Domenica 12 Luglio 2026 16:53:21 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

Breaches & Data Leaks


Dentro la fuga nel cloud che trasforma le credenziali nel vero perimetro

Pubblicato: 11 Luglio 2026 14:22Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: SECURERECLAIMER

La divulgazione di CISA sulle credenziali AWS GovCloud esposte ricorda che, negli incidenti cloud, la gestione delle identità può contare più del nome della regione sulla dashboard.

Difetto di terze parti, casella del carrier: il caso KDDI mostra come piccole debolezze diventino una grande esposizione

Pubblicato: 09 Luglio 2026 19:17Categoria: Fughe di dati e violazioniArea: Asia / GiapponeAutore: SECURERECLAIMER

Una presunta zero-day in un sistema esterno ha aperto una via verso un ambiente email di KDDI, con una cifra di impatto che colloca l'incidente ben oltre un normale problema di casella di posta.

1,1 milioni di telecamere connesse hanno lasciato aperta per mesi una porta sulla privacy

Pubblicato: 09 Luglio 2026 19:09Categoria: Violazioni e fughe di datiAutore: BYTESHIELD

Una presunta esposizione che ha coinvolto baby monitor e telecamere di sicurezza mostra quanto possa essere pericoloso quando i dispositivi connessi a Internet restano raggiungibili senza bisogno di alcun hack.

Quando trapela un numero di patente, parte il conto alla rovescia per la frode

Pubblicato: 09 Luglio 2026 19:09Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: SECURERECLAIMER

La violazione di una grande assicurazione mostra perché i dati d'identità non sono solo personali - possono diventare materiale riutilizzabile per frodi per anni.

Dentro il caso ASL 1 Abruzzo: come un incidente ransomware diventa una prova per il GDPR

Pubblicato: 09 Luglio 2026 19:03Categoria: Violazioni e fughe di datiArea: Europa / ItaliaAutore: BYTESHIELD

Un episodio ransomware nel settore sanitario non è mai solo un'interruzione dei sistemi: nella sanità pubblica può diventare contemporaneamente un problema di continuità del servizio, governance dei dati e responsabilità legale.

Violazione mirata ai dipendenti presso un assicuratore espone oltre 6,9 milioni di record

Pubblicato: 09 Luglio 2026 18:18Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Secondo quanto riferito, un grande insieme di record è stato raggiunto dopo che gli aggressori hanno preso di mira un dipendente dell'azienda, a dimostrazione che gli attacchi basati sull'identità possono contare quanto le falle software.

Le accuse di fuga dal forum, il rischio nel mondo reale: Nike e Alcon nominati in un dump di dati non verificato

Pubblicato: 09 Luglio 2026 15:41Categoria: Fughe di dati e violazioniArea: Nord America / USAAutore: BYTEHERMIT

Un post su un forum di cybercriminalità può diffondersi più velocemente delle analisi forensi, ma un link per il download non è una prova - ed è in quel divario che gli attaccanti spesso sfruttano la confusione.

Dentro la cache dei file dell’assicuratore: perché una fuga della patente diventa un problema di frode

Pubblicato: 09 Luglio 2026 15:12Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Una violazione di sicurezza di un assicuratore statunitense collegata ad attività malevole mirate contro un dipendente evidenzia come i normali dati delle polizze possano trasformarsi in materiale di identità ad alto valore una volta copiati i file interni.

Il teatro delle fughe sui forum mette sotto la lente le affermazioni sui dati di Nike e Alcon

Pubblicato: 09 Luglio 2026 14:36Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTESHIELD

Un elenco di database sul dark web collegato all'alias "Nocturne" ricorda che le affermazioni di violazione possono correre più veloci delle prove, e che la verifica è la prima linea di difesa.

Quando una fuga di patente di guida diventa un'arma di identità

Pubblicato: 09 Luglio 2026 14:28Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTESHIELD

Una violazione confermata presso AssuranceAmerica dimostra perché i dati assicurativi sono più di semplice documentazione: quando gli elementi identitari sfuggono, il vero rischio è l'impersonificazione a valle.

La violazione di AssuranceAmerica espone milioni di record di conducenti a un rischio di frode

Pubblicato: 09 Luglio 2026 10:10Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: SECURERECLAIMER

Una grande divulgazione nel settore assicurativo mostra come una singola intrusione nei sistemi di back-office possa trasformare dati d’identità duraturi in un problema di sicurezza di lunga durata.

Segreti cifrati, furto non verificato: perché una presunta fuga di codice fa scattare l'allarme

Pubblicato: 08 Luglio 2026 18:27Categoria: Violazioni e fughe di datiArea: Europa / IrlandaAutore: BYTEHERMIT

Le affermazioni sul furto del codice sorgente e delle chiavi di cifratura non sono una prova di compromissione, ma sono abbastanza per imporre un'analisi rigorosa di fiducia, rotazione e contenimento.

Posta Condivisa, Rischio Condiviso: la violazione dell'ISP in Giappone mostra come un solo backend possa riversarsi in milioni di account

Pubblicato: 08 Luglio 2026 14:17Categoria: Violazioni e fughe di datiArea: Asia / GiapponeAutore: SECURERECLAIMER

Un compromesso in una piattaforma email comune utilizzata da più ISP giapponesi ha trasformato un problema di sicurezza del backend in un grande evento di esposizione di credenziali, con l'abuso dell'identità ora al centro delle preoccupazioni.

L'inserzione nel forum trasforma una violazione limitata in un problema di fiducia più ampio

Pubblicato: 08 Luglio 2026 08:17Categoria: Violazioni e fughe di datiArea: Europe / IrelandAutore: SECURERECLAIMER

Un post su un forum di cybercrime che afferma la presenza di 35 GB di codice sorgente e credenziali presumibilmente legati ad Accenture mostra come una singola violazione possa rapidamente diventare una questione di accesso riutilizzabile, non solo di file rubati.

Quando una inserzione su un forum prende di mira DevOps, il vero premio potrebbero essere le chiavi, non il codice

Pubblicato: 08 Luglio 2026 06:02Categoria: Violazioni e fughe di datiArea: Europe / IrelandAutore: BYTESHIELD

La presunta vendita di codice sorgente e credenziali Azure DevOps ricorda che, nei team software moderni, i materiali di accesso possono contare più dei file stessi.

Codice sorgente sul mercato, violazione agli atti: perché questo caso va oltre il furto di dati

Pubblicato: 08 Luglio 2026 04:11Categoria: Violazioni e fughe di datiArea: Europe / IrelandAutore: SECURERECLAIMER

Accenture ha confermato una violazione di sicurezza, ma il rischio più concreto è ciò che la presunta offerta di vendita suggerisce su repository, credenziali e fiducia nel software.

Un solo backend email, milioni di credenziali: il problema dell'esposizione di livello telecom in Giappone

Pubblicato: 07 Luglio 2026 18:32Categoria: Violazioni e fughe di datiArea: Asia / GiapponeAutore: SECURERECLAIMER

Una piattaforma email ISP condivisa è diventata il punto di pressione in un presunto cyberattacco, mostrando come un singolo difetto software possa trasformare una normale infrastruttura di mailbox in un rischio identitario su larga scala.

La violazione di Canvas solleva una domanda familiare: come è diventata l'identità l'anello più debole?

Pubblicato: 07 Luglio 2026 16:08Categoria: Violazioni e fughe di datiArea: North America / USAAutore: SECURERECLAIMER

La violazione confermata di Instructure e l'affermazione di ShinyHunters su circa 275 milioni di record indicano un moderno modello di rischio SaaS: l'accesso agli account, le integrazioni e i confini di fiducia possono contare più delle difese perimetrali.

2,3 milioni di email, un solo manuale di estorsione: perché questa violazione conta oltre la posta in arrivo

Pubblicato: 06 Luglio 2026 19:32Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTESHIELD

Una violazione dei dati confermata presso il Moody Bible Institute mostra come una grande esposizione di email possa diventare un trampolino per phishing, impersonificazione e pressione legata alle fughe di dati.

Milioni di cartelle cliniche, una sola violazione silenziosa: perché conta questo tipo di esposizione

Pubblicato: 06 Luglio 2026 14:48Categoria: Violazioni e fughe di datiArea: America del Nord / USAAutore: SECURERECLAIMER

La divulgazione di Medtronic mostra come un incidente informatico possa mettere a rischio dati sanitari sensibili anche quando si segnala che prodotti, pazienti e operazioni quotidiane non sono stati coinvolti.