Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Hackeraggio 'dimostrativo' alla Vittoria Assicurazioni

Hackeraggio 'dimostrativo' alla Vittoria Assicurazioni

Incursione di ethical hacker, nessun dato sottratto

MILANO, 02 agosto 2022, 20:12

Redazione ANSA

ANSACheck
Vittoria Assicurazioni è stata protagonista di un 'hackeraggio dimostrativo' messo a segno da Websiteplanet, una società che fornisce servizi di digital marketing, realizzazione siti web, ma ha anche un team di ethical hacker che si occupa di verificare lo stato di salute delle applicazioni web. Del caso si sta occupando la polizia postale, compartimento di Milano, anche se i primi accertamenti escludono che siano stati sottratti dati. In un post sul loro sito, Websiteplanet pubblica i risultati della sua incursione: due dei bucket (i contenitori di file) del cloud di Amazon AWS dell'azienda sono stati configurati in modo errato, senza alcuna protezione tramite password o controlli di crittografia. Gli hacker hanno così potuto accedere a set di dati quasi identici, "ciascuno dei quali esponeva oltre 970.000 file, per un totale di circa 280 GB di dati", con dettagli come e-mail, certificazioni e numeri di previdenza sociale. "In base al numero di e-mail e certificazioni, sono potenzialmente interessate da 30.000 a 800.000 persone", scrive Websiteplanet nel suo resoconto.

Riproduzione riservata © Copyright ANSA

Da non perdere

Condividi

O utilizza