Icona app
Leggi TPI direttamente dalla nostra app: facile, veloce e senza pubblicità
Installa
Banner abbonamento
Cerca
Ultimo aggiornamento ore 18:46
Immagine autore
Gambino
Immagine autore
Telese
Immagine autore
Mentana
Immagine autore
Revelli
Immagine autore
Stille
Immagine autore
Urbinati
Immagine autore
Dimassi
Immagine autore
Cavalli
Immagine autore
Antonellis
Immagine autore
Serafini
Immagine autore
Bocca
Immagine autore
Sabelli Fioretti
Immagine autore
Guida Bardi
Home » Cronaca

Un Hacker ha messo in vendita i dati di oltre 7 milioni di italiani vaccinati contro il Covid

Immagine di copertina

Un hacker ha annunciato su un forum dedito allo scambio di dati la vendita di un archivio contenente le informazioni vaccinali di 7,395,688 italiani. “Ho esfiltrato questi dati durante l’ultimo mese”, ha scritto nel post con il quale ha annunciato la vendita. “Alcune delle vulnerabilità sono ancora aperte e non [sono state] divulgate, ma non sono in vendita”, ha poi precisato. Secondo le informazioni condivise pubblicamente dallo stesso criminale informatico, ovviamente rimasto anonimo, negli archivi ci sarebbero i dati di oltre 7 milioni di utenti, di cui 6,5 milioni di indirizzi email univoci e 5,3 milioni di password, “per lo più protette da cifratura”. Tra le informazioni generali, il venditore ha precisato che venderà l’intero archivio solamente due volte: un metodo per evitare che i dati al suo interno perdano valore.

L’anonimo hacker ha reso pubblici tre file di esempio, che contengono complessivamente i dati di alcuni migliaia di persone, che Italian Tech ha potuto verificare e che risultano in gran parte, se non del tutto, riferiti a professionisti iscritti all’Ordine nazionale degli psicologi, provenienti da varie regioni d’Italia. Tra questi compaiono il nome, cognome, indirizzo email e codice fiscale delle vittime, associate a quello che sembra essere lo status vaccinale delle stesse e al numero di iscrizione all’ordine professionale di appartenenza.

“L’ipotesi più probabile è che sia stato compromesso uno dei portali di prenotazione, che spiegherebbe la presenza dei consensi”, ha commentato a Italian Tech Matteo Flora, esperto di sicurezza informatica. “Su come si siano recuperati i dati, la ‘moda’ del momento è o una comune SQL-Injection o i sempre più diffusi attacchi a delle API lasciate insicure”. Il riferimento è a due differenti metodi di attacco di un sistema informatico, generalmente fondati su una scarsa configurazione o manutenzione degli stessi.

Ti potrebbe interessare
Cronaca / Gruppo Fs presentati i risultati del primo anno di piano strategico: nel 2025 18 mld investiti, 241 mezzi consegnati e 35mila treni riportati in orario
Cronaca / Tatiana Tramacere: "Non ero lucida, mi sono nascosta perché non riesco a nominare ciò che ho"
Cronaca / Buffon e Ilaria D'Amico ospiti ad Atreju: "Meloni? Rivoluzionaria"
Ti potrebbe interessare
Cronaca / Gruppo Fs presentati i risultati del primo anno di piano strategico: nel 2025 18 mld investiti, 241 mezzi consegnati e 35mila treni riportati in orario
Cronaca / Tatiana Tramacere: "Non ero lucida, mi sono nascosta perché non riesco a nominare ciò che ho"
Cronaca / Buffon e Ilaria D'Amico ospiti ad Atreju: "Meloni? Rivoluzionaria"
Cronaca / Tatiana Tramacere, lo sfogo del cugino: "Molti di voi avrebbero preferito un finale peggiore"
Cronaca / Ventitreenne violentata all'uscita della metro a Roma
Cronaca / Modalink: la joint venture tra Lineas e Fs Logistix raddoppia i container e potenzia l’asse logistico tra Belgio e Italia
Cronaca / Olimpiadi 2026: il Gruppo FS presenta treni e bus con livrea speciale e il video dedicato ai giochi
Cronaca / Tatiana Tramacere e Dragos camminano insieme il giorno della presunta scomparsa
Cronaca / Piatti sporchi, mozziconi di sigaretta e disordine: la mansarda dove Tatiana Tramacere si è nascosta
Cronaca / Tatiana Tramacere e Dragos saranno indagati: ecco che cosa rischiano