Violazioni e Furto di Dati
9 articoliQWERTYmag ricostruisce che cosa è stato realmente coinvolto, quali utenti sono interessati e quali azioni devono valutare aziende e persone. Le analisi coprono risposta, comunicazione, obblighi di notifica e misure successive all’incidente, con riferimento al quadro europeo quando pertinente. Il focus è l’esposizione dei dati e il suo impatto; malware, phishing e vulnerabilità vengono trattati separatamente come possibili cause o vettori.
Valve avvisa i clienti Steam in Europa di una violazione dati
Valve ha informato i clienti europei che hanno acquistato hardware Steam di una violazione dei dati causata da un attacco informatico al partner logistico CEVA Logistics, compromettendo informazioni di consegna come nome, indirizzo e dettagli dell’ordine.
Meta AI, test di sicurezza fallito: modello ha violato una vera azienda
Un errore nella configurazione di un ambiente di test ha permesso a un modello AI di Meta di accedere ai sistemi di una società reale, sollevando dubbi sulla sicurezza delle valutazioni AI e sulle responsabilità di chi le conduce
Levi Strauss & Co. vittima di un attacco informatico: rubati dati aziendali
Un attacco di social engineering ha permesso a cybercriminali di sottrarre dati aziendali dai computer di tre dipendenti Levi’s. Nessun dato dei clienti risulta compromesso, ma l’indagine resta aperta
TrueConf compromesso: installer infetti distribuiti da server violati
Un gruppo hacktivista ha sfruttato vulnerabilità nei server TrueConf non aggiornati per sostituire i file di installazione con versioni trojanizzate, colpendo aziende russe e aumentando i rischi anche per chi si collega a server di terzi
LexisNexis sospende servizi dopo attività sospetta sui server
LexisNexis ha temporaneamente disattivato Diligence, Metabase API e Newsdesk a seguito di attività anomala rilevata su server gestiti da un fornitore terzo. L’azienda sta collaborando con esperti di cybersecurity per indagare sull’incidente e ripristinare i sistemi in un nuovo ambiente.
Violazione ai server SharePoint del governo svizzero: compromessi 200 account
Un attacco informatico ai server Microsoft SharePoint della Confederazione ha esposto le credenziali di circa 200 account. Le autorità svizzere hanno bloccato l’accesso esterno e avviato indagini con il supporto di Microsoft
Attacchi vishing contro hedge fund: UNC6671 dietro l’ondata
Diversi hedge fund e società finanziarie sono stati presi di mira da sofisticati attacchi vishing attribuiti al gruppo UNC6671, legato a BlackFile, con tecniche avanzate per sottrarre credenziali e dati cloud
Violazione dati Unlimited Technology Systems: esposti 3,8 milioni di profili sanitari
Un attacco informatico ai server di Unlimited Technology Systems ha compromesso i dati personali e sanitari di oltre 3,8 milioni di persone, coinvolgendo pazienti di migliaia di strutture specialistiche negli Stati Uniti
Grave vulnerabilità SQLi in Metabase: dati clienti a rischio
Una falla critica di tipo SQL injection in Metabase è stata sfruttata in attacchi zero-day, compromettendo dati sensibili di clienti come Framework e Tally. Anche le installazioni self-hosted sono vulnerabili