Alpha Team torna all’attacco: nuovo data breach rivendicato sui social

da | Nov 17, 2023 | News, Sicurezza Informatica

Alpha Team colpisce di nuovo in Italia: compromessa l’infrastruttura di Help Web Net. Sito defacciato, database rubati, nuove rivendicazioni sui social

Alpha Team torna all’attacco in Italia

Alpha team, il collettivo che ha attaccato Federprivacy pochi giorni fa, ha colpito di nuovo. Con lo stesso stile e le stesse modalità. La rivendicazione dell’attacco è comparsa, anzitutto, sul sito web aziendale di Help Web Net, azienda specializzata in soluzioni e tecnologie di sicurezza informatica e consulenza di cyber security.

Il sito web ha subito un defacing e questo è quel che si vede in home page:

L’home page defacciata

Le altre pagine sono irraggiungibili:

Le pagine non raggiungibili

Il messaggi che degli attaccanti è identico a quello pubblicato, a suo tempo, sulla home page del sito Federprivacy:

“Alpha Team WAS HERE …

—==[|Alpha Team]==—
MESSAGE : Questa e la prova dell accesso al vostro server.

La vostra infrastruttura informatica e stata compromessa, il che ci ha permesso di accedere al vostro server e ai vostri database.

Si prega di contattare: [email protected]

MANTENIAMO SEMPRE LE NOSTRE PROMESSE ##”

La rivendicazione anche sui social

Alpha Team ha confermato anche le modalità già utilizzate nello scorso attacco. Oltre a rivendicare nel dark web l’attacco mettendo in vendita il database, ha avuto accesso ai profili social del Manager aziendale e, principalmente tramite Linkedin, ha iniziato a pubblicare post.

Alpha Team pubblica le prove dell'attacco su Linkedin

Come si vede, il post riporta una serie di screen dove sono visibili dati sensibili: email rubate, database SQL e uno screen del Cloud di Aruba.

  • “ALPHA TEAM: BACKUP DEL SERVER // BACKUP DELLA WEBMAIL // BACKUP DEL CLOUD DRIVE…..”

si legge.

AGGIORNAMENTO DEL 17/11/2023

Il sito web di webhelpnet stamattina è regolarmente online, mentre è divenuto irraggiungibile il profilo Linkedin rubato dagli attaccanti ed utilizzato per rivendicare l’attacco ed esporre dati rubati.

Articoli recenti

Bonifiche elettroniche TSCM: proteggere le board room

In un panorama aziendale sempre più interconnesso e competitivo, le intercettazioni elettroniche rappresentano una delle minacce più serie per le PMI italiane. Secondo un recente studio, oltre il 60% delle aziende ha subito tentativi di accesso non autorizzato alle...

Direttiva NIS2: un rischio per la supply chain aziendale

Nel contesto attuale, le aziende italiane si trovano ad affrontare sfide senza precedenti legate alla sicurezza informatica e alla conformità alle normative riguardanti la protezione dei dati. La direttiva NIS2, in particolare, rappresenta un punto di svolta per le...

Backup pmi: Il costo del downtime e il valore del ripristino

Negli ultimi mesi, sempre più PMI italiane stanno affrontando un problema allarmante: l'aumento degli attacchi di phishing via mobile. Secondo recenti analisi, nel 2023 il numero di tentativi di frode ha superato quota 200.000 solo in Europa, colpendo sia grandi...

Certificazione del wiping: la chiave per la compliance GDPR

```html Nel mondo sempre più connesso e digitalizzato di oggi, le aziende devono affrontare sfide complesse legate alla gestione e protezione dei dati. Una delle normative più cruciali a cui le PMI italiane devono attenersi è il GDPR, che impone requisiti rigorosi...