffici dell’azienda in Italia, oltre che in Francia.
Come riportato, i numeri di telefono e gli indirizzi e-mail, nonché gli indirizzi fisici dei clienti, erano disponibili pubblicamente.
“Sebbene non ci siano prove che i dati rilevanti siano stati utilizzati per scopi fraudolenti, per una questione di estrema cautela, ti consigliamo di prestare particolare attenzione e controllare eventuali tentativi di contatto tramite e-mail o SMS che sembrano provenire dalla nostra azienda.”, è stato riportato nella mail ufficiale inviata ai clienti Hyundai.
C’è una chiara tendenza: le violazioni della sicurezza in tutte e tre le case automobilistiche, Toyota, BMW e Hyundai, hanno colpito i clienti italiani.
È possibile che qualche fornitore di terze parti sia coinvolto in tutto questo. In ogni caso non si tratta certo di una semplice coincidenza, quindi, mentre le aziende stanno attivamente indagando sull’accaduto, restiamo in attesa di nuove indiscrezioni.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Nel caso in cui le aziende volgiano fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.
Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
Redazione
Tre ex dipendenti di DigitalMint, che hanno indagato sugli incidenti ransomware e negoziato con i gruppi di ransomware, sono accusati di aver hackerato le reti di cinque aziende americane. Secondo il ...

Cisco ha reso noto recentemente di aver scoperto una nuova tipologia di attacco informatico mirato a compromettere i dispositivi che operano con i software Cisco Secure Firewall Adaptive Security Appl...

Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383 i dettagli possono essere consultati nel sito del NIST. L...

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l’applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza...

I ladri sono entrati attraverso una finestra del secondo piano del Musée du Louvre, ma il museo aveva avuto anche altri problemi oltre alle finestre non protette, secondo un rapporto di audit sulla s...