image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Guarda questa offerta luce e gas: la vorrai subito (e la attivi online) Guarda questa offerta luce e gas: la vorrai subito (e la att...
Immagine di Solo per veri cacciatori di offerte: 4 TV OLED senza IVA da Unieuro Solo per veri cacciatori di offerte: 4 TV OLED senza IVA da ...

Nuovo database non protetto online, a rischio i dati sensibili di 1,6 milioni di persone

Una società di sicurezza ha scoperto online un nuovo database non protetto da 3 GB, contenente i dati sensibili di oltre 1,6 milioni di utenti.

Advertisement

Avatar di Alessandro Crea

a cura di Alessandro Crea

@Tom's Hardware Italia

Pubblicato il 18/06/2019 alle 17:36 - Aggiornato il 21/06/2019 alle 14:59
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il laboratorio di ricerca di SafetyDetective ha scoperto un database non protetto che espone un server contenente 3 GB di con oltre 1,6 milioni di utenti interessati. I presunti proprietari di questo database sono stati informati tuttavia, ad oggi, il server è ancora online.

Il server attivo, localizzato a Mumbai, sembra essere collegato al nuovissimo sito web Talanton.ai, piattaforma per la pubblicazione e la ricerca di offerte di lavoro con sede in India e specializzata in offerte di lavoro professionali prevalentemente in ambito hi-tech, attualmente non funzionante sul lato utente. Talanton fa parte di una rete di siti web (jobyiee.com), che include altri siti per la ricerca di lavoro e la selezione di validi candidati in tutto il mondo.

Da quello che Anurag Sen, un hacker etico di SafetyDetective, ha potuto vedere, il server è esposto dal 17 maggio 2019 (la scoperta è avvenuta il 30 maggio 2019). La banca dati espone le informazioni di contatto personali e altre informazioni personali identificabili sia dei datori di lavoro sia di chi cerca lavoro.

Tale esposizione di informazioni personali ha interessato i professionisti di molti Paesi, tra cui USA, India, Israele, Regno Unito, Francia ed altri paesi europei, Australia, Emirati Arabi Uniti, Singapore e Hong Kong, solo per citarne alcuni. Sono trapelati anche i numeri telefonici diretti ed e-mail di amministratori delegati e dipendenti governativi di alto livello - incluso il direttore tecnico del governo australiano.

Leggi anche Controllate se la vostra mail è tra le 773 milioni violate da un mega hack

Neanche le agenzie di sicurezza governative, tra cui l’FBI, sono state risparmiate e sono rappresentate dai dati di un membro della Domestic Security Alliance Council, il DSAC (Consiglio dell'Alleanza per la sicurezza interna), dell’FBI.

Le informazioni disponibili sugli utenti in cerca di lavoro comprendono numeri telefonici diretti, località, titoli, attuali datori di lavoro, aspettative salariali, indirizzi e-mail personali, sesso, nazionalità, stato di ricerca di lavoro e altre informazioni simili, spesso private. Sono incluse anche le password criptate di oltre 50.000 registrazioni utente.

Anche nel caso dei datori di lavoro, i dati trapelati sono simili. Numeri di telefono privati, e-mail dirette, informazioni sugli stipendi per posizioni specifiche.

Leggi anche (Ri)controllate la vostra mail: il mega hack adesso è da 2,2 miliardi di account e password

Avendo a disposizione informazioni potenzialmente sensibili su professionisti di alto profilo, quali origini etniche, sesso e altre ancora, i criminali informatici potrebbero usarle come metodo di ricatto, e potrebbero anche utilizzare questi dati per una campagna di phishing di massa. L’impatto della divulgazione pubblica di e-mail e numeri di cellulare privati può avere gravi conseguenze. In alcune giurisdizioni, questi dati possono anche essere utilizzati come strumento di estorsione e intimidazione.

Per evitare che le informazioni personali siano esposte ad un’eventuale furto di dati:

  • Fare attenzione al tipo di informazioni condivise e a chi vengono fornite.
  • Controllare che il sito web sia sicuro (verificare che sia un sito https e/o che sia presente l’icona di un lucchetto chiuso).
  • Evitare di divulgare numeri identificativi ufficiali e preferenze personali.
  • Creare password sicure combinando lettere, numeri e simboli.
  • Non cliccare sui link nelle e-mail a meno che non si abbia la certezza che il mittente sia davvero chi dice di essere.
  • Ricontrollare tutti gli account social (anche quelli che non in uso) per garantire la privacy dei post e dei dati personali, per renderli visibili solo alle persone fidate.
  • Evitare di usare dati della carta di credito e digitare le proprie password su reti Wi-Fi non protette.

Le notizie più lette

#1
Un noto integratore cerebrale accorcia la vita degli uomini
2

Scienze

Un noto integratore cerebrale accorcia la vita degli uomini

#2
I browser IA sono pericolosi, e nessuno ve lo dice
4

Hardware

I browser IA sono pericolosi, e nessuno ve lo dice

#3
5 cose da fare prima di comprare altra RAM per il vostro PC
8

Hardware

5 cose da fare prima di comprare altra RAM per il vostro PC

#4
La California impone la verifica dell'età su tutti gli OS
2

Hardware

La California impone la verifica dell'età su tutti gli OS

#5
C'è una brutta notizia per i giochi PlayStation su PC

Videogioco

C'è una brutta notizia per i giochi PlayStation su PC

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Solo per veri cacciatori di offerte: 4 TV OLED senza IVA da Unieuro

Altri temi

Solo per veri cacciatori di offerte: 4 TV OLED senza IVA da Unieuro

Di Dario De Vita
Guarda questa offerta luce e gas: la vorrai subito (e la attivi online)

Altri temi

Guarda questa offerta luce e gas: la vorrai subito (e la attivi online)

Di Dario De Vita
I tuoi Pokémon preferiti ora si montano! LEGO Pokémon disponibili

Altri temi

I tuoi Pokémon preferiti ora si montano! LEGO Pokémon disponibili

Di Dario De Vita
Netflix rinuncia a Warner Bros.: Paramount rilancia

Altri temi

Netflix rinuncia a Warner Bros.: Paramount rilancia

Di Antonello Buzzi
Prezzo bloccato con ENGIE: 12 o 24 mesi? Ecco come decidere

Altri temi

Prezzo bloccato con ENGIE: 12 o 24 mesi? Ecco come decidere

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.