{"id":5573,"date":"2025-11-14T22:18:36","date_gmt":"2025-11-14T22:18:36","guid":{"rendered":"https:\/\/pchealth-bg.com\/logitech-confirms-data-breach-after-clop-extortion-attack\/"},"modified":"2025-11-15T16:54:05","modified_gmt":"2025-11-15T16:54:05","slug":"logitech-conferma-la-violazione-dei-dati-dopo-lattacco-di-estorsione-di-clop","status":"publish","type":"post","link":"https:\/\/pchealth-bg.com\/it\/logitech-conferma-la-violazione-dei-dati-dopo-lattacco-di-estorsione-di-clop\/","title":{"rendered":"Logitech conferma la violazione dei dati dopo l'attacco di estorsione di Clop"},"content":{"rendered":"<p>Il gigante degli accessori hardware Logitech ha confermato di aver subito una violazione dei dati in un attacco informatico rivendicato dalla banda di estorsori Clop, che a luglio ha condotto attacchi per il furto di dati di Oracle E-Business Suite.<\/p>\n\n\n<p>Logitech International S.A. \u00e8 una multinazionale svizzera dell'elettronica che vende soluzioni hardware e software, tra cui periferiche per computer, giochi, collaborazione video, musica e prodotti per la casa intelligente.<\/p>\n\n\n<p>Oggi Logitech ha presentato un&nbsp;<a href=\"https:\/\/www.sec.gov\/Archives\/edgar\/data\/1032975\/000103297525000085\/logi-20251114.htm\" target=\"_blank\" rel=\"nofollow noopener\">Modulo 8-K <\/a>con la Securities and Exchange Commission degli Stati Uniti, confermando che i dati sono stati rubati in una violazione.<\/p>\n\n<div align=\"center\" style=\"width: 98%; margin: 0px auto; text-align: center; padding: 4px; background: rgb(240, 240, 240); border: 1px solid rgb(204, 204, 204); border-radius: 6px; display: none !important;\">\n <a href=\"https:\/\/www.wiz.io\/lp\/ai-data-security-best-practices-cheat-sheet?utm_source=bleepingcomputer&amp;utm_medium=display&amp;utm_campaign=FY26Q3_INB_Form_AI-Data-Security-Best-Practices&amp;sfcid=701Py00000SmgsrIAB&amp;utm_term=FY26Q4-bleepingcomputer-970x250&amp;utm_content=AI-Data-Security-BP\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" src=\"https:\/\/www.bleepstatic.com\/c\/w\/wiz\/AI-Data-Security-970x250.png\" alt=\"Wiz\" style=\"margin-top: 0px;\"><\/a>\n<\/div>\n\n\n<p>\"Logitech International S.A. (\"Logitech\") ha recentemente subito un incidente di cybersecurity relativo all'esfiltrazione di dati. L'incidente di sicurezza informatica non ha avuto alcun impatto sui prodotti, sulle operazioni commerciali o sulla produzione di Logitech\", ha dichiarato Logitech.<\/p>\n\n\n<p>\"Dopo aver rilevato l'incidente, Logitech si \u00e8 prontamente attivata per indagare e rispondere all'incidente con l'assistenza di aziende esterne leader nel settore della sicurezza informatica\".<\/p>\n\n\n<p>Logitech afferma che i dati includono probabilmente informazioni limitate su dipendenti e consumatori, nonch\u00e9 dati relativi a clienti e fornitori, ma l'azienda non ritiene che gli hacker abbiano avuto accesso a informazioni sensibili come numeri di identificazione nazionale o informazioni sulle carte di credito, poich\u00e9 tali dati non erano memorizzati nei sistemi violati.<\/p>\n\n\n<p>Logitech afferma che la violazione si \u00e8 verificata a causa di una vulnerabilit\u00e0 zero-day di terze parti, che \u00e8 stata rattoppata non appena \u00e8 stata disponibile una soluzione.<\/p>\n\n\n<p>Questa dichiarazione arriva dopo che la settimana scorsa la banda di estorsori Clop ha aggiunto Logitech al suo sito di estorsione di dati, facendo trapelare quasi 1,8 TB di dati presumibilmente rubati all'azienda.<\/p>\n\n\n<p>Anche se l'azienda non fa il nome del fornitore di software, la violazione \u00e8 stata probabilmente causata da una vulnerabilit\u00e0 zero-day di Oracle sfruttata dalla banda di estorsori Clop negli attacchi di furto di dati di luglio.<\/p>\n\n\n<p>Il mese scorso, Mandiant e Google hanno iniziato a monitorare una&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/clop-extortion-emails-claim-theft-of-oracle-e-business-suite-data\/\" target=\"_blank\" rel=\"nofollow noopener\">nuova campagna di estorsione<\/a> in cui numerose aziende hanno ricevuto e-mail dall'operazione di ransomware Clop in cui si affermava che i dati sensibili erano stati rubati dai loro sistemi Oracle E-Business Suite.&nbsp;<\/p>\n\n\n<p>Queste e-mail avvertivano che i dati rubati sarebbero stati divulgati se non fosse stato pagato un riscatto.<\/p>\n\n\n<div style=\"text-align:center\">\n<figure class=\"image\" style=\"display:inline-block\"><img fetchpriority=\"high\" decoding=\"async\" alt=\"Email di estorsione Clop inviata ai clienti Oracle\" height=\"600\" src=\"https:\/\/www.bleepstatic.com\/images\/news\/security\/c\/clop\/oracle-e-business-suite-extortion\/clop-oracle-extortion-email.jpg\" width=\"695\"><figcaption><strong>Email di estorsione Clop inviata ai clienti Oracle<\/strong><\/figcaption><\/figure><\/div>\n\n<p>Poco dopo,&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/oracle-patches-ebs-zero-day-exploited-in-clop-data-theft-attacks\/\" target=\"_blank\" rel=\"nofollow noopener\">Oracle ha confermato un nuovo zero-day per E-Business Suite<\/a>, tracciata come CVE-2025-61882, e ha rilasciato un aggiornamento di emergenza per correggere la falla.<\/p>\n\n\n<p>La banda di estorsori Clop ha un&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/tag\/clop\/\" target=\"_blank\" rel=\"nofollow noopener\">lunga storia di sfruttamento delle falle zero-day<\/a> in attacchi massicci di furto di dati, tra cui:<\/p>\n\n\n<ul style=\"list-style-type:square\"><li><strong>2020:<\/strong> Sfruttato un&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/tag\/accellion\/\" target=\"_blank\" rel=\"nofollow noopener\">zero-day nella piattaforma FTA di Accellion<\/a>che ha interessato quasi 100 organizzazioni.<\/li>\n\t<li><strong>2021:<\/strong> Sfruttato un&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/clop-gang-exploiting-solarwinds-serv-u-flaw-in-ransomware-attacks\/\" target=\"_blank\" rel=\"nofollow noopener\">zero-day in SolarWinds Serv-U FTP<\/a> software.<\/li>\n\t<li><strong>2023:&nbsp;<\/strong>Sfruttato un&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fortra-shares-findings-on-goanywhere-mft-zero-day-attacks\/\" target=\"_blank\" rel=\"nofollow noopener\">zero-day nella piattaforma MFT GoAnywhere<\/a>, facendo breccia in oltre 100 aziende.<\/li>\n\t<li><strong>2023:<\/strong> Sfruttato un&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/clop-ransomware-claims-responsibility-for-moveit-extortion-attacks\/\" target=\"_blank\" rel=\"nofollow noopener\">zero-day in MOVEit Transfer<\/a>che \u00e8 stata la campagna pi\u00f9 estesa di Clop fino ad oggi, in cui gli attaccanti <a href=\"https:\/\/www.emsisoft.com\/en\/blog\/44123\/unpacking-the-moveit-breach-statistics-and-analysis\/\" target=\"_blank\" rel=\"nofollow noopener\">rubato i dati di 2.773 organizzazioni in tutto il mondo<\/a>.<\/li>\n\t<li><strong>2024:<\/strong> Sfruttato&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/clop-ransomware-claims-responsibility-for-cleo-data-theft-attacks\/\" target=\"_blank\" rel=\"nofollow noopener\">due zero-day per il trasferimento di file di Cleo (CVE-2024-50623 e CVE-2024-55956)<\/a> per rubare dati ed estorcere denaro alle aziende.<\/li>\n<\/ul><p>Altre organizzazioni colpite dagli attacchi per il furto di dati di Oracle E-Business Suite nel 2025 includono <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/harvard-investigating-breach-linked-to-oracle-zero-day-exploit\/\" target=\"_blank\" rel=\"nofollow noopener\">Harvard<\/a>, <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/american-airlines-subsidiary-envoy-confirms-oracle-data-theft-attack\/\" target=\"_blank\" rel=\"nofollow noopener\">Envoy Air<\/a>, e <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/washington-post-data-breach-impacts-nearly-10k-employees-contractors\/\" target=\"_blank\" rel=\"nofollow noopener\">Il Washington Post<\/a>.<\/p>\n\n\n<p>BleepingComputer ha contattato Logitech all'inizio di questo mese e di nuovo oggi con domande riguardanti la violazione e aggiorner\u00e0 la storia se riceveremo una risposta.<\/p>","protected":false},"excerpt":{"rendered":"<p>Il gigante degli accessori hardware Logitech ha confermato di aver subito una violazione dei dati in un attacco informatico rivendicato dalla banda di estorsori Clop, che a luglio ha condotto attacchi per il furto di dati di Oracle E-Business Suite. [...]<\/p>","protected":false},"author":1,"featured_media":2962,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-5573","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity"],"_links":{"self":[{"href":"https:\/\/pchealth-bg.com\/it\/wp-json\/wp\/v2\/posts\/5573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pchealth-bg.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pchealth-bg.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pchealth-bg.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/pchealth-bg.com\/it\/wp-json\/wp\/v2\/comments?post=5573"}],"version-history":[{"count":0,"href":"https:\/\/pchealth-bg.com\/it\/wp-json\/wp\/v2\/posts\/5573\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pchealth-bg.com\/it\/wp-json\/wp\/v2\/media\/2962"}],"wp:attachment":[{"href":"https:\/\/pchealth-bg.com\/it\/wp-json\/wp\/v2\/media?parent=5573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pchealth-bg.com\/it\/wp-json\/wp\/v2\/categories?post=5573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pchealth-bg.com\/it\/wp-json\/wp\/v2\/tags?post=5573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}