Aggiornamenti recenti Maggio 17th, 2024 11:08 AM
Dic 02, 2019 Marco Schiaffino Gestione dati, In evidenza, Leaks, News, RSS 0
Questa volta il potenziale leak di dati non riguarda dati medici o elenchi di utenti, ma milioni di SMS “dimenticati”, come al solito, su un server cloud aperto a chiunque.
A scovarli sono stati i ricercatori di vpnMentor, che lo scorso 26 novembre hanno individuato il database su un server della piattaforma Microsoft Azure.
Come spiegano gli stessi esperti di sicurezza in un report pubblicato sul blog dell’azienda, il server è collegato a TrueDialog, una società specializzata in comunicazione operante negli Stati Uniti con sede in Texas. L’azienda, nel dettaglio, si occupa di campagne di marketing e comunicazione attraverso l’uso di SMS.
A livello globale, TrueDialog collabora con più di 900 operatori telefonici e ha un bacino di circa 5 miliardi di sottoscrizioni. Insomma: non stiamo parlando propriamente di una “startup”, ma di un vero colosso del settore.
Stando a quanto scrivono gli autori del report, TrueDialog ha dimostrato un’ottima reattività nel rispondere alla segnalazione, riuscendo a “tappare” la falla nel giro di 24 ore. Se sotto questo profilo l’azienda merita un 10 e lode, le cose cambiano decisamente per quanto riguarda le sue policy nella gestione dei dati personali.
I 604 GB di dati, infatti, contenevano oltre 1 miliardo di record tra cui dati anagrafici, numeri di telefono, indirizzi di posta elettronica e password memorizzate in chiaro. Le uniche password protette in qualche modo erano inoltre codificate in base64 e, di conseguenza, facilmente decrittabili.
L’impatto del leak è amplificato dal fatto che una buona parte dei dati contenuti riguardano i clienti di TrueDialog (quindi altre aziende) che a questo punto sono esposte al rischio che qualcuno utilizzi le informazioni per scopi fraudolenti.
Non solo: secondo i ricercatori di vpnMentor il database conteneva anche i log con gli errori registrati nei sistemi interni, che potrebbero essere utilizzati da un pirata informatico come materiale di “intelligence” per pianificare un attacco ai sistemi della stessa TrueDialog.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Mag 17, 2024 0
Mag 16, 2024 0
Mag 16, 2024 0
Mag 14, 2024 0
Mag 17, 2024 0
A quattro anni di distanza dall’ultima campagna...Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 10, 2024 0
A partire dallo scorso gennaio e fino a metà marzo, MITRE...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 17, 2024 0
A quattro anni di distanza dall’ultima campagna...Mag 16, 2024 0
Ieri Google ha comunicato di aver risolto una...Mag 16, 2024 0
Nell’ultimo aggiornamento di sicurezza, Microsoft ha...Mag 14, 2024 0
Apple e Google hanno annunciato la disponibilità di...Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...