Aggiornamenti recenti Luglio 18th, 2025 3:17 PM
Nov 26, 2018 Marco Schiaffino RSS 0
Il nuovo regolamento europeo sulla protezione dei dati (GDPR) comincia a dispiegare i suoi effetti e in Germania è arrivata la prima multa legata a una violazione della normativa.
Il non invidiabile primato se lo è aggiudicato Knuddels, un servizio di chat che nel luglio 2018 ha subito un attacco con conseguente pubblicazioni di alcuni dati personali degli utenti registrati.
Stando a quanto pubblicato su Internet dagli stessi gestori del servizio, il leak ha interessato 1,8 milioni di account, dei quali sono stati pubblicati su Internet (Pastebin e Mega) nickname e password, oltre a indirizzi email (nel 57% dei casi), città di residenza (nel 30% dei casi e nome registrato nel profilo (41% dei casi).
La vicenda è finita all’esame della Autorità per la Protezione dei Dati di Baden-Württemberg, che dopo un’indagine ha deciso di sanzionare l’azienda (la pagina del comunicato è in tedesco) per non aver preso le misure necessarie a garanzia dei dati degli utenti.
Nel motivare la multa, l’autorità ha specificato che Knuddels ha reagito in maniera adeguata alla scoperta della violazione (gli amministratori del servizio hanno immediatamente avvisato gli utenti imponendo un cambio delle password) implementando anche misure di sicurezza per ridurre l’impatto del breach.
Il problema, però, è che i dati erano conservati in chiaro (sigh) senza alcun sistema di crittografia o hashing. Di qui la decisione di comminare la multa, il cui tutto sommato lieve importo (20.000 euro) è “appesantito” dall’obbligo di introdurre modifiche alle infrastrutture per mettersi a norma con il regolamento.
Mar 04, 2024 0
Mar 17, 2023 0
Ott 19, 2022 0
Mag 02, 2022 0
Lug 18, 2025 0
Lug 18, 2025 0
Lug 17, 2025 0
Lug 16, 2025 0
Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 18, 2025 0
Il CERT-UA, agenzia governativa ucraina di cybersicurezza,...Lug 18, 2025 0
Un gruppo APT legato al governo cinese ha mantenuto...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 16, 2025 0
FlashStart, realtà italiana specializzata in soluzioni per...Lug 15, 2025 0
Nuova minaccia per le GPU: secondo un recente comunicato...