Database con dati personali di 3,8 milioni di italiani pubblicato nel dark web



[ZEUS News - www.zeusnews.it - 12-11-2025]

database 3 8 milioni record italiani
Foto di Azamat E.

E' apparso online ed è disponibile gratuitamente da qualche giorno un database contenente 3,8 milioni di record, con i dati personali identificabili di cittadini italiani. L'annuncio è arrivato da un utente noto con lo pseudonimo Cetegus su DarkForums: sul forum underground dedicato a discussioni sull'hacking ha condiviso un link diretto a un servizio di file sharing pubblico. Denominato "Italian Consumers 3.8m", il file è scaricabile senza necessità di registrazione o credenziali: è accessibile a chiunque abbia una connessione internet.

Il contenuto del database include informazioni classificate come PII, ovvero dati personali identificabili, che possono essere usati per ricostruire profili individuali. Tra i campi principali figurano l'indirizzo email, il sesso, la data di nascita e il comune di residenza, con estensioni a dettagli come la città di nascita e la provincia. Un campione condiviso da Cetegus nel thread del forum mostra righe strutturate in formato tabellare, con circa 3,8 milioni di record unici, prevalentemente relativi a individui adulti residenti in Italia. Non sono inclusi dati finanziari o sanitari sensibili ma la combinazione di questi elementi fornisce un quadro demografico dettagliato, utile per operazioni mirate. L'archivio ha una dimensione di diversi gigabyte; è compresso per facilitare il download e non presenta segni evidenti di cifratura o protezioni.

L'origine esatta del database rimane incerta; analisi preliminari condotte da esperti indipendenti puntano a una possibile rielaborazione di una vecchia violazione. Il campione corrisponde in gran parte a un dataset esposto nel 2019 dal servizio Verifications.io, una piattaforma che aggregava informazioni da fonti pubbliche e private per scopi di marketing. Quell'incidente aveva coinvolto centinaia di milioni di record globali, inclusi circa 4 milioni di italiani, con email e dati anagrafici simili. Secondo CyberSec Italia, la somiglianza nei dati suggerisce che Cetegus abbia ripulito e riorganizzato il vecchio dump.

Il dump di DarkForums non è il primo evento di questo tipo: a dicembre 2024 era emerso nel dark web e venduto per somme modeste un database legato a InfoCert: conteneva 5,5 milioni di record con codici fiscali e numeri di telefono. Si nota una certa tendenza al riciclo di dati obsoleti, resi più pericolosi dal fatto che sono messi a disposizione gratuitamente, abbassando le "barriere d'ingresso" per criminali minori o script kiddie.

Le implicazioni per la privacy e la sicurezza sono immediate. I dati esposti possono essere sfruttati per phishing personalizzato: email fraudolente usano dettagli come la data di nascita per guadagnare credibilità e indurre a cliccare su link malevoli. Un altro rischio è il credential stuffing, tecnica in cui le email vengono abbinate a password ricavate da violazioni passate per tentare accessi automatici a servizi online come banking o social media. La profilazione marketing illecita rappresenta un uso più subdolo: operatori del mercato nero sfruttano i dataset per campagne pubblicitarie non autorizzate, violando il GDPR che impone l'ottenimento del consenso esplicito per il trattamento di dati sensibili.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (1)

{tutmirleid}
Praticamente ogni database rilevante, compresi quelli della sanità pubblica e anche privata, è stato violato. spesso ripetutamente, nel corso degli anni. Chi può comperare i dati e aggregarli, praticamente tutti gli Stati e moltissime grandi aziende, dispone dei dati completi della popolazione di mezzo pianeta, o... Leggi tutto
12-11-2025 11:47

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Hai mai acceduto a una rete Wi-Fi di qualcuno senza il suo permesso?
No, mai.
No, ma lo farei se ne avessi la possibilità.
Sì, ma era una rete Wi-Fi pubblica approntata appositamente.
Sì, ma era una rete Wi-Fi lasciata aperta e quindi ci potevo entrare anche senza le credenziali necessarie.
Sì, una rete Wi-Fi privata di cui ho hackerato la password (o di cui ho conosciuto la password).

Mostra i risultati (2347 voti)
Maggio 2026
Gmail, lo spazio gratuito si riduce a 5 Gbyte
Crisi della RAM, in vendita DDR 5 false con i chip in fibra di vetro
Windows 11 accelera davvero
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Windows 11, il CEO Nadella ammette gli errori
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Aprile 2026
Telemarketing, arrivano i numeri brevi: identificheranno i servizi legittimi
Windows 11 cambia rotta: Microsoft ricostruisce il sistema attorno alle richieste degli utenti
Firefox 150, scovate 271 vulnerabilità con l'IA
IPv6 supera IPv4 per un giorno
Verifica dell'età, l'app UE si buca in meno di due minuti
Alexa+ debutta in Italia: conversa, agisce e si integra nella smart home
Verbatim e I-O Data puntano sul Blu-ray: rinasce un mercato dato per morto
La Francia abbandona Windows
Tutti gli Arretrati
Accadde oggi - 18 maggio


web metrics