Redazione RHC : 27 Maggio 2023 11:07
Joseph Garrison, 18 anni, di Madison, Wisconsin, è accusato di aver hackerato il sito di scommesse sportive DraftKings e di aver rubato 600.000 dollari da centinaia di account dei clienti.
Secondo i pubblici ministeri federali di Manhattan, Garrison ha utilizzato nomi utente e password rubati che ha acquistato sul dark web per hackerare 60.000 account DraftKings lo scorso novembre. Ha poi venduto queste informazioni ad altre persone che le hanno utilizzate per svuotare 1.600 account clienti. Questo hack è chiamato “credential stuffing”.
“La frode è divertente”, avrebbe scritto Garrison in un messaggio di testo al suo complice, secondo i documenti del tribunale. “Sono dipendente dal vedere i soldi sul mio conto.”
Sponsorizza la prossima Red Hot Cyber Conference!Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber. ![]() Supporta RHC attraverso:
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
DraftKings non è nominato nella denuncia penale, ma ha confermato che alcuni dei conti dei suoi clienti sono stati compromessi. “La sicurezza e la privacy delle informazioni personali e di pagamento dei nostri clienti sono della massima importanza per DraftKings”, ha affermato la società in una nota.
Al momento dell’hack, Garrison era già accusato in un caso separato nel Wisconsin per presunto pagamento di persone per effettuare chiamate di minaccia relative a bombe alla sua scuola di Madison e in altre città in cui vivevano i suoi amici. Questa pratica è chiamata “swatting”. In uno di questi casi, Garrison avrebbe chiesto di effettuare una chiamata minacciosa perché era annoiato e voleva tornare a casa, secondo i documenti del tribunale del Wisconsin.
Garrison si è stato consegnato alle autorità di New York giovedì mattina e avrebbe dovuto comparire davanti a un giudice più tardi quel giorno. Non è stato immediatamente chiaro se avesse assunto un avvocato e l’avvocato che lo ha rappresentato nel precedente caso di “swatting” non ha risposto a un messaggio che chiedeva un commento sull’arresto.
Mentre la polizia del Wisconsin stava indagando sul caso per “swatting”, ha scoperto prove che Garrison era stato coinvolto in una serie di truffe di hacking nel corso degli anni e aveva accumulato una fortuna di 2,1 milioni di dollari all’età di 17 anni. Ha ammesso di aver guadagnato una media di 15.000 dollari al giorno dal 2018 al 2021, ma ha detto agli investigatori di aver smesso di impegnarsi in qualsiasi attività di hacking, dicono i documenti del tribunale.
Se n’è parlato molto poco di questo avvenimento, che personalmente reputo strategicamente molto importante e segno di un forte cambiamento nella gestione delle vulnerabilità non documentate in Ita...
Autore: Inva Malaj e Raffaela Crisci 04/10/2025 – Darkforums.st: “303” Rivendica Data Breach di 9 GB su Apple.com Nelle prime ore del 4 ottobre 2025, sul forum underground Darkforums è comparsa...
La storia di SoopSocks è quella che, purtroppo, conosciamo bene: un pacchetto PyPI che promette utilità — un proxy SOCKS5 — ma in realtà introduce un impianto malevolo ben orchestrato. Non stia...
Per decenni, l’informatica è stata considerata una scelta professionale stabile e ricca di opportunità. Oggi, però, studenti, università e imprese si trovano davanti a un panorama radicalmente m...
Lunedì scorso, Asahi Group, il più grande produttore giapponese di birra, whisky e bevande analcoliche, ha sospeso temporaneamente le sue operazioni in Giappone a seguito di un attacco informatico c...