I dati di Vodafone Italia sono in vendita nelle underground.

Un gruppo di criminali informatici che si fa chiamare Kelvin Security, ha pubblicato sul suo canale Telegram un annuncio della messa in vendita dei dati di Vodafone Italia.

Si tratta, da come riportano i criminali informatici, di circa 310 GB di dati relativi a circa 300.000 files contenenti documento come PDF, file Office e immagini.

 

Andando ad analizzare i samples proposti da Kelvin Security, abbiamo acceduto a documenti di identità, proposte di abbonamento e contratti telefonici in generale, ma non a dati di particolare rilievo dell’azienda telefonica.

Pertanto è presumibile che i dati in possesso dei criminali informatici siano stati trafugati da un negozio che rivende i servizi di Vodafone ma non direttamente dall’azienda.

Normalmente, in caso di vendita di informazioni nelle underground, vengono riportati dei samples che attestano chiaramente la tipologia dei dati in possesso dagli aggressori in modo da far comprendere che si tratti di dati autentici, ma anche di rilievo.

È importante riportare che lo stesso Threat Actors è stato visto qualche giorno fa vendere gli accessi (Exploit/Login) del Ministero dei trasporti, sostenendo di dare l’accesso a circa 36.000 documenti riservati.

Pertanto Kelvin Security, è un threat actors che può essere classificato sia come Broker di Accesso, ma anche come gruppo che rivende i dati esfiltrati nelle underground.

Condividi