Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

I Criminali Informatici Dichiarano di Possedere i Dati di Aruba SpA: Oltre 10.400 Record Presumibilmente Sottratti. Aruba smentisce coinvolgimento

Pietro Melillo : 11 Giugno 2024 08:46

Un attore malevolo ha recentemente annunciato su un noto forum underground la messa in vendita di un database presumibilmente sottratto all’azienda italiana Aruba S.p.A. Si tratta di una delle principali aziende italiane di web hosting e registrazione domini.

Da quanto è stato riportato nel post dal threat actors, il database, descritto contiene circa 10.400 record. Il threat actors risulta attivo sul forum dal 2021 e ha pubblicato oltre 200 messaggi.

Post pubblicato da un threat actors sul forum underground

I file è in formato XLS ed il record include informazioni personali dettagliate, tra cui:

  • id
  • nome
  • cognome
  • codice_fiscale
  • data_nascita
  • nazione_nascita
  • luogo_nascita_id
  • nazione_nascita_estero
  • luogo_nascita_estero
  • indirizzo_residenza
  • note
  • email
  • pec
  • telefono
  • tel_ufficio
  • cellulare
  • fax
  • codice_socio
  • numero_tessera
  • titolo_studio
  • professione
  • societa
  • settore
  • nazione_residenza
  • numero_civico_residenza
  • cap_residenza
  • comune_residenza_id
  • nazione_residenza_estero
  • luogo_residenza_estero
  • nazione_domicilio
  • indirizzo_domicilio
  • numero_civico_domicilio
  • cap_domicilio
  • comune_domicilio_id
  • nazione_domicilio_estero
  • luogo_domicilio_estero
  • created_at
  • updated_at
  • iscritto
  • sesso
  • titolo
  • codice_go
  • motivazione_chiusura
  • mastro_id
  • socio_moroso
  • data_ultima_morosita
  • socio_assente_35
  • socio_no_certificato
  • socio_parente
  • saldo_buffetti_caricato

Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)

Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.

Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

L’attore ha pubblicato un campione dei dati rubati per dimostrarne l’autenticità e invita gli acquirenti interessati dicendo di contattarlo privatamente per negoziare il prezzo.

Intorno alle ore 11:11, Aruba scrive a Red Hot Cyber riportando quanto segue: “Smentiamo categoricamente la notizia che è circolata questa mattina in merito ad un presunto breach riguardante dati di cui Aruba è titolare. Lo stesso attaccante ha appena aggiornato le informazioni pubblicate, precisando il reale soggetto vittima dell’azione. Le verifiche svolte nel frattempo ci hanno portato ad individuare il soggetto interessato, che è stato avvertito.”.

Infatti successivamente il threat actors ha modificato il post riportando che ad essere coinvolta non era Aruba ma bensì un’altra azienda, come riportato in un nostro successivo articolo.

Come nostra consuetudine, lasciamo sempre spazio ad una dichiarazione da parte dell’azienda qualora voglia darci degli aggiornamenti sulla vicenda. Saremo lieti di pubblicare tali informazioni con uno specifico articolo dando risalto alla questione.

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono utilizzare la mail crittografata del whistleblower.

Pietro Melillo
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Articoli in evidenza

Grave Zero-day rilevato in Chrome! Gli Hacker di stato stanno sfruttando questa falla critica

Recentemente Google ha rilasciato un urgente bug fix relativo ad una nuova vulnerabilità monitorata con il CVE-2025-2783. Si tratta di una grave falla di sicurezza su Chrome Browser che è st...

VMware Tools nel mirino: falla critica espone le macchine virtuali Windows!

VMware Tools for Windows stanno affrontando una vulnerabilità critica di bypass dell’autenticazione. La falla, identificata come CVE-2025-22230, consente ad attori malintenzionati con priv...

Truffa ai danni dell’INPS! Il Tuo Documento è in Vendita nel Dark Web? Siate sempre vigili e attenti!

Il CERT-AgID ha più volte segnalato attività di smishing a tema INPS che continuano a colpire il territorio italiano. L’obiettivo, come già evidenziato, è il furto di c...

Un Threat Actors Rivendica un Attacco informatico all’italiana Eprice. Possibile vendita di dati del 2008

Nella giornata di ieri, nel noto forum del dark web BreachForum, l’utente dallo pseudonimo Alcxtraze sostiene di aver trafugato un database del noto sito italiano di e-commerce eprice.it. La qu...

Reti WiFi Aperte: Un Terreno Fertile per il Cybercrime 

Oggigiorno il proliferare di dispositivi portatili, indossabili o comunque Smart hanno reso indispensabile lo scambio di dati, l’accesso alle risorse e la navigazione in rete.  Questo appr...