>
▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

Possibile violazione dati per il Comune di Canegrate

In vendita online informazioni sui cittadini e alcuni database relativi alla gestione del Comune. Come sempre per questi tipi di data breach, la veridicità delle informazioni in vendita è tutta da verificare

Possibile violazione dati per il Comune di Canegrate
Nessuna Categoria

Come sempre in questi casi manca una verifica concreta ed ufficiale del data breach, ma vale come segnalazione il fatto che un threat actor avrebbe - il condizionale è d'obbligo - messo in vendita su un forum di criminalità informatica alcuni database e l'accesso ai sistemi del Comune di Canegrate. L'impressione è che - se confermato - si tratti di un attacco stile "pesca a strascico" in cui si lancia una campagna massiva di phishing e si "pesca" tutto quello che si riesce, senza una strategia mirata.

Il threat actor ha fornito alcuni screenshot che proverebbero la violazione e che sembrano mostrare un'ampia gamma di informazioni sensibili carpite. I dati presumibilmente esfiltrati includono database contenenti informazioni personali dei residenti, nonché credenziali di sistema interne. In base agli esempi forniti, i dati compromessi sembrano provenire da diversi database relativi a vari servizi comunali.

I dati trapelati includono presumibilmente informazioni sui cittadini di Canegrate (nomi, cognomi, codici fiscali, date di nascita), credenziali (nomi utente e password) per l'accesso al backoffice comunale e alcuni database relativi alla gestione comunale, ai servizi scolastici, all'assistenza sociale, all'Albo Pretorio e al registro delle attività produttive. Colpisce però che il threat actor chieda una somma piuttosto bassa (500 dollari) per i dati compromessi, il che lascia intendere una loro bassa "redditività" dei dati carpiti. O che il data breach è molto meno approfondito di quanto il "venditore" lasci intendere.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
GoogleNews Rimani sempre aggiornato, seguici su Google News! Seguici

Notizie correlate

Speciali Tutti gli speciali

Speciale

Speciale Gestione degli accessi

Reportage

Cybertech Europe 2025

Speciale

Speciale Servizi gestiti

Reportage

ConfSec 2025 - Bari

Speciale

Speciale iperautomazione

Calendario Tutto

Ultime notizie Tutto

BlackForce, il nuovo kit di phishing-as-a-service super evoluto

12-12-2025

Malware, un’email su dieci buca i gateway

12-12-2025

MuddyWater: APT iraniano sempre più sofisticato

12-12-2025

A novembre più di 2.200 attacchi cyber a settimana in Italia

11-12-2025

Iscriviti alla nostra newsletter

Soluzioni B2B per il Mercato delle Imprese e per la Pubblica Amministrazione

Iscriviti alla newsletter

>
www.securityopenlab.it - 8.3.23 - 4.6.3