Redazione RHC : 1 Agosto 2022 00:00
Poche ore fa, su una serie di forum underground, è stato pubblicato un post dove degli “specialisti di sicurezza informatica indipendenti”, dichiarano di aver sottratto 60GB di dati classificati.
Da quanto riporta il post, sembrerebbe che tali dati siano riconducibili ad informazioni riservate della MBDA, l’unico gruppo europeo in grado di progettare e produrre missili e sistemi missilistici per soddisfare l’intera gamma delle esigenze attuali e future delle tre forze armate (così si legge sul loro sito nella sezione chi siamo).
Tali dati sembrano essere afferenti a delle customizzazioni (MoD) effettuate per l’Italia da parte dell’azienda.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
L’MBDA è l’unica compagnia di difesa integrata a fornire missili e sistemi missilistici per ogni ramo delle forze armate (aeree, marittime, terrestri).
Si tratta di un gruppo multinazionale con oltre 13.000 dipendenti che lavorano insieme in Francia, Germania, Italia, Spagna e Regno Unito. Uffici aperti anche negli USA.
Inoltre la MBDA gestisce una joint venture dei 3 leader europei nell’aerospazio e difesa:
Di seguito viene riportata la traduzione del post pubblicato nelle underground.
Ciao! Siamo "?????" - un gruppo di specialisti e ricercatori indipendenti nel campo della sicurezza informatica.
Abbiamo rilevato vulnerabilità critiche nell'infrastruttura di rete e ottenuto l'accesso ai file e ai dati riservati dell'azienda.
Attualmente, il volume dei dati scaricati è di circa 60 GB.
I dati scaricati contengono informazioni riservate e chiuse sui dipendenti della tua azienda, che hanno preso parte allo sviluppo di progetti militari chiusi di MBDA (PLANCTON, CRONOS, CA SIRIUS, EMADS, MCDS, B1NT ecc.) e sulle attività commerciali del Ministero della Difesa dell'Unione Europea (documentazione progettuale della difesa aerea, sistemi missilistici e sistemi di protezione costiera, disegni, presentazione, materiale video e fotografico (3D), accordi contrattuali e corrispondenza con altre aziende Rampini Carlo , Netcomgroup, Rafael, Thales, ST Electronics ecc.).
Hello! We are "??????" - a group of independent specialists and researchers in the field of cybersecurity. We found critical vulnerabilities in your network infrastructure and gained access to the company's files and confidential data. Currently, the volume of downloaded data is approximately 60 GB. The downloaded data contains confidential and closed information about the employees of your company, which took part in the development of closed military projects of MBDA (PLANCTON, CRONOS, CA SIRIUS, EMADS, MCDS, B1NT etc.) and about the commercial activities of your company in the interests of the Ministry of Defense of the European Union (design documentation of the air defense, missile systems and systems of coastal protection, drawings, presentation , video and photo (3D) materials, contract agreements and correspondence with other companies Rampini Carlo, Netcomgroup, Rafael, Thales, ST Electronics etc.).
Il 28 marzo 2025, un utente del noto forum di cybersecurity BreachForums, con lo pseudonimo ThinkingOne, ha rivelato quello che potrebbe essere il più grande data breach mai registrato nel mondo ...
Quando Jeffrey Goldberg dell’Atlantic ha fatto trapelare accidentalmente un messaggio di gruppo privato di alti funzionari statunitensi su un possibile attacco contro gli Houthi nello Yemen, ha...
Ogni mese diventa sempre più evidente: le password non funzionano più. Gli hacker hanno imparato a eludere anche la protezione a due fattori sfruttando sessioni rubate e milioni di dati comp...
La pseudonimizzazione è una tecnica di protezione dei dati definita dall’art. 4(5) del GDPR. Consiste nella trasformazione dei dati personali in modo tale che non possano più essere a...
Una telefonata da un numero italiano. Una voce registrata che informa circa la ricezione del curriculm vitae e invita a salvare il numero e scrivere su WhatsApp per parlare di un’offerta di lav...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006