Redazione RHC : 12 Novembre 2022 09:00
Halborn ha segnalato un massiccio attacco di phishing contro i proprietari di NFT.
Per rubare più di 377.000 dollari e molti token preziosi, gli aggressori hanno approfittato dell’ultima collaborazione tra RIMOWA (leader mondiale nella produzione di valigie premium high-tech) e lo studio digitale RTFKT, che produce vari prodotti per il metaverso.
La collaborazione è iniziata ad ottobre, quando le aziende hanno annunciato la creazione di 888 NFT, da cui verranno realizzate 888 valigie.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Secondo gli esperti di Halborn, durante l’attacco, gli aggressori hanno utilizzato più di 50 domini diversi, hanno indotto le vittime a connettere i loro portafogli e quindi hanno rubato tutte le risorse crittografiche.
Per attirare le vittime verso domini falsi, agli utenti è stato promesso l’accesso a un token NFT ufficiale della collezione limitata. Se la vittima ha fatto clic sul collegamento di phishing e ha collegato il proprio portafoglio, è stato chiesto loro di fare clic sul pulsante “Mint Now”, che controlla il saldo OpenSea dell’utente e determina quali NFT possiede.
Successivamente, è stata generata una transazione, che consente agli aggressori di trasferire tutti gli NFT e le criptovalute della vittima sui propri account.
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006