image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Regali di San Valentino? Con i coupon AliExpress spendi meno e sorprendi di più Regali di San Valentino? Con i coupon AliExpress spendi meno...
Immagine di eBay rilancia gli sconti multipli: ecco come funzionano le soglie di prezzo eBay rilancia gli sconti multipli: ecco come funzionano le s...

Trova una falla di sicurezza: mandano la SWAT ad arrestarlo

È successo a un tecnico che si è accorto di alcune vulnerabilità nei sistemi di un’azienda che vende software gestionali per il settore dentistico. Dopo aver segnalato i problemi è stato arrestato in un blitz compiuto dall’FBI facendo irruzione all’alba nella sua abitazione.

Advertisement

Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

- @Tom's Hardware Italia

Pubblicato il 31/05/2016 alle 09:02
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Erano le 6:30 di martedì 24 maggio quando una dozzina di agenti dell’FBI (di cui uno armato con un fucile d’assalto) hanno fatto irruzione nella casa di Justin Shafer, un tecnico informatico ed esperto di sicurezza.

Stando a quanto da lui stesso dichiarato in un’intervista telefonica, l’assalto è avvenuto mentre la sua famiglia, moglie e tre bambini, stavano ancora dormendo.

Il 36enne texano è stato quindi ammanettato e portato fuori di casa ancora in mutande, mentre gli agenti dell’FBI procedevano a sequestrare tutti i suoi computer e i figli in lacrime assistevano alla scena.

Ma qual è stato il crimine di cui si è macchiato Shafer? Stando alle ricostruzioni, l’informatico avrebbe trovato una vulnerabilità nel sistema di memorizzazione dei dati dei pazienti gestiti da Eaglesoft, una società controllata da Patterson Dental e specializzata nella produzione di software gestionali nel settore dentistico.

denti
Essere accusati di sciatteria nel gestire la privacy dei clienti sarà anche fastidioso, ma un blitz con uomini armati è una reazione decisamente eccessiva.

Nulla di particolarmente eIaborato: in pratica Shafer si è accorto che Eaglesoft caricava le informazioni su server FTP che erano facilmente accessibili da chiunque, mettendo a rischio la privacy di 22.000 pazienti i cui dati sono gestiti con il software sviluppato dall’azienda.

Il tecnico ha quindi contattato il sito Databreaches.net segnalando il problema e avvisando contemporaneamente il produttore del software, che avrebbe provveduto a mettere al sicuro i dati dei pazienti.

In seguito, Shafter ha pubblicato un post sul suo blog denunciando pubblicamente le scarse misure di sicurezza utilizzate da Eaglesoft nella gestione dei dati dei suoi clienti.

Questa, probabilmente, è stata la goccia che ha fatto traboccare il vaso e ha indotto Patterson Dental a denunciarlo sulla base del CFAA (Computer Fraud and Abuse Act).

L’accusa sarebbe quella di “accesso senza autorizzazione” ai sistemi di Eaglesoft. Un reato federale, che ha portato al blitz di martedì scorso. Risultato: 12 uomini armati contro un pericolosissimo tecnico informatico impiegato nel settore odontoiatrico.

Secondo l'accusa, l'hacker avrebbe esagerato nell'investigare i dati a cui ha avuto accesso. Un reato che sicuramente lo pone tra i criminali più pericolosi della nazione... 

Si spera, per lo meno, che la vicenda abbia portato gli amministratori di sistema di Eaglesoft a modificare le password di default (sigh) per l’accesso ai database SQL (user name “dba” password “sql”) che secondo Shafter vengono utilizzate dal 2014.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?
3

Hardware

Il social per IA dove gli umani possono solo guardare, è l'inizio della fine?

#3
il Galaxy S26 standard sarà il successore della linea Edge?

Smartphone

il Galaxy S26 standard sarà il successore della linea Edge?

#4
Kia EV5: autonomia record per il nuovo SUV
3

Automotive

Kia EV5: autonomia record per il nuovo SUV

#5
Chiarita l’origine del dolore muscolare causato dalle statine

Scienze

Chiarita l’origine del dolore muscolare causato dalle statine

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

eBay rilancia gli sconti multipli: ecco come funzionano le soglie di prezzo

Altri temi

eBay rilancia gli sconti multipli: ecco come funzionano le soglie di prezzo

Di Dario De Vita
Regali di San Valentino? Con i coupon AliExpress spendi meno e sorprendi di più

Altri temi

Regali di San Valentino? Con i coupon AliExpress spendi meno e sorprendi di più

Di Dario De Vita
Grande weekend Unieuro: -20% EXTRA sulle TV Samsung

Altri temi

Grande weekend Unieuro: -20% EXTRA sulle TV Samsung

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.