Secondo l’account Twitter di Bank Security, Ho. Mobile (operatore telefonico virtuale MVNO appartenente a Vodafone Italia) sembrerebbe essere stato colpito da un Data Breach abbastanza esteso che potrebbe aver causato il furto dei dati personali di oltre 2.5milioni di utenti dell’operatore.
Gli hacker, a conferma del successo della loro operazione, hanno pubblicato delle immagini contenenti i dati anagrafici di qualche utente, fortunatamente censurate.
Ho.Mobile interrogata sulla questione ha risposto di non aver riscontrato accessi o violazioni ai propri sistemi e che non ha evidenze riguardo accessi massivi ai propri sistemi informatici. L’azienda ha anche comunicato di aver iniziato una collaborazione con le autorità investigative per ottenere ulteriori approfondimenti.
A Threat Actor is selling a Database of the Italian mobile service provider ho. (https://t.co/N5IYO88bja) owned by @VodafoneIT ??.
The dump allegedly includes 2,500,000 customers' PII Data, Phone Numbers & ICCID that can be exploited for SIM swap attacks to empty Bank accounts. pic.twitter.com/yR193Mt3CS
— Bank Security (@Bank_Security) December 28, 2020