Cyberteam

  • Home
  • Attività
    • Network Security Assessment
    • Password Hacking
      • Password Intelligence
      • Password Security Management
      • Multi-Factor Authentication
    • Cyber Intelligence
    • Vulnerability Assessment
    • NIS 2
    • Penetration Testing
    • Spear Phishing
    • Academy
    • Database Health Check
    • Legal 4 Tech
      • Legal 4 Tech
      • AGID/GDPR
    • Digital Forensics
  • Ethical Hacker
    • chi sono
    • Lavora con noi
  • CT per il sociale
  • Contatti
  • CyberNews

Fuga di dati sensibili presso Evotor,
azienda IT russa

Fuga di dati sensibili presso Evotor,
azienda IT russa

by Maurizio / lunedì, 29 Maggio 2023 / Published in Cyber Security, Data Leak

Evotor, un’azienda russa che offre servizi di gestione aziendale e registratori di cassa, ha subito una fuga di dati sensibili. Questo incidente ha messo a rischio l’azienda, rendendola vulnerabile a attacchi informatici sofisticati, tra cui quelli noti come ransomware, che bloccano l’accesso ai dati dell’azienda fino a quando non viene pagato un riscatto.

I ricercatori di Cybernews, un’organizzazione che si occupa di sicurezza informatica, hanno scoperto che Evotor aveva involontariamente rivelato informazioni delicate. Queste informazioni comprendevano dettagli di accesso a vari database e altri servizi che l’azienda utilizza per gestire la sua attività.

Se queste informazioni fossero state utilizzate da persone malintenzionate, avrebbero potuto accedere a informazioni riservate dell’azienda e alle comunicazioni con i clienti. Tra le informazioni trapelate c’erano i dettagli di accesso a diversi database dell’azienda e a Zendesk, un servizio che l’azienda utilizza per gestire le comunicazioni con i clienti​.

Gli esperti di Cybernews hanno affermato che la quantità e il tipo di informazioni rivelate avrebbero potuto rendere l’azienda un bersaglio facile per una serie di attacchi informatici. Questi attacchi potrebbero includere tentativi di truffa via email o attacchi di malware e ransomware, che possono bloccare l’accesso ai dati dell’azienda o danneggiare i suoi sistemi. Tuttavia, Evotor ha da allora rimosso le informazioni pubbliche, ma gli esperti consigliano comunque alle aziende in situazioni simili di cambiare le loro credenziali per prevenire ulteriori problemi​​.

La risposta di Evotor

In risposta all’articolo di Cybernews, Evotor ha affermato di non confermare le informazioni sulla fuga di dati. L’azienda ha anche sottolineato che non usa più il servizio Zendesk da tempo e non ha i server e i database pubblici menzionati nell’articolo. Di conseguenza, Evotor sostiene che i dati dei loro clienti e i loro servizi non sono a rischio​.

Maurizio

Maestro del Caos Digitale e Guardiano del Cyberspazio, naviga nel mare oscuro della sicurezza informatica da oltre vent’anni, armato di codice e un irresistibile papillon.
Con la precisione di un bisturi e l’umorismo di un hacker, ha trasformato centinaia di “comuni mortali IT” in veri e propri ninja dell’Ethical Hacking. La sua missione? Insegnare l’arte della difesa digitale a migliaia di ignare risorse aziendali, un firewall alla volta.
Tre segreti che lo rendono un unicorno nel mondo cyber:

Ha una relazione quasi ossessiva con le password. Alcuni collezionano francobolli, lui colleziona hash crittografici.
Il suo gatto si chiama Hash. Sì, come l’algoritmo. No, non miagola in binario (ancora).
Indossa sempre un papillon, perché chi ha detto che non si può hackerare con stile?

Se lo cercate, seguite la scia di bit verdi: è il suo colore preferito. Perché anche nel mondo digitale, è sempre primavera per la sicurezza!

Condividi
Tagged under: Data Breach, phishing, ransomware

What you can read next

Usare software antivirus e tenerlo aggiornato
I Dieci Cyber Comandamenti
Codice dannoso su PyPI: attacco alla catena
di distribuzione delle build notturne di PyTorch
Attacchi phishing mobile mirati
al settore energetico aumentano del 161%

Categorie

  • AI
  • Analisi Tecnica
  • Attività
  • Cyber Security
  • Dark Web
  • Data Leak
  • GDPR
  • HACKER
  • Industria 4.0
  • IOT
  • MongoDB
  • Password
  • Ransomware
  • Smartworking
  • Vulnerabilità

Recent Posts

  • La Grande Truffa delle Email:
    Quando i Router Diventano Complici

    Ricercatori di sicurezza di Infoblox hanno rece...
  • Microsoft MFA Down:
    Quando la Sicurezza Va in Vacanza

    Microsoft ha avvisato gli utenti di un problema...
  • La paranoia
    è la vera sicurezza

    Siamo all’ultimo articolo di questo spettacolo ...
  • Phishing 2.0:
    come aggirare il 2FA con un sorriso

    Cyberteam vi descrive come il vostro adorato 2F...
  • 2FA:
    Il falso senso di sicurezza

    Oggi parleremo del 2FA, o come mi piace chiamar...
  • GET SOCIAL

© 2024.Tutti i diritti riservati. EURO INFORMATICA SPA - Viale della Repubblica 63/4, 36066 Sandrigo (VI)
P. IVA/CF 02367910243 - Cap Soc. 100.000 Euro i.v. - REA 0226275 - VI - Reg. Imp. 30100-VI-116

PRIVACY POLICY - COOKIE POLICY - DICHIARAZIONE DI ACCESSIBILITA'

TOP
  • Sei sotto attacco?