Tile, uno dei maggiori produttori mondiali di dispositivi per la localizzazione, avrebbe subito un attacco informatico a seguito del quale gli attaccanti sarebbero entrati in possesso di dati personali degli utenti. Tra queste informazioni vi sarebbero anche recapiti telefonici ed indirizzi fisici, mentre i dati riguardanti la posizione non sembrerebbero essere stati coinvolti.
L’azione malevola sarebbe stata perpetrata utilizzando le credenziali appartenenti ad un ex collaboratore della compagnia. A conferma dell’attacco vi sarebbero alcune immagini, circolate online, nelle quali verrebbero ripresi applicativi utilizzati internamente a Tile inclusi quelli impiegati per i metodi di pagamento e la gestione delle richieste da parte delle autorità.
A hacker broke into systems used by Tile, the tracking company, then stole a wealth of customer data and had access to internal company tools. https://t.co/11Ng5TAvT1
— 404 Media (@404mediaco) June 12, 2024
In realtà il gruppo californiano avrebbe smentito la veridicità degli screenshot ma confermato l’attacco così come la compromissione dei dati. Nello specifico le credenziali di livello admin utilizzate dei malintenzionati sarebbero servite per violare il sistema dedicato alla customer care e, fortunatamente, non quello relativo ai servizi erogati agli utenti.
A partire dal 2015 Tile fa capo a Life360, società che distribuisce l’omonima applicazione per la localizzazione dei familiari e conoscenti. Il CEO di quest’ultima, Chris Hulls, avrebbe rilasciato una dichiarazione nella quale chiarisce che tra i dati sottratti vi sarebbero indirizzi di posta elettronica, identificativi dei device, indirizzi fisici e numeri di telefono.
Al contrario, le informazioni riguardanti le credenziali degli utilizzatori e i numeri delle loro carte di credito non sarebbero finiti nelle mani dei cybercriminali. Stando così le cose gli utenti dei popolari tracker Bluetooth non dovrebbero correre rischi immediati ma le loro informazioni potrebbero essere utilizzate in campagne malevole basate, ad esempio, sul phishing.