Attacco hacker a Tinder: Match Group conferma una violazione dei dati

Match Group, il colosso che controlla diverse app di incontri tra cui Tinder, ha confermato di essere al lavoro su un incidente di sicurezza informatica che potrebbe aver coinvolto i dati di alcuni utenti. La notizia è emersa dopo le dichiarazioni di un gruppo di hacker che ha affermato di aver ottenuto accesso a informazioni interne dell’azienda.
Secondo quanto comunicato dalla società, l’accesso non autorizzato sarebbe stato interrotto rapidamente e, al momento, non ci sono prove che siano state compromesse password, dati finanziari o conversazioni private degli utenti. L’indagine è ancora in corso e coinvolge anche esperti esterni di cybersecurity.
Le accuse degli hacker e il ruolo di 404 Media
Il caso è diventato pubblico dopo un’inchiesta di 404 Media, che ha riportato le affermazioni di un gruppo di hacker noto come Scattered LAPSUS$ Hunters. Secondo il report, il gruppo avrebbe sottratto una vasta quantità di dati interni riconducibili a Match Group.
Parte delle informazioni sarebbe stata verificata dai giornalisti e includerebbe identificatori pubblicitari di alcuni utenti, ricevute, documentazione aziendale e altri file interni. Non si tratterebbe, quindi, di un database completo degli utenti, ma di dati comunque sensibili.
La posizione ufficiale di Match Group
Un portavoce di Match Group ha dichiarato a Mashable che l’azienda è a conoscenza delle accuse circolate online e che l’episodio è stato recentemente individuato. La società ha ribadito di prendere molto sul serio la sicurezza degli utenti e di aver reagito immediatamente per limitare i danni.
“Riteniamo che l’incidente abbia coinvolto una quantità limitata di dati e stiamo procedendo con le notifiche alle persone interessate”, ha spiegato il portavoce, senza però fornire un numero preciso di account potenzialmente colpiti.

Leggi anche:
Vishing e ingegneria sociale: come sarebbe avvenuto l’attacco
Secondo la versione fornita dagli hacker, l’accesso ai sistemi di Match Group sarebbe stato ottenuto tramite una tecnica di ingegneria sociale nota come vishing. Questo metodo si basa su telefonate ingannevoli rivolte a dipendenti o partner, fingendosi soggetti affidabili per ottenere credenziali o informazioni riservate.
A differenza del phishing tradizionale, che avviene via email, il vishing sfrutta la persuasione vocale e il contatto diretto. Gli attaccanti hanno sostenuto di aver sfruttato questo sistema per accedere al single sign-on aziendale tramite Okta, piattaforma specializzata in autenticazione.
Tuttavia, Okta ha smentito qualsiasi violazione dei propri sistemi, chiarendo che le sue infrastrutture non sono state compromesse e che l’azienda condivide regolarmente informazioni sulle minacce per contrastare tecniche di ingegneria sociale sempre più sofisticate.
Il coinvolgimento di AppsFlyer e i rischi per le grandi piattaforme
Gli hacker hanno inoltre affermato che i dati sarebbero stati accessibili tramite AppsFlyer, una piattaforma cloud utilizzata per l’analisi e l’attribuzione marketing. Anche in questo caso, l’azienda ha negato categoricamente qualsiasi fuga di dati o vulnerabilità nei propri sistemi.
L’episodio riaccende l’attenzione sui rischi di sicurezza che affrontano anche le grandi piattaforme digitali. Non sempre le violazioni derivano da falle tecniche: spesso sono il risultato di manipolazione umana e strategie di inganno sempre più evolute.
Mentre le indagini proseguono, Match Group ha assicurato che continuerà a collaborare con esperti esterni e a rafforzare le proprie misure di protezione per prevenire nuovi accessi non autorizzati e ridurre al minimo l’impatto sugli utenti.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
