Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Gen 22, 2019 Marco Schiaffino Gestione dati, In evidenza, Leaks, News, RSS 0
Provate a immaginare di aver infilato una serata fortunata al casinò. Tutto è andato per il verso giusto e siete tornati a casa con le tasche piene di euro. Quando state per varcare l’ingresso di casa, però, vi trovate di fronte un rapinatore che vi alleggerisce del malloppo vinto. Che diavolo è successo? Vi stavano controllando? Vi hanno spiati 24 ore al giorno? No. Qualcuno ha semplicemente dato il vostro indirizzo ai rapinatori.
A rischiare qualcosa di simile nel mondo di Internet sono stati 100 milioni di utenti di una rete di casinò online i cui dati personali sono rimasti esposti su Internet all’interno di un database “aperto” che ha consentito a chiunque di sapere per mesi chi avesse effettuato scommesse sui siti di gaming online.
La vicenda è stata raccontata in un articolo da ZDNet, che ha raccolto la testimonianza di Justine Paine, un ricercatore di sicurezza che ha individuato un server online con dati molto particolari.
Il computer in questione, che conteneva un database ElasticSearch senza alcuna protezione per l’accesso, conteneva i dati di alcuni domini che fano riferimento a siti dedicati al gioco d’azzardo. Al suo interno, le informazioni personali di tutti gli iscritti e i dati riguardanti i loro conti e le ultime scommesse giocate.
Insomma: chiunque avrebbe potuto avere nome e cognome, numero di telefono, indirizzo email, residenza, indirizzo IP di tutti i frequentatori del sito. Non solo: tra i dati disponibili c’erano anche gli estratti dei conti sui siti e i dati delle carte di credito usate per il pagamento. Fortunatamente queste ultime erano (parzialmente) protette.
Esattamente il genere di dati che chi gestisce un servizio del genere dovrebbe proteggere con la massima attenzione ma che, in questo caso, erano in balìa di chiunque.
Stando a quanto ricostruito dal ricercatore, i casinò online hanno sede a Cipro e a Curacao, una piccola isola dei Caraibi. Tutti i dati, però, erano conservati sullo stesso server.
Si tratta, in definitiva, dell’ennesimo caso di sciatteria nella gestione dei dati personali degli utenti che avrebbe potuto (il condizionale è sintomo di ottimismo) procurare qualche guaio alle persone coinvolte.
In questo caso, per lo meno, non si è assistito al solito copione già sperimentato in precedenza, quando numerosi database ElasticSearch con impostazioni inadeguate sono stati presi in ostaggio dai pirati informatici.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...