> ## Content Index
> Fetch the complete content index at: https://stellakamikaze.org/llms.txt
> Use this file to discover other available public pages before exploring further.

# Un hacker ha trafugato i dati di 45.000 utenti da un sito del governo italiano
- URL: https://stellakamikaze.org/un-hacker-ha-trafugato-i-dati-di-45-000-utenti-da-un-sito-del-governo-italiano/
- Published: 2016-11-18T12:00:00.000Z
- Updated: 2026-07-03T22:50:16.000Z
- Description: Secondo l'hacker il database conteneva 45.000 dati di login, di cui solo 9.000 sono stati pubblicati.
- Author: Federico Nejrotti
- Tags: Motherboard, Archivio

*Questo articolo è stato originariamente pubblicato su Motherboard Italia (VICE) il 18 novembre 2016.*

Ieri sera un hacker—o come si è definito lui stesso, Bruce Lee of the Internet, Security Pentester e Cyber Detective—, noto su Twitter [con l’handle @Kapustkiy](https://twitter.com/Kapustkiy?ref=stellakamikaze.org), ha pubblicato su [pastebin](http://pastebin.com/M0HAd5VV?ref=stellakamikaze.org) un dump contenente 9.000 username e password trafugati dai database del sito del [Dipartimento della Funzione Pubblica](http://www.mobilita.gov.it/?ref=stellakamikaze.org)—Secondo quanto dichiarato dall’hacker, è bastato un semplice attacco mediante sql injection per trafugare i database.

L’hacker, diciassettenne, ha ottenuto un database da 45.000 dati di login (email e password, quest’ultime crittografate e per la maggior parte appartenenti a enti della pubblica amministrazione), ma ha deciso di pubblicarne solo 9.000—[Secondo quanto dichiarato a Softpedia](http://news.softpedia.com/news/hacker-breaks-into-italian-government-website-45-000-users-exposed-510332.shtml?ref=stellakamikaze.org) inoltre, prima del dump aveva tentato di contattare le autorità competenti per informarle circa la breccia, non ottenendo risposta.

Kapustkiy aveva effettuato un’operazione simile poco tempo prima [con il sito internet di un’Ambasciata Indiana](http://indiatoday.intoday.in/technology/story/indian-official-thanks-17-year-old-hacker-for-pointing-out-web-flaws/1/812756.html?ref=stellakamikaze.org).

Dopo l’attacco, il sito di mobilita.gov.it è andato in manutenzione nella mezzanotte di ieri—Secondo quanto dichiarato da Kapustkiy, la vulnerabilità è stata segnalata alle autorità 2 giorni prima del dump non ottenendo risposta. Secondo quanto dichiarato da Kapustkiy, ancora, il sito era provvisto di 6 database, e solo uno di questi è stato sottratto.

Abbiamo contattato le autorità competenti per una dichiarazione, ma al momento della pubblicazione non abbiamo ancora ottenuto risposta.

*Con il contributo di Riccardo Coluccini.*

---

*Fonte:* [*Motherboard Italia (VICE)*](https://www.vice.com/it/article/kapustkiy-governo-dipartimento-funzione-pubblica-sql-hack/?ref=stellakamikaze.org)*, 18 novembre 2016.*