ALLERTA PERICOLI INFORMATICI

Anche Visure Italia sotto attacco hacker : online, i dati personali di 46.604 utenti

Anche Visure Italia sotto attacco hacker : online, i dati personali di 46.604 utenti
Scritto da gestore

Visure Italia, servizio specializzato in indagini patrimoniali, recupero crediti e informazioni commerciali, รจ statoย hackerato. Con un tweet notturno gli attivisti informatici di LulzSec Italia hanno avvisato di โ€œaver scoperto essere online, i dati di 46.604 utenti diย @visureitaliacomโ€. E proprio nel giorno in cui โ€œha messo online una nuova versione del proprio sito.โ€ A dimostrazione della veridicitร  delle loro affermazioni gli hacker hanno anche pubblicato unโ€™immagine con nome, cognome, professione, email e password dei clienti che avrebbero fruito del servizio.

Dall’azienda cagliaritana nessuna replica ufficiale, al momento. Contattata, ci ha riposto per mail di aver preso in esame la nostra richiesta di chiarimenti. Un riscontro sullo stato dell’attacco รจ atteso anche dalla Polizia postale.

Intermezzo promozionale ... continua la lettura dopo il box:

VisureItalia fa un lavoro molto particolare e delicato: per poche decine di euro รจ in grado di fornire a cittadini privati, investigatori, avvocati, notai, imprese, i dati di singoli, immobili e aziende e lโ€™accesso alle banche dati di pertinenza delle Camere di Commercio. VisureItalia รจ infatti un servizio di Trust Srl, societร  a responsabilitร  limitata di Quartu Santโ€™Elena (Cagliari), che รจ il distributore ufficiale dei dati camerali di Infocamere scpa con accesso diretto alla banca dati ufficiale delle Camere di Commercio italiane.

Un lavoro importante quello di Trust srl, visto che come detto nelle pagine di VisureItalia โ€œI cittadini privati hanno spesso la necessitร  di reperire informazioni e documenti inerenti la propria abitazione per la dichiarazione dei redditi o la compravendita di un immobile, per acquistare un veicolo ed accertarne la titolaritร  giuridica o eventuali fermi amministrativi.โ€ Ma anche – e qui il discorso si fa delicatissimo -, i privatiย possono richiedere i servizi di VisureItalia per valutare l’affidabilitร  fiscale e creditizia di un libero professionista o di unโ€™impresa, per effettuare un recupero crediti, rintracciare la residenza o domicilio di qualcuno o conoscere il patrimonio immobiliare e mobiliare di una persona.

Il servizio consente perfino lโ€™individuazione degli istituti di credito degli individui di cui banche, assicurazioni, datori di lavoro, concorrenti e partner commerciali vogliono indagare i rapporti di conto corrente bancario o postale fino ai protesti; ma offre informazioni anche sul domicilio fiscale e sulle utenze telefoniche cercati da un investigatore, un matrimonialista o un marito geloso.

I dati a campione, verificati da Agi, confermano le informazioni personali di a singoli e professionisti che si sono serviti di Visure Italia. Gli Anonymous non hanno bucato il sito ma hanno individuato soltanto il leak e conoscono il nome del leaker. La notizia appare preoccupante. Sia perchรฉ unโ€™azienda come VisureItalia gestisce dati particolarmente sensibili, sia perchรฉ adesso i dati di quei 46 mila utenti possono essere sfruttati da malintenzionati che possono agire al posto loro, impersonandoli. Finchรฉ non verranno avvisati. Un fatto che, anche invocando il nuovo regolamento sulla privacy, il GDPR, puรฒ accadere dopo tre giorni.

Cosรฌ, anche stavolta non servirร  a niente prendersela con gli hacker attivisti di LulzSec Italia per aver diffuso questi dati, quanto piuttosto ricordare a tutti noi che la sicurezza dei dati รจ un investimento e non un costo da sostenere.

I nostri dati personali e sensibili sono infatti un patrimonio da tutelare con cura e quanto accaduto ci deve fare riflettere sulla pubblicitร  e la vendita dei dati che ci definiscono come cittadini, consumatori, elettori e vicini di casa, visto che quelle informazioni, corrette o sbagliate, saranno responsabili dellโ€™accettazione o del diniego di un mutuo, di unโ€™assunzione, generare una denuncia o un ricatto. Quei dati digitali, in base a come verranno trattati, potranno rendere la vita delle persone in carne ed ossa unโ€™opportunitร  o un inferno.

https://www.agi.it/blog-italia/cybersecurity/visure_italia_attacco_hacker-5165230/post/2019-03-19/

 

GIUNTA IN REDAZIONE LA RETTIFICA DA PARTE DI VISURE ITALIA CHE PUBBLICHIAMO INTEGRALMENTE

In merito alla notizia pubblicata relativa ad un attacco informatico al sito web www.visureitalia.com, la Trust Srl, profondamente dispiaciuta per quanto verificatosi, ritiene doveroso precisare quanto segue, nel rispetto della normativa vigente e del nostro codice deontologico ed etico professionale.
Il CNAIPIC, Centro Nazionale Anticrimine Informatico per la Protezione delle Infrastrutture Critiche, Organo del Ministero dellโ€™Interno per la sicurezza delle comunicazioni, ha informato la Trust Srl in data 11 marzo 2019 di attivitร  illecite riconducibili ad โ€œAnonymous Italiaโ€ riguardante scansioni di vulnerabilitร  ai danni del sito web www.visureitalia.com.
Il 13 marzo un soggetto identificatosi come โ€œThe 3v1L Clubโ€ ha inviato una comunicazione via posta elettronica dichiarando di essere in possesso del data base degli utenti di Trust Srl ed avanzando una richiesta di estorsione di 46000. La Trust Srl ha deliberato di rigettare questo ricatto ed ha presentato regolare denuncia presso la Polizia Postale allegando tutta la documentazione in nostro possesso.
Contestualmente, la Trust Srl ha depositato la dovuta segnalazione al Garante della Privacy ed ha provveduto ad informare tempestivamente tutti i suoi clienti.
In data 18 marzo รจ stata pubblicata la nuova release del sito web www.visureitalia.com avendo cura di configurare preventivamente un nuovo server ed un nuovo CMS. La navigazione del sito web รจ protetta da protocollo di sicurezza HTTPS.
La Trust Srl segue con attenzione tutti gli sviluppi che si stanno avvicendando in questi giorni sui canali social ed รจ in costante collegamento con le forze di Polizia. Tutti i soggetti coinvolti sono stati denunciati presso le autoritร  competenti. La Trust Srl ha dato mandato ai suoi legali per procedere nei confronti di tutti i soggetti coinvolti a tutela dellโ€™immagine della Trust Srl.
La Trust Srl opera dal 2013 nel settore delle informazioni commerciali ed รจ sempre costantemente attenta alla tutela dei dati dei propri clienti ed alla riservatezza delle informazioni. La Trust Srl adotta tutti gli strumenti di sicurezza necessari per prevenire eventuali attacchi informatici.
Dott. Paolo Baita
Amministratore unico