Ho.mobile: violati i dati di 2,5 milioni di clienti italiani

I dati di tutti i clienti di Ho.Mobile, l’operatore virtuale di Vodafone, sarebbero in vendita sul Darkweb. A riferirlo è il gruppo di sicurezza informatica Bank Security via Twitter, secondo il quale il mega pacchetto messo in vendita conterebbe i dati sensibili di praticamente tutti i clienti di ho.mobile.

Gli hacker, come segnalato dal team di Bank Security, dichiarerebbero di essere in possesso di un dump contenente dati sensibili di 2,5 Milioni di clienti ho.mobile (quindi, potenzialmente, tutti), dati piuttosto importanti: nome, indirizzo, date di nascita, email, numeri di cellulare, e addirittura il seriale della SIM, tramite cui, si potrebbe persino “rubare l’identità” (SIM Swap) o attuare truffe bancarie.

Vodafone non ha ancora confermato né smentito il colossale data breach e fino a che non arriveranno comunicazioni ufficiali da parte dell’azienda non è possibile accertare la veridicità delle informazioni, anche se gli esperti di Bank Security riferiscono di aver controllato a campione alcuni dei dati in vendita e di averli giudicati verosimili.

I dati sensibili in vendita potrebbero permettere anche ad hacker di compiere cosiddetti attacchi SIM Swap. Ovvero cambiare la SIM mantenendo il numero dell’utente e avere così, nella maggior parte dei casi, l’accesso a quel secondo fattore dell’autenticazione a due fattori che permette di accedere ai servizi bancari dagli utenti, così come account di Gmail, Facebook e molto altro.

Al momento, oltre a ricordare che si tratta di una notizia non ufficializzata dal gestore, niente panico. In poche ore non è possibile clonare nessuna SIM (dal seriale, dovrebbero fare una portabilità e la vostra smetterebbe di funzionare). Inoltre, qualora Vodafone confermasse il furto di dati, correrebbe immediatamente ai ripari.

Due precisazioni importanti. Non ci sono password di alcun tipo e non ci sono neppure dati di carte di credito. Nel database sono presenti solo dati personali come nome, cognome, indirizzo, numero di telefono, mail e codice cliente oltre ai dati della SIM in possesso incluso l’ICCID, Integrated Circuit Card-Identity. Quest’ultimo, appunto, il motivo per il quale questi dati sono in vendita e hanno valore.


Ho.mobile: violati i dati di 2,5 milioni di clienti italiani - Ultima modifica: 2020-12-29T12:05:15+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

MenteeBot: il robot che sbriga le faccende di casa che decide cosa fare

MenteeBot è un innovativo robot umanoide di Mentee Robotics progettato per svolgere compiti domestici e…

3 ore ago

Diritto alla riparazione approvato nell’Unione Europea, cosa cambia

L'UE ha approvato la direttiva sul diritto alla riparazione, promuovendo consumi sostenibili e riducendo i…

5 ore ago

I canali di WhatsApp nuovo strumento di marketing per le aziende

La diffusa app di messaggistica lancia i canali WhatsApp per interagire con gli utenti. Ecco…

2 giorni ago

Sicurezza senza frontiere: il convegno di Sixlab all’aeroporto di Istrana

L’evento Sixlab all'Aeroporto di Istrana ha riunito gli esperti in cyber security per discutere di…

5 giorni ago

Eugene Kaspersky in Italia per la Partner Conference “Puntiamo su un nostro sistema operativo”

Kaspersky incontra i partner per la prima volta dal 2019, per celebrare l'event c'era anche…

5 giorni ago

Google lancia l’intelligenza artificiale per il Made in Italy

Al fine di affiancare le PMI italiane nel loro percorso di innovazione, Google presenta l’AI…

7 giorni ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011