Connettiti con Renovato 21

Guerra cibernetica

I dati personali di 815 milioni di indiani in vendita sul Dark Web

Pubblicato

il

I dati personali di 815 milioni di indiani sono stati recentemente messi in vendita su un forum del Dark Web. Lo riportano i giornali indiani.

 

La fuga di dati è stata rivelata dalla società di sicurezza informatica Resecurity con sede negli Stati Uniti, che ha segnalato la violazione all’inizio di questo mese.

 

Secondo la società, i dati rubati includono Aadhaar (numeri di identificazione individuale che servono come prova di identità in India) e dettagli del passaporto, nomi, numeri di telefono e indirizzi sia temporanei che permanenti di milioni di cittadini indiani.

 

I dati sono stati messi in vendita da un hacker in un thread sul sito Breach Forums, offrendo accesso a 815 milioni di voci di «Indian Citizen Aadhaar & Passport» il 9 ottobre, ha detto Resecurity. L’unità investigativa dell’azienda, HUNTER, ha contattato il venditore, che secondo quanto riferito ha affermato che avrebbe venduto l’intero set di dati per 80.000 dollari.

 

Mentre il rapporto della società di sicurezza informatica rileva che l’hacker ha rifiutato di specificare come ha ottenuto i dati, senza i quali «qualsiasi sforzo per diagnosticare la causa della fuga di dati sarà speculazione», un rapporto di News18 afferma che i dati compromessi potrebbero provenire dal database penetrato.

Sostieni Renovatio 21

Il rapporto rileva inoltre che «alti funzionari» di diverse agenzie e ministeri sono stati allertati della delicata questione. Il Central Bureau of Investigation (CBI) indiano probabilmente avvierà un’indagine.

 

Martedì, il Times of India ha riferito che il governo indiano sta indagando sulle fughe di dati e non ha escluso una «indagine dettagliata» se trovasse «prove sufficienti» nelle affermazioni. Secondo il giornale, l’ICMR (Indian Council of Medical Research, il principale organismo del Paese per la formulazione, il coordinamento e la promozione della ricerca biomedica) e il Ministero della Sanità indiano si sono rifiutati di confermare o smentire la violazione.

 

Questa non sarebbe la prima volta che i criminali informatici prendono di mira l’ICMR. Secondo News18, solo lo scorso anno gli hacker hanno tentato di entrare nei server dell’ICMR 6.000 volte. La testata, citando fonti vicine alla questione, ha affermato che le agenzie indiane avevano precedentemente esortato l’ICMR ad adottare misure precauzionali per evitare potenziali fughe di dati.

 

Come riportato da Renovatio 21, il sistema identificativo biometrico indiano Adhaar rappresenta un primo grande esperimento di ID digitale inflitto a più di un miliardo di individui. Nel 2018 la Corte Suprema Indiana aveva emesso regole per limitarne la portata, tuttavia il progetto ha continuato ad avanzare.

 

Non troppo differentemente da ciò che accade in Cina (e che è accaduto e sta per accadere in Europa con green pass ed euro digitale) si tratta di un sistema di sorveglianza elettronica che potrebbe aprire «una strada digitale verso l’inferno».

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21



 

Continua a leggere

Guerra cibernetica

Aeroporti nordamericani hackerati con messaggi pro-Hamas

Pubblicato

il

Da

Messaggi che elogiavano Hamas e attaccavano alti funzionari americani e israeliani sono stati trasmessi tramite sistemi di diffusione sonora e visualizzati su schermi digitali in tre aeroporti canadesi e uno statunitense lo scorso martedì. Lo ha riportato la stampa locale.   Le autorità hanno avviato indagini su quello che appare come un attacco informatico coordinato.   L’attacco hacker avrebbe colpito i display informativi e i sistemi audio di due aeroporti nella Columbia Britannica, l’aeroporto internazionale di Windsor in Ontario e l’aeroporto internazionale di Harrisburg in Pennsylvania.  

Iscriviti al canale Telegram

Le immagini dei display aeroportuali, diffuse dai notiziari locali, mostravano il messaggio «Israele ha perso la guerra, Hamas ha vinto con onore», insieme a una dichiarazione offensiva contro il presidente degli Stati Uniti Donald Trump. Sullo schermo è apparsa anche la firma digitale «Hackerato da Mutarrif Siberislam». Le trasmissioni audio includevano, secondo quanto riferito, slogan pro-palestinesi come «Palestina libera» e insulti rivolti sia a Trump che al primo ministro israeliano Benjamin Netanyahu.   Le autorità dell’aeroporto di Kelowna hanno confermato l’incidente, spiegando che una terza parte aveva avuto accesso sia agli schermi informativi sui voli sia al sistema di diffusione sonora. Un portavoce dell’aeroporto internazionale di Victoria ha precisato che solo il sistema audio dell’aeroporto era stato compromesso.   Transport Canada ha dichiarato di essere a conoscenza degli attacchi, incluso un ulteriore incidente all’aeroporto internazionale di Windsor.   Le autorità di Harrisburg hanno confermato che l’episodio è sotto indagine da parte di funzionari locali, statali e federali.   Come riportato da Renovatio 21, due anni fa il sistema dell’aviazione canadese fu oggetto di un misterioso attacco hacker che lo paralizzò totalmente, poco dopo che uno stop fosse dato agli aerei delle Filippine e un «problema tecnico» (questa la versione ufficiale) mettesse a terra tutti gli aerei USA, evento che non ha avuto precedenti se non nelle ore dopo l’attentato dell’11 settembre 2001. In quel caso, alcuni ipotizzarono un attacco di hacking di tipo ransomware, con riscatto pagato in bitcoin, il cui valore, in quelle ore, di fatto aumentò.   Come riportato da Renovatio 21, un attacco hacker ha colpito il mese scorso anche grandi aeroporti europei.  

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
Immagine screenshot da Twitter  
Continua a leggere

Guerra cibernetica

Importanti fughe di dati del governo britannico emergono sul dark web

Pubblicato

il

Da

Una grave violazione della sicurezza informatica del governo britannico ha compromesso centinaia di password, sollevando preoccupazioni su vulnerabilità più profonde. Lo riporta The Independent. Gli esperti di sicurezza informatica hanno avvertito che tali fughe di dati potrebbero rappresentare una seria minaccia per la sicurezza pubblica e le infrastrutture critiche.

 

Il rapporto di NordStellar, piattaforma di gestione delle minacce che monitora il dark web, rivela che nell’ultimo anno oltre 700 indirizzi e-mail con relative password, appartenenti a nove domini governativi, sono stati esposti sul dark web.

 

Tra i dipartimenti più colpiti figurano il ministero della Giustizia, il dipartimento del Lavoro e delle Pensioni e il Ministero della Difesa. Inoltre, il rapporto segnala nove tentativi di vendita di documenti classificati legati alle operazioni militari del Regno Unito e della NATO.

 

Nell’ultimo anno, sono stati compromessi anche dati di accesso di altri enti, tra cui il ministero degli Interni, il ministero degli Esteri, del Commonwealth e dello Sviluppo, il Dipartimento dei Trasporti, il Parlamento del Regno Unito, il Dipartimento della Salute e dell’Assistenza Sociale e l’HM Revenue and Customs.

Aiuta Renovatio 21

Vakaris Noreika, responsabile di prodotto di NordStellar, ha dichiarato al giornale che queste fughe potrebbero consentire agli hacker di accedere a sistemi sensibili, come registri di polizia, reti infrastrutturali e database con informazioni personali dei cittadini. L’esperto ha chiesto un intervento urgente per colmare le gravi lacune nella sicurezza informatica.

 

Gareth Mott, analista del Royal United Services Institute, ha sottolineato che i dati trapelati potrebbero avere un impatto significativo sulla sicurezza nazionale, sulla fiducia pubblica e sull’economia, a seconda della loro natura e del modo in cui vengono sfruttati.

 

«Basta che un singolo account sia ancora attivo per diventare un punto di ingresso per un attacco», ha affermato Mott.

 

Negli ultimi anni, il Regno Unito ha subito un aumento di attacchi informatici di alto profilo. All’inizio di quest’anno, la Legal Aid Agency è stata violata, esponendo anni di dati personali. A giugno, l’HMRC ha rivelato che 47 milioni di sterline (54,12 milioni di euro) sono stati sottratti tramite attacchi di phishing ai conti dei contribuenti. Anche grandi aziende private come M&S, Jaguar Land Rover e Co-op hanno subito violazioni rivendicate da gruppi ransomware attivi sul dark web.

 

A gennaio, l’Ufficio nazionale di revisione contabile ha lanciato l’allarme, sottolineando che i dipartimenti governativi sono in ritardo sulla sicurezza informatica, definendo la minaccia nazionale «grave e in rapida evoluzione».

 

Come riportato da Renovatio 21, due anni fa un rapporto parlamentare ha stabilito che la Gran Bretagna rischia un attacco informatico «catastrofico» «in qualsiasi momento».

 

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21

 

 


 

Continua a leggere

Guerra cibernetica

Un’ondata di minacce informatiche di massa colpisce uno stato africano

Pubblicato

il

Da

Mercoledì, il ministro per le tecnologie dell’informazione e della comunicazione della Namibia, Emma Theofelus, ha dichiarato all’Assemblea nazionale che nella prima metà del 2025 il Paese ha registrato oltre un milione di minacce informatiche e un numero simile di vulnerabilità di sistema.   Gli incidenti, rilevati dal Namibian Cybersecurity Incident Response Team (NAMSIRT), includevano frodi su schede SIM, furti d’identità e truffe online.   Theofelus ha aggiunto che il Ministero sta implementando una Strategia Nazionale per la Sicurezza Informatica e un Piano di Sensibilizzazione in collaborazione con SALT Essential IT, Lifeline Childline Namibia e UNICEF Namibia. La campagna prevede formazione gratuita, sia in presenza che virtuale, per promuovere pratiche online più sicure.

Aiuta Renovatio 21

Secondo un’agenzia di stampa locale che cita un rapporto del NAMSIRT, tra il 1° gennaio e il 30 giugno sono state rilevate 1,1 milioni di minacce informatiche e quasi 1 milione di vulnerabilità di sistema.   Nel 2024 la Namibia ha subito oltre 1,1 milioni di attacchi informatici. Come riportato da The Namibian, l’esperta in frodi certificata Melanie Meiring ha osservato che questi attacchi hanno colpito aziende, enti governativi e cittadini, con Telecom Namibia «che ha subito una grave violazione che ha esposto oltre 626 gigabyte di dati sensibili».   Questi dati riflettono una tendenza più ampia a livello continentale. Secondo il rapporto dell’Interpol di maggio, oltre due terzi dei Paesi africani considerano la criminalità informatica una minaccia di livello medio o alto, rappresentando oltre il 30% di tutti i reati segnalati nell’Africa orientale e occidentale.   Ad agosto, l’Interpol ha coordinato un’importante operazione contro la criminalità informatica, denominata Serengeti 2.0, in collaborazione con le forze dell’ordine di 18 Paesi africani.   L’operazione ha portato all’arresto di oltre 1.000 sospettati e al recupero di quasi 100 milioni di dollari di fondi illeciti, identificando più di 88.000 vittime in casi che includevano truffe ereditarie, attacchi ransomware e compromissioni di email aziendali.  

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
   
Continua a leggere

Più popolari