Alpha Team torna all’attacco: nuovo data breach rivendicato sui social

da | Nov 17, 2023 | News, Sicurezza Informatica

Alpha Team colpisce di nuovo in Italia: compromessa l’infrastruttura di Help Web Net. Sito defacciato, database rubati, nuove rivendicazioni sui social

Alpha Team torna all’attacco in Italia

Alpha team, il collettivo che ha attaccato Federprivacy pochi giorni fa, ha colpito di nuovo. Con lo stesso stile e le stesse modalità. La rivendicazione dell’attacco è comparsa, anzitutto, sul sito web aziendale di Help Web Net, azienda specializzata in soluzioni e tecnologie di sicurezza informatica e consulenza di cyber security.

Il sito web ha subito un defacing e questo è quel che si vede in home page:

L’home page defacciata

Le altre pagine sono irraggiungibili:

Le pagine non raggiungibili

Il messaggi che degli attaccanti è identico a quello pubblicato, a suo tempo, sulla home page del sito Federprivacy:

“Alpha Team WAS HERE …

—==[|Alpha Team]==—
MESSAGE : Questa e la prova dell accesso al vostro server.

La vostra infrastruttura informatica e stata compromessa, il che ci ha permesso di accedere al vostro server e ai vostri database.

Si prega di contattare: [email protected]

MANTENIAMO SEMPRE LE NOSTRE PROMESSE ##”

La rivendicazione anche sui social

Alpha Team ha confermato anche le modalità già utilizzate nello scorso attacco. Oltre a rivendicare nel dark web l’attacco mettendo in vendita il database, ha avuto accesso ai profili social del Manager aziendale e, principalmente tramite Linkedin, ha iniziato a pubblicare post.

Alpha Team pubblica le prove dell'attacco su Linkedin

Come si vede, il post riporta una serie di screen dove sono visibili dati sensibili: email rubate, database SQL e uno screen del Cloud di Aruba.

  • “ALPHA TEAM: BACKUP DEL SERVER // BACKUP DELLA WEBMAIL // BACKUP DEL CLOUD DRIVE…..”

si legge.

AGGIORNAMENTO DEL 17/11/2023

Il sito web di webhelpnet stamattina è regolarmente online, mentre è divenuto irraggiungibile il profilo Linkedin rubato dagli attaccanti ed utilizzato per rivendicare l’attacco ed esporre dati rubati.

Articoli recenti

Log management: La chiave per la compliance aziendale

Negli ultimi anni, le sfide legate alla sicurezza informatica hanno preso piede nel panorama aziendale, specialmente per le PMI italiane e i rivenditori IT. Secondo recenti studi, il 60% delle piccole e medie imprese ha sperimentato almeno un attacco informatico, con...

Responsabilità condivisa: una minaccia per le aziende

Negli ultimi anni, il phishing via mobile ha assunto connotati allarmanti, con un incremento esponenziale degli attacchi volti a danneggiare le aziende. Recenti statistiche indicano che oltre il 60% delle PMI italiane ha subito attacchi di questo tipo, dimostrando...

Valutazione d’impatto (DPIA): l’approccio risk-based per i DPO

Negli ultimi anni, il mondo delle PMI italiane ha visto un aumento esponenziale delle preoccupazioni riguardanti la privacy dei dati. Con l'entrata in vigore del GDPR, le aziende sono state costrette a rivedere le proprie politiche di gestione dei dati, ma molte di...

Condivisione sicura delle credenziali nei team IT

In un panorama imprenditoriale in continua evoluzione, la necessità di una gestione sicura delle credenziali è diventata cruciale, soprattutto per le PMI italiane e i rivenditori IT. Secondo recenti statistiche, oltre il 70% delle aziende ha subito attacchi...