0881 33 40 83 | 0882 38 16 47 | info@asernet.it
  • HOME
  • SERVIZI | SOLUZIONI
    • CyberSecurity
    • Soluzioni IT
  • MAGAZINE
  • CONTATTI
  • AREA CLIENTI
  • CHI SIAMO
    • TEAM
    • LAVORA CON NOI

Qsecurity

  • Home
  • Magazine
  • blog
  • I dati dei vaccinati in vendita sulla rete
18 Giugno 2025

I dati dei vaccinati in vendita sulla rete

by Matteo Tricarico / giovedì, 01 Agosto 2024 / Published in blog, Cybersecurity
I dati dei vaccinati in vendita sulla rete

Disponibili 7 milioni di dati personali, indirizzi e-mail univoci e password craccate dei vaccinati anti Covid-19

E’ di questi giorni la notizia che nella rete girano degli “saggi” di un database in vendita che conterrebbe le email e le password di accesso ai portali regionali di prenotazione delle vaccinazioni.
Si tratta, al momento, di circa 7 milioni di dati verificati provenienti dai portali del centro/sud Italia con una maggiore presenza dei dati relativi alla Campania, ma non solo.
Sono in corso delle indagini da parte dello CSIRT (Computer Security Incidents Response Team) per verificare la veridicità di quanto emerso in rete. Si tratterebbe di un noto hacker (Mastiff) che in un post ha dichiarato di aver prelevato nell’ultimo mese questi dati servendosi di una vulnerabilità ancora presente sui sistemi vittime di questo attacco.

Per il momento si sta analizzando il portale della Campania che risulta quello che ha fornito la quasi totalità dei dati in possesso di questo cyber criminale, ma si punta anche a capire quanto ci sia di vero in questa notizia e quanto sia il frutto di una truffa che, paventando il possesso di questi dati, il soggetto vorrebbe vendere al migliore offerente.

Threat Actor Mastiff è operativo da febbraio e dice di aver effettuato numerosi databreach sempre nell’ambito di aziende ed enti Italiani. Il più noto, sempre riferibile a Mastiff, è quello relativo ai dati dell’ordine dei psicologi che potrebbero essere stati inseriti nella lista contenente i dati relativi alle vaccinazioni da Covid-19. Si tratterebbe di un attacco SQL-injection legato alla poca attenzione da parte dei programmatori alla sicurezza.
Già si sono visti queste superficialità da parte dei programmatori con il caso ATS Milano ad inizio anno, ma bisogna anche tener presente la scarsa attenzione da parte del personale IT alla messa in sicurezza dei sistemi e dei dati contenuti in essi.

Mai sottovalutare le insidie che si possono nascondere nella rete ma bisogna anche considerare il fatto che con le sole forze umane non si riescono a contrastare questi fenomeni nè, tantomeno, si riesce a risalire alle modalità specifiche utilizzate per effettuare gli attacchi.

Sophos, con il suo sistema sincronizzato, riesce non solo a mettere in sicurezza i dati e i sistemi, ma aiuta anche a fare un’analisi di tipo forense ex post, indicando le vulnerabilità sfruttate e tutti i passaggi svolti per portare a termine l’attacco. Ma c’è anche da sottolineare che, in casi come questi, Sophos, non solo riesce ad evitare il databreach, ma mostrerebbe tutti i passaggi “tentati” prima di neutralizzarli definitivamente.

CONTATTACI
  • Tweet

About Matteo Tricarico

Gestisco sistemi ed infrastrutture complesse che progetto e realizzo con un occhio sempre attento alla sicurezza. Le sfide tecnologiche sono le cose che più mi appassionano come ricercare continuamente soluzioni innovative e sicure per risolvere problematiche impossibili. La mia competenza e la ricerca spasmodica dei dettagli, poi, fanno la differenza!

What you can read next

Proteggi i Dati e la Privacy dei tuoi Pazienti con Sophos
Proteggi i Dati e la Privacy dei tuoi Pazienti con Sophos
PrintNightmare: un bug di Windows zero-day
PrintNightmare: un bug di Windows zero-day
Malware: come non cadere nella “trappola”
Malware: come non cadere nella “trappola”

Cerca

Categorie

  • blog
  • Cybersecurity
  • Soluzioni IT

Archivi

Articoli Recenti

  • VOIP: la telefonia del futuro passa attraverso Internet

    VOIP: la telefonia del futuro passa attraverso Internet

    Tutto quello che c’è da sapere sulle nuove fron...
  • I tuoi soldi o i tuoi dati!

    I tuoi soldi o i tuoi dati!

    Cryptolocker e APT: su “il cavallo di ritorno” ...
  • Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    In un mondo aziendale fatto da persone che...

Digitali per Passione.
Innovatori per Professione.

AREA DI BUSINESS

  • CyberSecurity
  • Soluzioni IT

CONTATTI

V. Goito 67, 71017 Torremaggiore FG

(+39) 0881 33 40 83 – 0882 38 16 47

info@asernet.it

  • GET SOCIAL

© 2020 ASERNET S.r.l. Via Goito, 67 71017 Torremaggiore, Foggia | P.IVA 02143300719 | Tutti i diritti riservati | Privacy e Cookies | Preferenze cookie | Elenco Trasparenza Aiuti

TOP