Content
01. News Bites
-
ASOS conferma una violazione dei dati dopo che alcuni hacker hanno inviato notifiche non autorizzate tramite app
-
La violazione subita da EY espone dati collegati a Goldman Sachs e Man Group
-
Le violazioni delle e-mail di Nikkei espongono dati personali e generano 9.000 messaggi di phishing
-
La violazione del registro danese espone i dati personali di 8,8 milioni di persone
-
Strumenti di intelligenza artificiale collegati ad attacchi informatici mirati alle banche sudcoreane
-
Cala la fiducia nel bilancio canadese per la sicurezza informatica nonostante l’aumento della spesa
02. Conclusion
ASOS conferma una violazione dei dati dopo che alcuni hacker hanno inviato notifiche non autorizzate tramite l’app
ASOS ha confermato una violazione dei dati dopo che alcuni aggressori hanno avuto accesso a piattaforme di comunicazione con i clienti gestite da terze parti e hanno inviato notifiche push non autorizzate tramite la sua app mobile.
Il rivenditore di moda britannico ha dichiarato che potrebbero essere state esposte informazioni personali di base, tra cui nomi e recapiti. Non ritiene che siano stati compromessi i dati delle carte di pagamento o le password degli account.
Le notifiche sostenevano che l’ambiente Snowflake di ASOS fosse stato compromesso e minacciavano di divulgare i dati rubati a meno che l’azienda non avesse collaborato con gli aggressori. I clienti venivano indirizzati verso un canale Telegram gestito da un gruppo che si autodefinisce «Xuanye».
ASOS non ha confermato l’affermazione relativa a Snowflake e gli aggressori non hanno fornito prove a sostegno della stessa. Il numero di clienti potenzialmente coinvolti rimane riservato.
Un avviso all’interno dell’app consiglia ai clienti di ignorare l’allerta ed evitare di cliccare o interagire con il link esterno.
L’incidente evidenzia come le piattaforme di comunicazione compromesse possano consentire agli autori degli attacchi di raggiungere direttamente i clienti, utilizzando applicazioni affidabili per diffondere messaggi minacciosi.
Una violazione presso EY espone dati collegati a Goldman Sachs e Man Group
EY ha avvertito che una violazione di una piattaforma a supporto dei propri servizi fiscali ha esposto informazioni personali e finanziarie appartenenti a soggetti collegati a Goldman Sachs e Man Group.
Una terza parte non autorizzata ha avuto accesso alla piattaforma tra il 28 marzo e il 12 aprile 2026, scaricando documenti relativi a diversi clienti di EY. Le informazioni esposte includevano nomi, indirizzi, codici fiscali, indirizzi e-mail e dettagli finanziari.
EY ha rilevato attività insolite il 23 aprile e ha incaricato una società indipendente specializzata in sicurezza informatica di condurre un’indagine. Documenti fiscali sensibili erano stati allegati a ticket di assistenza all’interno della piattaforma interessata.
Goldman Sachs e Man Group hanno confermato che i propri sistemi non sono stati compromessi. Goldman Sachs ha inoltre affermato che i beni dei clienti sono rimasti al sicuro.
Il numero di persone coinvolte associate a una delle due società non è stato reso noto. EY sta offrendo servizi di monitoraggio del credito e di protezione dell’identità.
L’incidente evidenzia il rischio che si crea quando informazioni sensibili sui clienti vengono conservate in sistemi di assistenza di terze parti.
Le violazioni delle e-mail di Nikkei espongono dati personali e generano 9.000 messaggi di phishing
Il gruppo editoriale giapponese Nikkei ha reso note due violazioni degli account e-mail dei propri dipendenti, tra cui uno utilizzato per inviare 9.000 messaggi di phishing al personale e agli intervistati.
Il primo incidente ha riguardato un accesso non autorizzato a un account Google Workspace alla fine di luglio, che ha potenzialmente esposto i nomi e gli indirizzi e-mail di 1.646 dipendenti e partner commerciali. Nikkei ha precisato che le informazioni relative ai lettori e agli intervistati non erano incluse nei dati compromessi.
L’azienda ha modificato la password dell’account dopo che Google l’ha avvisata della violazione all’inizio di agosto.
A settembre, gli autori dell’attacco hanno avuto accesso a un altro account Microsoft 365 e lo hanno utilizzato per distribuire, il 30 settembre, e-mail contenenti link dannosi. Nikkei ha reimpostato le password, contattato i destinatari e chiesto loro di cancellare i messaggi. Ha precisato che non sono stati confermati ulteriori accessi non autorizzati.
L’azienda non ha identificato gli autori dell’attacco né stabilito se gli incidenti siano collegati tra loro.
Nikkei ha avvertito le persone coinvolte di prestare attenzione a ulteriori tentativi di phishing che si spacciano per l’azienda o le sue controllate.
Una violazione del registro danese espone i dati personali di 8,8 milioni di persone
Il governo danese ha confermato che gli autori dell’attacco hanno avuto accesso alle informazioni personali di 8,8 milioni di persone attraverso il Registro centrale delle persone (CPR) del Paese.
I dati esposti includevano nomi, indirizzi e numeri di identificazione CPR. Gli autori dell’attacco hanno sfruttato l’accesso legittimo di un’azienda danese al registro, mettendo in evidenza i rischi associati alle connessioni di terze parti a sistemi governativi sensibili.
Sebbene la Danimarca conti circa sei milioni di residenti, il registro contiene anche dati relativi a persone emigrate o decedute. Le autorità hanno precisato che non è stato effettuato alcun accesso a nomi e indirizzi protetti.
Il governo ha reso noto l’incidente il 5 ottobre; gli investigatori stanno ancora accertandone la portata complessiva e identificando i responsabili. La polizia sta conducendo le indagini e la violazione è stata segnalata all’autorità danese per la protezione dei dati.
Sono state introdotte ulteriori misure di sicurezza. Le autorità hanno avvertito le persone coinvolte di prestare attenzione a e-mail, SMS e chiamate di phishing che si spacciano per banche o enti pubblici, sottolineando che la conoscenza dei dati personali non costituisce prova della legittimità di una richiesta.
Strumenti di intelligenza artificiale collegati agli attacchi informatici contro le banche sudcoreane
CrowdStrike ha collegato i recenti attacchi informatici contro istituzioni finanziarie sudcoreane a un presunto autore che utilizza strumenti di intelligenza artificiale, tra cui l’agente di test di penetrazione ARTEX e Claude Code di Anthropic.
Almeno nove banche hanno reso noti attacchi o sono state segnalate come bersagli dalla fine di settembre. La Shinhan Bank ha dichiarato che sono state compromesse le informazioni personali di circa 25.000 clienti, mentre la KB Kookmin Bank ha segnalato fughe di dati che hanno interessato 119 clienti.
CrowdStrike ha valutato, con un grado di certezza moderato, che l’autore dell’attacco fosse probabilmente di lingua cinese e agisse per motivi economici. La sua analisi ha individuato sessioni volte a reperire informazioni sulla vendita di dati coreani rubati e a individuare gruppi Telegram utilizzati per la vendita di dati.
L’azienda ha inoltre scoperto dettagli personali che suggeriscono l’esistenza di un possibile sospettato in Cina, sebbene l’identità e la responsabilità dell’individuo rimangano non confermate.
La polizia sudcoreana ha avviato un’indagine e il presidente Lee Jae Myung ha sollecitato misure di risposta incisive.
La campagna solleva preoccupazioni riguardo all’utilizzo, da parte degli autori degli attacchi, di agenti basati sull’intelligenza artificiale per facilitare le intrusioni e accelerare le attività dannose ai danni delle banche.
Cala la fiducia nel bilancio canadese per la sicurezza informatica nonostante l’aumento della spesa
Le organizzazioni canadesi sono sempre meno fiduciose che i propri bilanci per la sicurezza informatica possano tenere il passo con le minacce, nonostante la maggior parte di esse abbia aumentato la spesa nell’ultimo anno.
Da un sondaggio condotto dalla Canadian Internet Registration Authority su 503 responsabili delle decisioni in materia di sicurezza informatica è emerso che il 76% rappresentava organizzazioni che avevano aumentato i propri budget per la sicurezza. Tuttavia, solo il 67% riteneva i propri finanziamenti sufficienti, in calo rispetto al 74% dello scorso anno.
Quattro organizzazioni su dieci hanno subito un attacco informatico nel corso dell’ultimo anno. Tra quelle colpite da ransomware, il 75% ha dichiarato di aver pagato il riscatto, versando in genere almeno 25.000 dollari canadesi.
Le misure di preparazione erano molto diffuse: l’87% disponeva di un piano di risposta agli incidenti e l’82% era coperto da un’assicurazione sulla sicurezza informatica. Nel contempo, più di otto intervistati su dieci hanno espresso preoccupazione per le minacce basate sull’intelligenza artificiale (IA), mentre due terzi hanno riferito di aver integrato l’IA nelle proprie operazioni.
Anche la sovranità dei dati ha influenzato le decisioni di acquisto, con quasi sette su dieci che l’hanno considerata prioritaria rispetto al prezzo nella scelta dei fornitori di sicurezza informatica.
I risultati riflettono la crescente pressione sui team di sicurezza, poiché le minacce superano le risorse disponibili.
Se siete preoccupati per una delle minacce descritte nel presente bollettino o avete bisogno di assistenza per stabilire quali misure adottare per proteggervi dalle minacce più rilevanti che la vostra organizzazione deve affrontare, vi invitiamo a contattare il vostro account manager oppurea contattarciper scoprire come proteggere la vostra organizzazione.
Dichiarazione di non responsabilità
Il "Threat Intel Roundup" è stato redatto da Integrity360 per riassumere le notizie relative alle minacce così come le osserviamo, aggiornate alla data di pubblicazione. Non deve essere considerato come un parere legale, di consulenza o di qualsiasi altro tipo di consulenza professionale. Eventuali raccomandazioni devono essere valutate nel contesto della propria organizzazione. Integrity360 non assume alcuna posizione politica nelle informazioni che condivide. Inoltre, le opinioni espresse potrebbero non riflettere necessariamente il punto di vista di Integrity360.