Aggiornamenti recenti Maggio 8th, 2024 2:00 PM
Dic 02, 2019 Marco Schiaffino Gestione dati, In evidenza, Leaks, News, RSS 0
Questa volta il potenziale leak di dati non riguarda dati medici o elenchi di utenti, ma milioni di SMS “dimenticati”, come al solito, su un server cloud aperto a chiunque.
A scovarli sono stati i ricercatori di vpnMentor, che lo scorso 26 novembre hanno individuato il database su un server della piattaforma Microsoft Azure.
Come spiegano gli stessi esperti di sicurezza in un report pubblicato sul blog dell’azienda, il server è collegato a TrueDialog, una società specializzata in comunicazione operante negli Stati Uniti con sede in Texas. L’azienda, nel dettaglio, si occupa di campagne di marketing e comunicazione attraverso l’uso di SMS.
A livello globale, TrueDialog collabora con più di 900 operatori telefonici e ha un bacino di circa 5 miliardi di sottoscrizioni. Insomma: non stiamo parlando propriamente di una “startup”, ma di un vero colosso del settore.
Stando a quanto scrivono gli autori del report, TrueDialog ha dimostrato un’ottima reattività nel rispondere alla segnalazione, riuscendo a “tappare” la falla nel giro di 24 ore. Se sotto questo profilo l’azienda merita un 10 e lode, le cose cambiano decisamente per quanto riguarda le sue policy nella gestione dei dati personali.
I 604 GB di dati, infatti, contenevano oltre 1 miliardo di record tra cui dati anagrafici, numeri di telefono, indirizzi di posta elettronica e password memorizzate in chiaro. Le uniche password protette in qualche modo erano inoltre codificate in base64 e, di conseguenza, facilmente decrittabili.
L’impatto del leak è amplificato dal fatto che una buona parte dei dati contenuti riguardano i clienti di TrueDialog (quindi altre aziende) che a questo punto sono esposte al rischio che qualcuno utilizzi le informazioni per scopi fraudolenti.
Non solo: secondo i ricercatori di vpnMentor il database conteneva anche i log con gli errori registrati nei sistemi interni, che potrebbero essere utilizzati da un pirata informatico come materiale di “intelligence” per pianificare un attacco ai sistemi della stessa TrueDialog.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Mag 08, 2024 0
Mag 08, 2024 0
Mag 07, 2024 0
Mag 07, 2024 0
Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 07, 2024 0
A fine aprile i ricercatori di Kandji, piattaforma perMag 07, 2024 0
Gli attacchi di phishing non si fermano e i marchi...Mag 06, 2024 0
Questa settimana, il CERT-AGID ha identificato e analizzato...