Aggiornamenti recenti Ottobre 17th, 2025 9:00 AM
Gen 22, 2019 Marco Schiaffino Gestione dati, In evidenza, Leaks, News, RSS 0
Provate a immaginare di aver infilato una serata fortunata al casinò. Tutto è andato per il verso giusto e siete tornati a casa con le tasche piene di euro. Quando state per varcare l’ingresso di casa, però, vi trovate di fronte un rapinatore che vi alleggerisce del malloppo vinto. Che diavolo è successo? Vi stavano controllando? Vi hanno spiati 24 ore al giorno? No. Qualcuno ha semplicemente dato il vostro indirizzo ai rapinatori.
A rischiare qualcosa di simile nel mondo di Internet sono stati 100 milioni di utenti di una rete di casinò online i cui dati personali sono rimasti esposti su Internet all’interno di un database “aperto” che ha consentito a chiunque di sapere per mesi chi avesse effettuato scommesse sui siti di gaming online.
La vicenda è stata raccontata in un articolo da ZDNet, che ha raccolto la testimonianza di Justine Paine, un ricercatore di sicurezza che ha individuato un server online con dati molto particolari.
Il computer in questione, che conteneva un database ElasticSearch senza alcuna protezione per l’accesso, conteneva i dati di alcuni domini che fano riferimento a siti dedicati al gioco d’azzardo. Al suo interno, le informazioni personali di tutti gli iscritti e i dati riguardanti i loro conti e le ultime scommesse giocate.
Insomma: chiunque avrebbe potuto avere nome e cognome, numero di telefono, indirizzo email, residenza, indirizzo IP di tutti i frequentatori del sito. Non solo: tra i dati disponibili c’erano anche gli estratti dei conti sui siti e i dati delle carte di credito usate per il pagamento. Fortunatamente queste ultime erano (parzialmente) protette.
Esattamente il genere di dati che chi gestisce un servizio del genere dovrebbe proteggere con la massima attenzione ma che, in questo caso, erano in balìa di chiunque.
Stando a quanto ricostruito dal ricercatore, i casinò online hanno sede a Cipro e a Curacao, una piccola isola dei Caraibi. Tutti i dati, però, erano conservati sullo stesso server.
Si tratta, in definitiva, dell’ennesimo caso di sciatteria nella gestione dei dati personali degli utenti che avrebbe potuto (il condizionale è sintomo di ottimismo) procurare qualche guaio alle persone coinvolte.
In questo caso, per lo meno, non si è assistito al solito copione già sperimentato in precedenza, quando numerosi database ElasticSearch con impostazioni inadeguate sono stati presi in ostaggio dai pirati informatici.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Ott 17, 2025 0
Ott 16, 2025 0
Ott 15, 2025 0
Ott 14, 2025 0
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 14, 2025 0
Dopo quasi trent’anni di attività nel mondo della...Ott 14, 2025 0
In un nuovo post sul proprio blog, Apple ha espresso...