Seguici su

Security

Attaccati dagli hacker russi i siti di Senato, dministero della Difesa, Istituto superiore di Sanità e l’Aci

Nei giorni scorsi il collettivo Killnet ha lanciato un attacco a diversi siti istituzionali italiani definendo attacco all’Italia la loro aggressione digitale. L’elenco comprendeva i siti del Senato, del ministero della Difesa, la Scuola alti studi di Lucca, l’Istituto superiore di Sanità, e l’Aci. Molti di questi siti sono stati offline per il tempo necessario ai tecnici per valutare l’entità del danno arrecato e ripristinare i servizi.

La presidentessa del Senato Casellati ha scritto sui social: “Nessun danno dall’attacco hacker che ha coinvolto la rete esterna del Senato. Un grazie ai tecnici per l’immediato intervento. Si tratta di episodi gravi, che non vanno sottovalutati. Continueremo a tenere alta la guardia””


Google NewsRicevi le nostre ultime notizie da Google News - SEGUICI


Massa Critica è una piattaforma di informazione, partecipazione e attivazione dei cittadini per favorire l'attivazione di quanti condividono aspirazioni nuove e innovative su sostenibilità , tecnologia , innovazione , startup , cibo , social innovation, salute.
.Vuoi saperne di più su Massa Critica ? Ecco la nostra presentazione.
Ti  è piaciuto Massa Critica ? Bene! Iscriviti alla nostra newsletter. e al nostro canale Telegram.
Se ti piace il nostro lavoro vai alla nostra pagina su Facebook e clicca su "Like".
Se preferisci puoi anche seguirci via Twitter , via Instagram e via Youtube.


Per sostenerci abbiamo bisogno del vostro contributo, per questo vi chiediamo di supportarci concretamente attraverso Paypal o Satispay. Grazie per il vostro contributo e per la vostra fiducia!


Donazione con Paypal o carta di credito



Donazione con Satispay


Security

Accesso non autorizzato a ePrice: sul dark web i dati di 6.8 milioni di clienti a rischio

Il sito di ecommerce ePrice ha comunicato ai suoi milioni di clienti del possibile furto e della vendita dei loro dati personali sul dark web. L’informazione sulla situazione ê stata fornita dall’Agenzia per la Cybersicurezza Nazionale che ha informato l’azienda della pubblicazione dei dati su un noto forum del Dark Web.

Il comunicato ai clienti di Eprice

Gentile Cliente, vogliamo informarti di una pubblicazione non autorizzata di dati che ha coinvolto ePrice.it. Comprendiamo la gravità di questa situazione e ci scusiamo sinceramente per l’eventuale disagio. La sicurezza dei tuoi dati è la nostra massima priorità, e stiamo facendo tutto il possibile per gestire questa situazione con la massima trasparenza e professionalità.
Cos’ò successo?
In data 25 marzo 2025 l’Agenzia per la Cybersicurezza Nazionale ci ha informato della pubblicazione di dati dei nostri dienti su un noto forum del Dark Web. Da quel momento, stiamo lavorando con la massima urgenza per determinare la natura e la portata di questo evento, e se questi dati siano effettivamente riconducibili ai nostri sistemi.
Quali dati sono stati coinvolti?
Sulla base delle informazioni raccolte, i dati potenzialmente esposti potrebbero includere nome, cognome, indirizzo e-mail. dettagli degli ordini e qualora forniti indirizzi e numeri di telefono. Non ci risultano compromessi dati finanziari e relativi alle modalità di pagamento.
Cosa stiamo facendo?
• Abbiamo immediatamente attivato il nostro team di risposta agli incidenti e ingaggiato esperti di sicurezza informatica di alto livello. Questi specialisti stanno conducendo un’indagine approfondita per analizzare gli eventi e valutare la validità dei dati pubblicati.
• La priorità assoluta è accertare l’autenticità dei dati pubblicati e capire come sono stati ottenuti. Stiamo lavorando per contenere la situazione e prevenire ulteriori danni.
• Stiamo collaborando strettamente con le autorità competenti e seguendo tutte le procedure legali necessarie.
• Abbiamo implementato misure di sicurezza aggiuntive per rafforzare le nostre difese e proteggere i dati dei nostri clienti.
Cosa puoi fare?
Per una tua maggior sicurezza, ti consigliamo di:
• Nonostante le credenziali di accesso non risultino coinvolte, suggeriamo in via del tutto precauzionale di modificare la password di eprice it e degli eventuali account di altri servizi dove questa è stata riutilizzata.
• Prestare particolare attenzione a email di phishing. messaggi e chiamate sospetti o altre richieste di informazioni personali.
Per qualsiasi informazione puoi contattarci all’indirizzo mail [email protected] it oppure tramite il nostro DPO all’Indirizzo mail [email protected].
Ci scusiamo sinceramente per l’accaduto e. laddove necessario, sarà nostra premura aggiornarti sull’esito delle nostre indagini. Grazie per la tua fiducia.


Google NewsRicevi le nostre ultime notizie da Google News - SEGUICI


Massa Critica è una piattaforma di informazione, partecipazione e attivazione dei cittadini per favorire l'attivazione di quanti condividono aspirazioni nuove e innovative su sostenibilità , tecnologia , innovazione , startup , cibo , social innovation, salute.
.Vuoi saperne di più su Massa Critica ? Ecco la nostra presentazione.
Ti  è piaciuto Massa Critica ? Bene! Iscriviti alla nostra newsletter. e al nostro canale Telegram.
Se ti piace il nostro lavoro vai alla nostra pagina su Facebook e clicca su "Like".
Se preferisci puoi anche seguirci via Twitter , via Instagram e via Youtube.


Per sostenerci abbiamo bisogno del vostro contributo, per questo vi chiediamo di supportarci concretamente attraverso Paypal o Satispay. Grazie per il vostro contributo e per la vostra fiducia!


Donazione con Paypal o carta di credito



Donazione con Satispay


Continue Reading

Security

Attacco informatico a Infocert: secondo la società nessuna compromissione dei servizi relativi a SPID, PEC e firma digitale

Dopo il furto di dati subito da InfoCert, la società del gruppo Tinexta, ha reso disponibili due altri comunicati

Comunicazione N.2 DEL 30/12/2024

SPID, Firma Digitale e PEC InfoCert non compromessi

Confermando che l’integrità e la sicurezza dei servizi InfoCert, in particolare SPID, PEC e Firma Digitale, restano pienamente garantite, ribadiamo che l’illecita sottrazione di dati ha interessato i sistemi di un fornitore esterno, che gestisce una piattaforma di assistenza clienti utilizzata dal nostro Customer Care.
I dati coinvolti sono, ad oggi, limitati alle informazioni connesse alla gestione delle richieste di assistenza clienti avanzate tramite il sistema di ticketing.

Azioni intraprese
In collaborazione con il nostro fornitore:

Abbiamo immediatamente adottato tutte le misure tecniche per verificare e contenere l’evento.
Abbiamo predisposto una serie di analisi tecniche approfondite per esaminare l’accaduto.
Abbiamo avviato la notifica al Garante Privacy, nel pieno rispetto della normative e delle procedure aziendali e stiamo tutelando gli interessi della nostra Clientela e di InfoCert nelle sedi più opportune.
Il nostro impegno

Stiamo monitorando costantemente e con la massima attenzione la situazione e restiamo impegnati nella tutela dei nostri Clienti con assoluta tempestività. Eventuali aggiornamenti saranno prontamente comunicati.

Comunicazione N.3 DEL 07/01/2025

Oggetto: comunicazione ai sensi dell’articolo 34 del GDPR

Gentili Clienti, nella vostra veste di interessati al trattamento dei dati personali di InfoCert desideriamo informarvi che, come riportato anche da alcune notizie stampa, siamo stati vittime di un attacco informatico, in cui gli attaccanti hanno colpito i sistemi del nostro fornitore che gestiva il sistema di ticketing, accedendo ad alcuni dati personali raccolti nello svolgimento dell’attività di Customer Care. In un’ottica di massima trasparenza e conoscibilità di tale comunicazione, di seguito pubblichiamo le informazioni e le raccomandazioni per proteggersi da possibili conseguenze.

SICUREZZA DEI SERVIZI

Le indagini che stiamo svolgendo, allo stato, non hanno rilevato alcuna compromissione dei servizi relativi a SPID, PEC e firma digitale, che restano pienamente sicuri e operativi.

Sulla base delle analisi svolte fino ad ora le tipologie di dati personali oggetto dell’esfiltrazione potrebbero consistere nei dati abitualmente comunicati in sede di richiesta di supporto quali, ad esempio, dati identificativi, dati di contatto, dati fiscali e codici cliente.

POSSIBILI CONSEGUENZE DELLA VIOLAZIONE

Le possibili conseguenze nei casi di violazione potrebbero essere tentativi di furti d’identità o di phishing (ossia email che invitano ad aprire link o allegati o fornire dati personali), comunicazioni o telefonate indesiderate o tentativi di truffe.

COME PROTEGGERSI

Per prevenire le potenziali conseguenze, invitiamo a seguire le seguenti raccomandazioni:

non rispondere a messaggi sospetti e, in particolar modo, a quelli che chiedono dettagli di pagamento o credenziali di accesso (come quelle bancarie o di accesso ai nostri servizi);
non cliccare su link e allegati, a meno che non si sia assolutamente certi della loro provenienza e prestare attenzione ai mittenti delle comunicazioni ricevute;
non fornire, neanche telefonicamente, codici di sicurezza (come, ad esempio, quelli richiesti per l’accesso alle proprie pagine personali);
Cogliamo l’occasione per ricordarVi che le migliori pratiche in tema di sicurezza raccomandano di modificare comunque le proprie password, a titolo di cautela, ed ovviamente non comunicare mai a terzi via email, chat o telefono – neanche nel caso si dichiarino personale incaricato da InfoCert – la password o i codici temporanei di autenticazione generati o ricevuti sul proprio cellulare.

LE MISURE ADOTTATE DA INFOCERT

Non appena rilevata la violazione, InfoCert si è immediatamente attivata per analizzare quanto accaduto, accertando la non compromissione dei servizi fiduciari qualificati, adottando tutte le misure possibili per scongiurare le conseguenze negative di tale attacco verso i propri Clienti, anche mediante l’interessamento delle Autorità competenti.

Sono ancora in corso le indagini per chiarire con maggiore precisione le modalità che hanno consentito tale attacco.

Nello scusarci per i disagi arrecati, Vi garantiamo di essere impegnati con la massima serietà per tutelare i Vostri dati personali e a offrire i massimi standard di sicurezza per i nostri servizi.

Come avere altri dettagli

Per avere altre informazioni, potrà contattarci ai seguenti indirizzi:

[email protected], oppure
[email protected].

Procederemo ad aggiornare il nostro sito internet, in questa pagina dedicata, al fine di fornire costanti aggiornamenti sull’evento occorso.


Google NewsRicevi le nostre ultime notizie da Google News - SEGUICI


Massa Critica è una piattaforma di informazione, partecipazione e attivazione dei cittadini per favorire l'attivazione di quanti condividono aspirazioni nuove e innovative su sostenibilità , tecnologia , innovazione , startup , cibo , social innovation, salute.
.Vuoi saperne di più su Massa Critica ? Ecco la nostra presentazione.
Ti  è piaciuto Massa Critica ? Bene! Iscriviti alla nostra newsletter. e al nostro canale Telegram.
Se ti piace il nostro lavoro vai alla nostra pagina su Facebook e clicca su "Like".
Se preferisci puoi anche seguirci via Twitter , via Instagram e via Youtube.


Per sostenerci abbiamo bisogno del vostro contributo, per questo vi chiediamo di supportarci concretamente attraverso Paypal o Satispay. Grazie per il vostro contributo e per la vostra fiducia!


Donazione con Paypal o carta di credito



Donazione con Satispay


Continue Reading

Security

Pubblicati sul dark web 5,5 milioni di dati di clienti Inforcert

Su un forum del dark web sono stati messi in vendita 5,5 milioni di dati contenenti informazioni personali di utenti, tra cui nomi, cognomi, codici fiscali, numeri di telefono e indirizzi email reali a i clienti di InfoCert.

Il data breach è stato segnalato su X, in particolare si tratta di 1,1 milioni di numeri di telefono e 2,5 milioni di indirizzi email unici, che erano venduti al prezzo di 1.500 dollari.

Infocert ha pubblicato un comunicato in cui ammette ” la pubblicazione non autorizzata di dati personali relativi a clienti censiti nei sistemi di un fornitore terzo” e sottolinea che “la pubblicazione  non ha però compromesso l’integrità dei sistemi di InfoCert”.

Il comunicato di Infocert

In data 27 dicembre u.s., in occasione delle continue attività di monitoraggio dei nostri sistemi informatici, è stata rilevata la pubblicazione non autorizzata di dati personali relativi a clienti censiti nei sistemi di un fornitore terzo.

Tale pubblicazione è frutto di un’attività illecita in danno di tale fornitore, che non ha però compromesso l’integrità dei sistemi di InfoCert.

Nel confermare che sono in corso tutti gli opportuni accertamenti sul tema, anche al fine di eseguire le necessarie denunce e notifiche alle Autorità competenti, siamo fin da ora in grado di informare che nessuna credenziale di accesso ai servizi InfoCert e/o password di accesso agli stessi è stata compromessa in tale attacco.

Sarà nostra cura fornire ulteriori approfondimenti non appena possibile.


Google NewsRicevi le nostre ultime notizie da Google News - SEGUICI


Massa Critica è una piattaforma di informazione, partecipazione e attivazione dei cittadini per favorire l'attivazione di quanti condividono aspirazioni nuove e innovative su sostenibilità , tecnologia , innovazione , startup , cibo , social innovation, salute.
.Vuoi saperne di più su Massa Critica ? Ecco la nostra presentazione.
Ti  è piaciuto Massa Critica ? Bene! Iscriviti alla nostra newsletter. e al nostro canale Telegram.
Se ti piace il nostro lavoro vai alla nostra pagina su Facebook e clicca su "Like".
Se preferisci puoi anche seguirci via Twitter , via Instagram e via Youtube.


Per sostenerci abbiamo bisogno del vostro contributo, per questo vi chiediamo di supportarci concretamente attraverso Paypal o Satispay. Grazie per il vostro contributo e per la vostra fiducia!


Donazione con Paypal o carta di credito



Donazione con Satispay


Continue Reading

Suggerimenti per te

Seguici via Whatsapp

Iscriviti alla nostra Newsletter

Suggerimenti

Ultimi Articoli

Suggerimenti per te

Covering Climate Now

Suggerimenti per Te

Startup on Air

Startup Onair

Suggerimenti

CO2WEB