Un imponente attacco informatico ha colpito ePrice, una delle principali piattaforme di e-commerce italiane. Secondo quanto confermato dall’azienda stessa, i dati personali di circa 6,8 milioni di utenti sono finiti in vendita nel dark web. La scoperta è stata notificata dall’Agenzia per la Cybersicurezza Nazionale, e l’azienda ha avvisato i clienti con una comunicazione ufficiale il 29 marzo.
Quali informazioni sono state esposte?
I dati compromessi riguardano principalmente:
-
Nome e cognome degli utenti
-
Indirizzi email
-
Storico degli ordini effettuati
-
Numeri di telefono
Per il momento, non risultano coinvolti dati sensibili come informazioni bancarie o numeri di carte di credito. Tuttavia, gli esperti di sicurezza stanno ancora analizzando il materiale per verificare l’effettiva portata dell’attacco.
Dati in vendita nel dark web: chi c’è dietro?
I dati sottratti sono stati messi in vendita su BreachForum, una piattaforma nota per la diffusione di database rubati. L’autore dell’attacco, che utilizza lo pseudonimo Alcxtraze, ha pubblicato un campione dei dati senza specificare il prezzo richiesto per la vendita completa. Secondo il portale di cybersecurity Red Hot Cyber, l’hacker in questione gode di una buona reputazione nel forum, il che lascia presupporre che il materiale sia autentico.
ePrice avverte i clienti: “Massima attenzione a mail sospette”
L’azienda ha dichiarato di aver immediatamente attivato un team specializzato nella gestione delle violazioni informatiche, ingaggiando esperti di alto livello per condurre un’indagine approfondita.
“La nostra priorità è verificare l’autenticità dei dati diffusi e comprendere come siano stati sottratti. Stiamo collaborando con le autorità competenti e adottando misure di sicurezza rafforzate per prevenire ulteriori attacchi”, ha dichiarato ePrice in una nota ufficiale.
In attesa di ulteriori sviluppi, gli utenti registrati sulla piattaforma sono invitati a modificare le proprie password e a prestare particolare attenzione a eventuali email sospette, SMS o richieste di dati personali che potrebbero rivelarsi tentativi di phishing.

