Aggiornamenti recenti Giugno 30th, 2025 12:22 PM
Apr 23, 2018 Marco Schiaffino Leaks, News, RSS 1
In ambito marketing c’è un detto: “Data is the new oil”, “I dati sono il nuovo petrolio”. Nel settore, però, sembra siano molto più bravi a estrarre il nuovo “oro nero” di quanto lo siano nel conservarlo.
A cogliere in fallo i trafficanti di dati è stata la società di sicurezza UpGuard, che ha individuato su Internet un bucket S3 al cui interno erano conservate le informazioni riguardanti milioni di persone (il database conteneva 48 milioni di voci) ottenute attraverso fonti multiple.
L’archivio, si è scoperto, appartiene a LocalBlox, una società specializzata in questo tipo di operazioni, che incrocia i dati di vari social network (da Facebook a LinkedIn, passando per Twitter e qualsiasi altra cosa vi venga in mente) per poi rivenderli ai suoi clienti.
Il server, però, era accessibile senza che ci fosse bisogno di una qualsiasi autenticazione. In pratica, chiunque avrebbe potuto (o ha potuto) copiarne tutto il contenuto con estrema semplicità.
Nel database c’erano informazioni come nome e cognome, indirizzo email, indirizzo di residenza, data di nascita, ma anche informazioni sulla carriera lavorativa prelevate da LinkedIn, dati pubblicati su Facebook e sui Twitter. In tutto 1,2 Terabyte di dati raccattati qua e là sul Web.
LocalBlox promette di offrire una visione “a 360 gradi” sulle persone profilate. La cosa mette i brividi già senza sapere che poi lasciano i dati incustoditi su Internet.
La scoperta è avvenuta lo scorso febbraio e i ricercatori di UpGuard hanno immediatamente contattato LocalBox per avvisarli del problema. L’azienda, dopo aver confermato che i dati erano suoi, ha “chiuso” il bucket impedendo così che qualcun altro possa metterci le mani sopra.
Tutta la vicenda, però, conferma l’allarme (ri)lanciato dagli esperti in concomitanza con lo scandalo che ha coinvolto Facebook e Cambridge Analytica: la gestione dei dati di chi frequenta i social o più banalmente naviga su Internet è completamente fuori controllo.
Ago 28, 2024 0
Mar 04, 2024 0
Ott 19, 2023 0
Ago 24, 2023 0
Giu 30, 2025 0
Giu 27, 2025 0
Giu 26, 2025 0
Giu 25, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...Giu 27, 2025 0
Durante un processo di analisi di vulnerabilità zero-day,...Giu 26, 2025 0
I ricercatori di Check Point Research hanno individuato una...Giu 25, 2025 0
Il 14 ottobre il supporto tecnico e di sicurezza per...Giu 24, 2025 0
Una nuova campagna mirata ai server Microsoft Exchange...
One thought on “Raccolgono 48 milioni di profili social… e li lasciano su un server aperto”