Cex.io

BuyBitcoinswithCreditCard
Visualizzazione post con etichetta databreach. Mostra tutti i post
Visualizzazione post con etichetta databreach. Mostra tutti i post

mercoledì 15 aprile 2026

Data Breach Booking: perché le tue prossime vacanze sono nel mirino degli hacker

​Cattive notizie per i viaggiatori digitali. Nelle ultime ore, un nuovo attacco informatico ha scosso Booking.com, una delle piattaforme di prenotazione più utilizzate al mondo. Non si tratta di un "semplice" furto di password, ma di un’operazione mirata che mette a rischio la sicurezza dei nostri dati personali e, soprattutto, del nostro portafoglio attraverso tecniche di social engineering avanzato.
​Ecco tutto quello che devi sapere per proteggere i tuoi dati e i tuoi risparmi.
🚨 Cosa è successo davvero?
​L'incidente, confermato ufficialmente dall'azienda a metà aprile 2026, ha visto attori malevoli accedere senza autorizzazione ai sistemi che gestiscono i dettagli delle prenotazioni. Sebbene Booking abbia dichiarato di aver già "contenuto" l'attacco, la portata del leak ha costretto la piattaforma a una mossa drastica: il reset forzato dei codici PIN di migliaia di prenotazioni.
​Quali dati sono finiti in mani sbagliate?
​A differenza di altri leak massivi, qui il problema non sono solo le credenziali di accesso, ma la granularità delle informazioni sottratte:
​Identità: Nome, cognome e recapiti (email e telefono).
​Logistica: Date del soggiorno e nomi delle strutture prenotate.
​Comunicazioni: Lo storico dei messaggi scambiati tra utente e hotel.
​Il lato positivo: Booking assicura che i dati delle carte di credito (numeri completi e codici CVV) non sono stati compromessi, poiché gestiti su layer di sicurezza separati.
🛡️ Il vero pericolo: il "Phishing di Precisione"
​Se i dati bancari sono salvi, perché dovremmo preoccuparci? La risposta è nel Social Engineering.
​Conoscendo esattamente dove andrai in vacanza, quando e con chi, i truffatori possono confezionare esche perfette. Non riceverai la solita email sgrammaticata, ma messaggi (spesso su WhatsApp o tramite la chat interna dell'app) che sembrano provenire direttamente dal manager dell'hotel.

​Lo schema classico:
​Ti contattano citando il tuo numero di prenotazione reale.
​Ti comunicano un problema con il pagamento o la necessità di una "verifica della carta" per non perdere la camera.
​Ti inviano un link a un sito clone di Booking.com, graficamente identico all'originale.
​Tu inserisci i dati della carta... e il gioco è fatto.
🛠️ Come difendersi: la checklist di Computermente
​Se hai una prenotazione attiva o un account Booking, segui questi passaggi per dormire sonni tranquilli:
​Diffida dei messaggi urgenti: Se l'hotel ti chiede di pagare "entro 2 ore" tramite un link esterno, è quasi certamente una truffa.
​Usa solo l'App ufficiale: Non inserire mai i dati della carta di credito su siti raggiunti tramite link inviati via email o SMS. Apri manualmente l'app di Booking e controlla lo stato del pagamento da lì.
​Verifica il mittente: Gli hacker possono camuffare il nome del mittente, ma difficilmente riescono a replicare i canali ufficiali di notifica push.
​Cambia la password e attiva l'MFA: Anche se non direttamente richiesto, è il momento perfetto per aggiornare la password del tuo account e attivare l'autenticazione a due fattori (2FA).
Il consiglio dell'esperto
​In caso di dubbi, chiama direttamente la struttura ricettiva al numero di telefono trovato su Google Maps o sul sito ufficiale dell'hotel (non quello fornito nel messaggio sospetto). Una telefonata di due minuti può salvarti da un furto di migliaia di euro.

martedì 9 luglio 2024

Un forum di hacker pubblica 10 miliardi di password: Data breach di proporzioni enormi

• Un forum di hacker ha pubblicato un file contenente 10 miliardi di password uniche rubate ad utenti di tutto il mondo. Il file, chiamato "RockYou2024.txt", è stato pubblicato da un membro del forum ObamaCare e contiene password raccolte da più data breach, alcuni già noti e altri del tutto inediti.

• Questa enorme raccolta di password rappresenta una seria minaccia alla sicurezza degli utenti privati e aziendali, aumentando il rischio di attacchi di credential stuffing. Gli autori delle minacce potrebbero sfruttare la lista di password RockYou2024 per condurre attacchi brute-force e ottenere accesso non autorizzato a vari account online di coloro che utilizzano le password incluse nel data set.

• RockYou2024 è un'estensione del data breach RockYou2021 di tre anni fa, a sua volta una versione aggiornata di un primo furto avvenuto nel 2009. Con i dati resi pubblici e con l'ausilio delle tecnologie di ultima generazione il pericolo di attacchi cresce esponenzialmente.

giovedì 9 novembre 2023

I dati personali di un militare americano costano meno di mezzo dollaro

Cresce ancora il mercato dei data broker - le aziende che raccolgono e vendono dati a società di terze parti. Secondo una recente ricerca della Duke University, infatti, negli Stati Uniti i broker stanno vendendo per pochi centesimi le informazioni personali di membri delle forze armate in servizio, di veterani e delle loro famiglie. Una prepotente violazione della privacy dei militari, ma anche un vero e proprio problema per la sicurezza nazionale, considerando che le aziende stanno vendendo dati sensibili a individui non ben identificati di altri paesi, che potrebbero rivelarsi criminali e/o malintenzionati.

venerdì 14 aprile 2023

I dati rubati al Ministero della Salute sono in vendita su Telegram

Ancora un'azione cybercriminale ai danni delle istituzioni italiane, e non solo. Qualche ora fa HackManac, società attiva da oltre 12 anni nella classificazione e nell'analisi di dati sui cyberattacchi, ha rivelato che un database di dati appartenenti al Ministero della Salute è in vendita sul canale Telegram KelvinSecurity, afferente a una cybergang già nota per aver colpito alcune aziende italiane in passato.

martedì 6 settembre 2022

Che cosa sappiamo sul furto di dati subito da TikTok

TikTok ha davvero subito un furto di dati? Sabato 3 settembre un gruppo hacker - conosciuto come AgainstTheWest - ha pubblicato un post su BreachForums (un noto portale underground dedicato, tra le altre cose, ai leak di dati), affermando di essere in possesso di “una vasta gamma di immagini e screenshot proveniente dal data breach di TikTok e WeChat del 2022.” AgainstTheWest, al contrario di quanto si potrebbe dedurre dal nome, è un gruppo di hacker apertamente schierato con l’Ucraina e in ostilità con Russia e Cina.

Vodafone Italia: possibile furto di dati dei clienti | La posizione dell'azienda

Stando a quanto riferito da chi ha potuto analizzare i dati in prima persona, le informazioni contenute nei file non riguardano aspetti interni a Vodafone, bensì sembra trattarsi di una banca dati riguardante principalmente gli utenti. Questo lascia intendere che i documenti potrebbero essere stati sottratti ad un centro Vodafone o ad un qualsiasi altro rivenditore che fornisce i servizi dell'operatore rosso e non dai server dell'azienda.

martedì 26 luglio 2022

Confermato: l’Agenzia delle Entrate è stata bucata. Ecco cosa è stato sottratto

L’attacco c’è stato ed è andato a segno. Questa mattina non ne avevamo la certezza, ma negli scorsi minuti il gruppo Lockbit, che avrebbe chiesto un riscatto, ha pubblicato alcuni “sample” che dimostrano la veridicità delle informazioni date.
Siamo davanti ad una struttura che dovrebbe essere sicura, gestita da Sogei, eppure qualcuno è riuscito ad entrare. Fortunatamente sembra che la penetrazione sia stata solo perimetrale: i malintenzionati hanno avuto accesso ad un server amministrativo che raccoglieva documentazione per l’antiriciclaggio, facile quindi pensare che la porta di accesso, come spesso accade, sia stata aperta da qualche dipendente sbadato che ha cliccato sul link sbagliato di una mail.

lunedì 25 luglio 2022

I miei dati sono stati rubati? Ecco come scoprirlo

Data breach: un nome che a primo impatto può spaventare, ma cos’è effettivamente e come proteggersi? Forse ti sarà capitato, qualche volta, di ricevere uno strano avviso da Google Chroome riguardo una certa password compromessa. Questo è un data breach, ovvero una violazione di dati e avviene quando i proprietari dei siti web espongono involontariamente informazioni personali dei propri utenti (indirizzi e-mail, password e in alcuni casi anche dati bancari) a malintenzionati e cybercriminali.

giovedì 14 luglio 2022

20 milioni di account WhatsApp italiani sono in vendita sul mercato nero

Gli esperti del forum di cybersecuirty Red Hot Cyber hanno trovato diversi milioni di numeri di telefono e account Whatsapp di utenti italiani in vendita in un forum underground (Breach Forum). Non si tratta di un caso isolato, molti cybercriminali mettono in vendita questo tipo di informazioni - utilizzate solitamente per truffe telefoniche, phishing e altri tipi di frode.

giovedì 7 luglio 2022

Il più grande furto di dati di sempre, forse

Nei giorni scorsi un hacker ha scritto in un forum sul dark web di aver sottratto da un database della polizia di Shanghai, in Cina, un’enorme quantità di dati personali appartenenti a circa 1 miliardo di cittadini cinesi. Se venisse confermato, sarebbe il più grande furto di dati personali di sempre.

giovedì 12 maggio 2022

Carte d'identità italiane rubate a un exchange crypto

Un data breach massivo ha colpito Bolton Coin, piattaforma attiva sul fronte delle criptovalute in qualità di exchange. La violazione, avvenuta in data 30 aprile, ha portato alla diffusione non autorizzata di dati e documenti per un ammontare quantificato in 8,4 GB (in totale 9.008 file). A segnalare la grave violazione sono stati i ricercatori di Yoroi, società del Gruppo TinextaCyber.

mercoledì 3 febbraio 2021

Cosa deve fare un'azienda in caso di data breach e violazione della privacy

Il 14 gennaio il comitato dei garanti europei per la protezione dei dati (Edpb) ha pubblicato le sue linee guida per aiutare aziende e professionisti in caso di data breach. Aperto a feedback fino al 2 marzo, questo documento include esempi più pratici rispetto al precedente pubblicato nel 2017 e tiene conto dell’evoluzione degli attacchi informatici degli ultimi anni.