Domenica 26 Luglio 2026 18:04:19 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

Breaches & Data Leaks


Quando un'API perde dati, un'app di preghiera diventa un problema di privacy

Pubblicato: 24 Luglio 2026 18:49Categoria: Violazioni e fughe di datiArea: Europa / Città del VaticanoAutore: BYTEHERMIT

Un endpoint API navigabile sembra aver esposto dettagli personali di oltre 700.000 utenti, evidenziando quanto rapidamente controlli deboli sui dati possano trasformare un servizio ordinario in una fonte di dati sensibili.

Quando le password riutilizzate trasformano un'app di ristorazione in una superficie d'attacco

Pubblicato: 24 Luglio 2026 18:32Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Più di 13.000 account di clienti Chick-fil-A sono rimasti coinvolti in una campagna di credential stuffing, un promemoria del fatto che l'anello più debole in molte piattaforme consumer è spesso proprio la casella di accesso.

La violazione di Origin mette i clienti energetici al centro di una minaccia di fuga di dati

Pubblicato: 24 Luglio 2026 08:07Categoria: Violazioni e fughe di datiArea: Oceania / AustraliaAutore: BYTESHIELD

Un incidente di sicurezza confermato presso un'azienda energetica australiana si è trasformato in un problema di privacy e frode, con gli aggressori che rivendicano dati dei clienti e minacciano di pubblicarli.

La violazione dei dati di Origin Energy lascia l'orologio della privacy che continua a ticchettare

Pubblicato: 23 Luglio 2026 16:10Categoria: Violazioni e fughe di datiArea: Oceania / AustraliaAutore: BYTEHERMIT

L'azienda ha confermato che i dati dei clienti sono stati compromessi, ma la domanda irrisolta è quanti australiani siano coinvolti e per cosa potrebbero essere usati in seguito i record rubati.

Quando le password riutilizzate assaltano il cassetto dei premi

Pubblicato: 23 Luglio 2026 14:37Categoria: Violazioni e fughe di datiArea: North America / USAAutore: SECURERECLAIMER

Un incidente su un account fedeltà mostra come il credential stuffing possa trasformare un accesso consumer in un problema di privacy e, allo stesso tempo, in un problema di valore memorizzato.

Quando una violazione paga due volte: come i dati dei clienti rubati si sono trasformati in 13 milioni di dollari di perdite per frode

Pubblicato: 23 Luglio 2026 14:35Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Una presunta violazione presso Upbound Group mostra come anche i dati descritti come non sensibili possano diventare uno strumento di frode quando i criminali prendono di mira i flussi di lavoro di creazione e verifica dei contratti.

La condivisione di file del fornitore diventa il punto di pressione in un caso di estorsione da 12,3 milioni di dollari

Pubblicato: 23 Luglio 2026 13:25Categoria: Violazioni e fughe di datiArea: Europa / SvizzeraAutore: BYTESHIELD

Stadler Rail afferma che non pagherà la richiesta di riscatto dopo che dati tecnici sarebbero stati sottratti dalla piattaforma di condivisione file di un fornitore, lasciando sotto esame l'entità dell'incidente.

Quando le password riutilizzate aprono la porta: la violazione dell'account fedeltà che mette in luce un punto debole familiare

Pubblicato: 23 Luglio 2026 12:37Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTESHIELD

Un incidente confermato che ha colpito gli account Chick-fil-A One mostra come il credential stuffing possa trasformare il normale riutilizzo delle password in un serio problema di sicurezza degli account e di rischio per i pagamenti.

Le debolezze di sicurezza potrebbero aver messo a rischio i dati del personale della KNDA

Pubblicato: 23 Luglio 2026 10:31Categoria: Violazioni e fughe di datiArea: Asia / Corea del SudAutore: BYTEHERMIT

Un incidente informatico alla Korea National Diplomatic Academy mostra come un normale portale di formazione governativo possa diventare un obiettivo di alto valore quando autenticazione e controlli di accesso sono deboli.

La violazione dei dati di Origin mostra come un solo percorso di accesso possa mettere a rischio i record dei clienti di un'utility

Pubblicato: 23 Luglio 2026 10:17Categoria: Violazioni e fughe di datiArea: Oceania / AustraliaAutore: SECURERECLAIMER

Un incidente confermato di accesso non autorizzato presso un rivenditore di energia ricorda che dati identificativi, registri di fatturazione e fiducia nelle comunicazioni ufficiali possono tutti diventare contemporaneamente superfici d'attacco.

Mesi nell'ombra: una violazione della formazione diplomatica mostra il costo del rilevamento lento

Pubblicato: 23 Luglio 2026 10:04Categoria: Violazioni e fughe di datiArea: Asia / Corea del SudAutore: BYTESHIELD

Un compromesso prolungato nell'ambiente di formazione diplomatica della Corea del Sud mostra come una intrusione silenziosa possa diventare un problema di governance, non solo una fuga di dati.

Una massiccia fuga di identità trasforma due piattaforme tranquille in obiettivi di alto valore

Pubblicato: 22 Luglio 2026 18:14Categoria: Fughe di dati e violazioniArea: Nord America / USAAutore: BYTESHIELD

Quando indirizzi email, numeri di telefono, password e registri finanziari trapelano su larga scala, la violazione è solo il punto di partenza - il vero rischio è il riutilizzo, l'abuso del recupero e le frodi.

Una falla nell'assistenza Meta ha trasformato i casi privati in un rischio tra account

Pubblicato: 22 Luglio 2026 16:42Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Un bug critico di controllo degli accessi in stile IDOR nell'infrastruttura di supporto di Meta avrebbe permesso a un account di raggiungere i dati dei casi di un altro utente, mostrando come una singola mancata autorizzazione possa mettere a rischio sia la privacy sia l'integrità dei flussi di lavoro.

Quando le password riutilizzate diventano l’anello più debole della porta d’ingresso digitale di un brand

Pubblicato: 22 Luglio 2026 10:46Categoria: Violazioni e fughe di datiArea: North America / USAAutore: SECURERECLAIMER

Un incidente relativo agli account dei clienti, collegato al credential stuffing, mostra come l’abuso automatizzato degli accessi possa trasformare i sistemi di identità nel vero campo di battaglia, anche quando non è stato dimostrato alcun exploit della piattaforma.

La violazione del software di fatturazione sanitaria mette nel mirino record silenziosamente sensibili

Pubblicato: 21 Luglio 2026 16:45Categoria: Violazioni e fughe di datiArea: Europa / Regno UnitoAutore: SECURERECLAIMER

Un incidente di accesso ai dati presso un fornitore di revenue cycle sanitario mostra come i fascicoli dei dipendenti e i record dei clienti possano diventare bersagli di alto valore anche quando le cartelle dei pazienti non sono confermate.

Quando un fornitore sanitario perde dati, tutto l'ecosistema ne risente

Pubblicato: 21 Luglio 2026 16:29Categoria: Violazioni e fughe di datiArea: Europe / United KingdomAutore: SECURERECLAIMER

La divulgazione di Craneware indica un classico evento di esfiltrazione: una parte non autorizzata è entrata in una porzione del suo ambiente e ha sottratto dati collegati a dipendenti, clienti, partner e ad alcune organizzazioni sanitarie statunitensi.

La back door del supporto di Meta: il bug da 78.000 dollari che ha rivelato il costo dei permessi errati

Pubblicato: 21 Luglio 2026 14:41Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Un ricercatore ha trovato una falla di controllo degli accessi nell'infrastruttura di supporto di Meta che ha esposto dati dell'assistenza clienti, portando a una ricompensa di 78.000 dollari e ricordando che i bug di autorizzazione possono contare più degli exploit appariscenti.

Quando l’ERP diventa la violazione: l’esposizione Oracle di Estée Lauder mostra il costo di un singolo anello debole

Pubblicato: 21 Luglio 2026 14:22Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: SECURERECLAIMER

Un incidente divulgato di Oracle E-Business Suite che coinvolge dati personali, finanziari e sanitari sensibili mostra come una piattaforma aziendale possa concentrare il rischio in tutta l’azienda.

Accesso limitato, posta in gioco più alta: l'incidente dei sistemi di diagnostica di Abbott mostra quanto contino anche piccole aperture

Pubblicato: 21 Luglio 2026 13:11Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

La comunicazione di Abbott su un accesso non autorizzato in un insieme ristretto di sistemi interni ricorda che anche gli incidenti circoscritti possono sollevare seri interrogativi operativi e di fiducia nella tecnologia sanitaria.

Quando un accesso diventa una violazione: il problema di account takeover di Clover Health

Pubblicato: 21 Luglio 2026 12:17Categoria: Violazioni e fughe di datiArea: America del Nord / USAAutore: BYTEHERMIT

Una compromissione tramite social engineering che coinvolge account dei dipendenti mostra come l'abuso dell'identità, non il malware, possa trasformare dati sanitari sensibili in una questione di sicurezza ad alto rischio.