Connect with us

Inchieste

Antimafia vittima di data breach e data leak, ma nessuno lo dice

Tempo di lettura: 4 minuti. Lo scandalo dossieraggio alla Procura Nazionale Antimafia nasconde lo spettro di una sanzione del Garante Privacy per data breach e data leak

Pubblicato

in data

Antimafia Data Breach Leak
Tempo di lettura: 4 minuti.

In questi mesi Matrice digitale ha osservato in religioso silenzio la vicenda dei dossier presso la Procura Nazionale Antimafia effettuati dal luogotenente della Guardia di Finanza Pasquale Striano in danno a migliaia di persone inconsapevoli e senza l’autorizzazione di un magistrato o di un giudice. Dopo aver raccontato la vicenda, è stato necessario fare un giro all’interno del solito circo mediatico dei paladini della Privacy, dell’Intelligence e del crimine informatico sempre pronto nel puntare il dito contro le aziende, o le Aziende Sanitarie Nazionali tanto per citare i precedenti, vittime di attacchi ransomware o di data breach e data leak ed oggi tacciono sull’antimafia.

Perché nessun altro, se non pochissimi forse, sono arrivati alla conclusione che l’Antimafia in realtà sia stata vittima di un data breach ed allo stesso tempo di un data leak?

Se qualcuno ha dubbi, proviamo a ricostruire la vicenda secondo rigore di logica: un individuo qualificato ha gli accessi ad un sistema informatico, ne fa un uso improprio senza che la Pubblica Amministrazione lo sappia e questo lo rende responsabile in prima persona sia penalmente sia civilmente. Peccato però che la stessa PA non abbia predisposto gli strumenti per monitorare tale condizione ed è qui che subentra in gioco la responsabilità secondo quanto stabilito dal GDPR e dalla stessa normativa interna.

Al momento non si conosce la portata del data breach e del relativo data leak nell’antimafia perché il numero dei soggetti coinvolti tende a crescere, con lo spettro che possano esserci anche liste secretate, come non è ancora chiaro, e questo è oggetto di indagine, se, una volta raccolti i dati, questi siano stati venduti nel dark web (scenario improbabile, ma giusto per ricordarlo agli smemorati del giornalismo digitale), oppure siano stati utilizzati per favorire attività di spionaggio e di intelligence, addirittura straniera come sospettato da qualcuno.

Da cosa è possibile capire se ci sia una responsabilità secondo quanto previsto dal GDPR da parte della Procura Nazionale Antimafia?

Semplicemente dalle parole dell’attuale procuratore Giovanni Melillo, ai tempi dei fatti presso la Procura di Napoli e quindi estraneo all’attività dossieraggio, che ha garantito in Commissione Antimafia di aver predisposto gli strumenti necessari affinché non si ripeta più un caso simile perpetratosi per diversi anni senza che nessuno se ne accorgesse.

Perchè i giornalisti non dicono tutta la verità?

C’è anche un altro aspetto da non sottovalutare ed è quello del silenzio calato sulla vicenda da parte di tanti giornalisti che preferiscono non entrare nel merito della vicenda attenendosi a quelle che sono le narrazioni della cronaca e quindi delle loro fonti quotidiane Istituzionali. La motivazione è molto semplice e l’ha spiegata Alessandro Sallusti, direttore de Il Giornale, nonostante il suo quotidiano risulti essere molto sul pezzo rispetto ad altri. I primi fruitori di queste informazioni, sembrerebbero tre per il momento perché sotto inchiesta, sono gli stessi giornalisti che sono interessati a tutelare le loro fonti. Conoscendo le dinamiche della cronaca giudiziaria, sarebbe assurdo trattare un argomento come questo in modo uguale a quelli della quotidianità quando c’è di mezzo la principale fonte di successo di un giornalista specializzato nella cronaca: alcuni magistrati ed alcuni uomini delle forze dell’ordine.

Il Garante Privacy interverrà?

Il Garante della Privacy a questo punto, dovrebbe tenere in considerazione l’eventualità di poter emettere una sanzione nei confronti della Direzione Nazionale Antimafia che avrebbe avuto l’obbligo di comunicare la violazione dei dati personali sensibili di alcuni cittadini ai diretti interessati perché spiati senza una formale e regolare procedura giudiziaria. E’ anche comprensibile il silenzio visto che ad essere oggetto di indagine e di presunte irregolarità in questo momento siano i controllori.

Se Matrice Digitale è entrata a gamba tesa, c’è già chi ha ipotizzato delle falle, ricordiamo che sono state riconosciute dall’attuale Procuratore, per cui questo scandalo è stato possibile ed è Andrea Lisi, avvocato, docente universitario, titolare dello Studio Legale Lisi. Il Presidente Anorc Professioni, manager dell’innovazione e divulgatore scientifico in ambito Digital & Law, ha sollevato una questione importante riguardo alla fuga di notizie di un “dossieraggio”. Piuttosto che focalizzarsi su chi possa aver commissionato tale fuga, Lisi invita a riflettere sulle ragioni sottostanti a tale evento. Secondo lui, la causa risiede nei modelli organizzativi carenti e nella notevole mancanza di conoscenza pratica dei principi fondamentali di privacy by design e privacy by default, in particolare per quanto riguarda la gestione dei database contenenti dati sensibili. Ha inoltre evidenziato come, nonostante queste lacune, si continui a prelevare informazioni per condividerle con altri. Ha fatto riferimento a un episodio in cui un importante istituto bancario è stato sanzionato per la seconda volta dall’Autorità Garante per la protezione dei dati personali a causa di gravi violazioni legate a data breach che hanno compromesso i dati personali dei clienti. Lisi ha sottolineato la contraddizione nel parlare di Intelligenze Artificiali e della loro alimentazione dati in un contesto in cui non si è capaci di garantire adeguata protezione a tali informazioni.

Futuro distopico o presente iperdigitalizzato?

Quanto successo rimanda all’antico motto informatico “da grandi poteri derivano grandi responsabilità” che viene spesso ricordato agli amministratori di sistema Linux perché più permessi si hanno e più è possibile fare bene e male all’ecosistema ed agli utenti che vi risiedono. Questo l’ha capito ora il sistema giustizia italiano sempre più attento al crimine informatico, ma che ha dovuto fare i conti con un buco interno che ha colpito migliaia di cittadini con un’azione che qualcuno definirebbe distopica.

E’ comprensibile che ancora non si sia dato uno sguardo alle manchevolezze della più alta Istituzione Pubblica Giudiziaria ed al fatto che ci sia stata una mancanza di comunicazione ai profili violati attraverso l’uso di programmi che possono pericolosi se gestiti in modo sbagliato e senza un antifurto che preveda l’abuso degli accessi al sistema. C’è però l’aspetto che riguarda la difesa dei diritti universali dell’uomo, e cioè quello di non mettere i danneggiati nella condizione di potersi rivalere non solo come parte civile nei confronti del luogotenente Striano, ma anche nei confronti della Pubblica Amministrazione colpevole di aver consentito che ciò avvenisse senza predisporre tutte le misure di sicurezza come previsto dalla normativa vigente.

Il significato politico di una Sanzione

Nel caso sia comminata una sanzione, il messaggio politico del Governo Meloni – Nordio sarebbe abbastanza forte nei confronti di coloro che ritengono la magistratura una missione che travalica il confine, già difficile da solcare, della Giustizia e che se c’è qualcosa che ha recato danno ad alcune persone, quest’ultime dovrebbero poter essere risarcite o avere gli strumenti per farne richiesta. Perché è vero che viviamo in una democrazia, dove non esiste la condanna a morte, ma è stato già sancito che un ingiusto e lungo processo può comunque recare alla morte civile escludendo il cittadino dalla vita sociale della Repubblica.

Non ultimo, la legge dovrebbe comunque essere uguale per tutti anche per l’Antimafia, se è stata vittima di data breach e leak.

Inchieste

Pharmapiuit.com : sito truffa online dal 2023

Tempo di lettura: 2 minuti. Pharmapiuit.com è l’ultimo sito truffa ancora online di una serie di portali che promettono forti sconti, ma in realtà rubano ai clienti

Pubblicato

in data

Pharmapiuit.com
Tempo di lettura: 2 minuti.

Una segnalazione alla redazione di Matrice Digitale del sito pharmapiuit.com ha permesso di scovare un altro sito truffa. Il portale web è una farmacia online che vende prodotti di ogni genere, dai farmaci da banco ai prodotti omeopatici passando per le calzature ortopediche.

Il portale è sfuggito alla miriade di siti scovati dalla redazione nei mesi precedenti grazie anche alle segnalazioni dei lettori, che in passato sono stati messi in rete e spesso sfruttavano il nome di aziende esistenti ed infatti risulta online dal 2023 e questo fa intendere che appartiene alla schiera di siti truffa scovati e molti oscurati dagli stessi criminali.

Anche in questo caso, l’utente ha provato ad acquistare un prodotto segnalando il sito in questione “puó sembrare un sito italiano perché riporta un indirizzo italiano: Via Roncisvalle, 4 37135 Verona, ma in realtá, quando si fa un ordine, il pagamento finisce da VDDEALS e nessun prodotto ordinato arriva”. Non arriva regolare conferma d’ordine, ma delle mail in lingua straniera da servivesvip@guo-quan.com con dei link per tracciare un ipotetico pacco. Non ho cliccato i link per non cadere in altra truffa. Comunque a distanza di piú di 3 settimane è arrivato nulla“.

Dando uno sguardo al portale ed al modulo di acquisto, è possibile notare che, nonostante sia promossa la vendita attraverso più piattaforme di pagamento, il sito accetti dati di Visa e Mastercard. Questo perché sono ancora le uniche carte di credito facilmente spendibili nei mercati neri per effettuare acquisti fraudolenti.

E’ chiaro che il pagamento avvenga, così come sia possibile anche che i dati inseriti possano creare un profilo completo di acquisto ai criminali in modo tale da poter perpetrare la truffa in piena autonomia su altri canali di vendita.

Il sito originale

Il sito originale è Pharmapiu.it ( è bastato unire il dominio aggiungendo il punto com pharmapiuit.com ) ed è di una farmacia di Messina che nulla a che vedere con la truffa in questione ed è stata avvisata già dalla redazione.

Hai dubbi su in sito oppure hai subito una truffa? contatta la Redazione

Prosegui la lettura

Inchieste

Temunao.Top: altro sito truffa che promette lavoro OnLine

Tempo di lettura: 2 minuti. Temunao.top è l’ennesimo sito web truffa che promette un premio finale a coloro che effettuano con i propri soldi degli ordini

Pubblicato

in data

Temunao.Top
Tempo di lettura: 2 minuti.

L’inchiesta di Matrice Digitale sulla truffa Mazarsiu ha subito attirato l’attenzione dei lettori che hanno trovato una similitudine con il sito già analizzato e quello di Mark & Spencer scoperto qualche mese addietro: www.temunao.top.

Un lettore è stato contattato da una certa “Darlene” via WA da un numero +34 697 32 94 09 che lo ha fatto iscrivere alla piattaforma che si presenta con lo stesso modello di Mazarsiu. Questo portale è indirizzato a un pubblico spagnolo che cade in tranello leggendo “Temu” e si ritrova in una pagina in lingua ispanica.

In questa occasione, l’utente ha perso 750 euro, ma per fortuna non è caduto anche nella trappola di Mazarsiu e sembrerebbe che ci sia un collegamento tra le due organizzazioni per il modo di fare aggressivo-passivo degli interlocutori al telefono che mandano messaggi, ma non rispondono perché si dicono sempre impegnatissimi a trainare gli affari.

Il sito web è online dal 4 aprile di quest’anno e questo fa intendere che sia probabile che in molti siano caduti nella trappola perdendo soldi in seguito a quella che sembrerebbe una truffa messa in piedi dallo stesso gruppo criminale su scala internazionale.

Continuate a segnalare siti truffa o sospetti alla redazione via Whatsapp o attraverso il form delle SEGNALAZIONI

Prosegui la lettura

Inchieste

Attenti a Mazarsiu.com : offerta lavoro truffa da piattaforma Adecco

Tempo di lettura: 2 minuti. Dalla piattaforma Adecco ad un sito che offre lavoro attraverso le Google Ads: è la storia di Mazarsiu e di una segnalazione in redazione

Pubblicato

in data

Tempo di lettura: 2 minuti.

Nel mese di gennaio abbiamo trattato la notizia di una offerta di lavoro fittizia che usava il blasone di Mark & Spencer. Una lettrice di Matrice Digitale ha prontamente contattato la redazione dopo che, in fase di navigazione su un sito di Adecco, società famosa per il suo servizio di lavoro interinale a lavoratori e aziende, ha cliccato su un banner pubblicitario che l’ha proiettata su questa pagina:

www.mazarsiu.com si presenta come sito web che consente di svolgere dei compiti e di guadagnare una volta finite le 38 “mansioni”. Ogni mansione ha un investimento incrementale che frutta diverse centinaia di migliaia di euro ai criminali.

L’ancoraggio alla potenziale vittima è stato fatto attraverso WhatsApp da parte di un numero italiano ( 3511580682 ) con un nome ispanico

L’utente Lara Cruz si presenta a nome di una società che reale con sede a Napoli, ma ha un volto asiatico in foto e un nominativo ispanico. E si propone di aiutare gli utenti nella loro fase di registrazione per poi indirizzarle da subito nel lavoro.

La segnalazione è stata inviata in redazione il 15 ed il sito è stato creato il 14 maggio, un giorno prima, ed il veicolo del sito truffa è stato possibile grazie all’utilizzo di una sponsorizzata su AdWords da una piattaforma legittima di Adecco e, per fortuna, la malcapitata ha letto l’inchiesta di Matrice Digitale che l’ha messa sull’attenti.

Se doveste trovarvi dinanzi a un sito che propone lavoro on line, come Mazarsiu o Mark & Spencer, e l’impiego consiste nell’anticipare dei soldi, contattate subito le Autorità o la redazione di Matrice Digitale nell’apposito form di segnalazione o via WhatsApp

Prosegui la lettura

Facebook

CYBERSECURITY

D-Link EXO AX4800 D-Link EXO AX4800
Sicurezza Informatica2 giorni fa

Vulnerabilità RCE zero-day nei router D-Link EXO AX4800

Tempo di lettura: 2 minuti. Un gruppo di ricercatori di SSD Secure Disclosure ha scoperto una vulnerabilità critica nei router...

SEC logo SEC logo
Sicurezza Informatica2 giorni fa

SEC: “notificare la violazione dei dati entro 30 giorni”

Tempo di lettura: 2 minuti. La SEC richiede alle istituzioni finanziarie di notificare le violazioni dei dati agli individui interessati...

Sicurezza Informatica3 giorni fa

Microsoft Azure: autenticazione multi-fattore (MFA) obbligatoria da luglio 2024

Tempo di lettura: 2 minuti. Microsoft inizierà a imporre l'autenticazione multi-fattore (MFA) per gli utenti di Azure a partire da...

Sicurezza Informatica3 giorni fa

USA arrestati sospetti dietro schema riciclaggio da 73 milioni

Tempo di lettura: 2 minuti. Gli Stati Uniti arrestano due sospetti accusati di guidare uno schema di riciclaggio di $73...

quick assist quick assist
Sicurezza Informatica4 giorni fa

Quick Assist di Microsoft sfruttato per ingegneria sociale

Tempo di lettura: 2 minuti. Storm-1811 sfrutta Quick Assist di Microsoft in attacchi ransomware tramite tecniche di ingegneria sociale. Scopri...

breachforums offline breachforums offline
Sicurezza Informatica5 giorni fa

BreachForums è offline e sotto il controllo dell’FBI

Tempo di lettura: 2 minuti. Il noto portale di annunci legati al crimine informatico dove si vendono i dati trafugati...

Cisco Talos Cisco Talos
Sicurezza Informatica6 giorni fa

Talos e CISA collaborano contro minacce Cyber a ONG e attivisti

Tempo di lettura: 2 minuti. Talos e CISA collaborano per proteggere le organizzazioni della società civile da minacce cyber, promuovendo...

Unit 42 Unit 42
Sicurezza Informatica7 giorni fa

DNS Tunneling: per tracciare vittime di Phishing

Tempo di lettura: 2 minuti. Gli hacker utilizzano il tunneling DNS per scandagliare le reti e tracciare le vittime, sfruttando...

Synlab Italia rivendicazione di Black Basta Synlab Italia rivendicazione di Black Basta
Sicurezza Informatica7 giorni fa

Black Basta Ransomware è diventato un problema mondiale

Tempo di lettura: 2 minuti. Black Basta Ransomware ha colpito più di 500 entità in vari settori, sottolineando la crescente...

cy4gaTE cy4gaTE
Economia1 settimana fa

Cy4Gate: accordo da un milione con Innovery

Tempo di lettura: 2 minuti. Cy4Gate rafforza la sua presenza nel mercato con una nuova partnership strategica con Innovery e...

Truffe recenti

Pharmapiuit.com Pharmapiuit.com
Inchieste2 giorni fa

Pharmapiuit.com : sito truffa online dal 2023

Tempo di lettura: 2 minuti. Pharmapiuit.com è l'ultimo sito truffa ancora online di una serie di portali che promettono forti...

Temunao.Top Temunao.Top
Inchieste2 giorni fa

Temunao.Top: altro sito truffa che promette lavoro OnLine

Tempo di lettura: 2 minuti. Temunao.top è l'ennesimo sito web truffa che promette un premio finale a coloro che effettuano...

Inchieste3 giorni fa

Attenti a Mazarsiu.com : offerta lavoro truffa da piattaforma Adecco

Tempo di lettura: 2 minuti. Dalla piattaforma Adecco ad un sito che offre lavoro attraverso le Google Ads: è la...

Sicurezza Informatica2 settimane fa

BogusBazaar falsi e-commerce usati per una truffa da 50 milioni

Tempo di lettura: 2 minuti. Oltre 850,000 persone sono state ingannate da una rete di 75,000 falsi negozi online, con...

Sicurezza Informatica2 settimane fa

Truffatori austriaci scappano dagli investitori, ma non dalla legge

Tempo di lettura: 2 minuti. Le forze dell'ordine hanno smascherato e arrestato un gruppo di truffatori austriaci dietro una frode...

Shein Shein
Truffe online1 mese fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Tech

Vivo X Fold 3 Pro Vivo X Fold 3 Pro
Smartphone1 ora fa

Vivo X Fold 3 Pro: lancio in India anticipato su Flipkart

Tempo di lettura: 2 minuti. Il Vivo X Fold 3 Pro sarà lanciato in India con un design elegante, display...

Google AI Overviews Google AI Overviews
Intelligenza Artificiale2 ore fa

La ricerca AI di Google da fastidio? Disabilitare subito

Tempo di lettura: 2 minuti. Scopri come disabilitare la funzione AI Overviews di Google, che ha causato frustrazione tra gli...

Tech2 ore fa

iOS 18: l’Intelligenza Artificiale rivoluziona le notifiche

Tempo di lettura: 2 minuti. iOS 18 introduce notifiche intelligenti, miglioramenti a Siri e un chatbot AI di OpenAI, colmando...

Smartphone2 ore fa

iPhone 17 Slim: più sottile e costoso del Pro Max

Tempo di lettura: 2 minuti. L'iPhone 17 Slim sarà il più sottile e costoso della serie, superando il Pro Max....

Motorola Razr 50 Ultra Motorola Razr 50 Ultra
Smartphone2 ore fa

Galaxy Z Flip 6 e Moto RAZR 50 Ultra: confronto in anteprima

Tempo di lettura: 2 minuti. Il Moto RAZR 50 Ultra sfida il Galaxy Z Flip 6 con una fotocamera teleobiettivo...

Blackview HERO 10 Blackview HERO 10
Smartphone3 ore fa

Blackview HERO 10: fotocamera da 108MP e Dynamic Island Android

Tempo di lettura: 2 minuti. Blackview lancia il HERO 10, uno smartphone flip con doppio schermo, fotocamera da 108MP e...

HMD Pulse+ Business Edition HMD Pulse+ Business Edition
Smartphone3 ore fa

HMD Pulse+ Business Edition: è lui il telefono aziendale?

Tempo di lettura: 2 minuti. HMD lancia il Pulse+ Business Edition con sicurezza avanzata, auto-riparazione e supporto esteso : è...

Samsung Galaxy Watch 7 Ultra Samsung Galaxy Watch 7 Ultra
Tech3 ore fa

Samsung velocizza la ricarica wireless sul Galaxy Watch 7

Tempo di lettura: < 1 minuto. Galaxy Watch 7 di Samsung supporterà una ricarica wireless a 15W, migliorando del 50%...

Nothing Phone (2a) blu Nothing Phone (2a) blu
Smartphone3 ore fa

CMF Phone (1) sarà una versione ribattezzata del Nothing Phone (2a)

Tempo di lettura: 2 minuti. CMF Phone (1) sarà una versione ribattezzata del Nothing Phone (2a) con specifiche simili, incluso...

Android 15 logo Android 15 logo
Tech4 ore fa

Android 15 Pixel Avatar App sincronizzata con l’account Google

Tempo di lettura: 2 minuti. Android 15 introduce la Google Pixel Avatar App, che sincronizza automaticamente l'immagine del profilo Android...

Tendenza