I dati personali sono informazioni che riguardano un individuo, come il nome, l’indirizzo, il numero di telefono, la data di nascita e le informazioni finanziarie. Questi dati sono estremamente preziosi per i criminali informatici, che li utilizzano per condurre attività illegali.
Ad esempio, i dati come le informazioni finanziarie o di accesso possono essere venduti per centinaia di dollari, mentre i dati più comuni come l’indirizzo email o il numero di telefono possono essere venduti per pochissimi centesimi di dollaro.
È importante sottolineare che questi dati possono essere utilizzati per una vasta gamma di attività illegali, come il phishing, l’hacking degli account e la truffa finanziaria, rendendo questi mercati molto redditizi per i criminali informatici.
Advertising
Recentemente, su un noto forum underground è stata pubblicata una fuga di dati. Si tratta di 361.516 record contenenti informazioni personali di utenti italiani e nella fattispecie abbiamo:
Indirizzo Email
Nome
Cognome
Sesso
Provincia
Capoluogo di regione
Città
Telefono dell’abitazione
Telefono Cellulare
Data di nascita
Tipologia di studio
Probabilmente si tratta di una fuga di dati di qualche sito web, ma comprendete da soli che sono informazioni molto interessati da utilizzare per attività illecite di varia natura.
La cosa più interessante, che tale collection di informazioni, viene messa in vendita per 4 crediti. Si tratta dei crediti del forum underground in questione, ed ogni credito equivale a circa 0,26 euro.
Pertanto facendo un rapido calcolo, possiamo dire che ogni singolo record contenente dati personali di un italiano costa 0.000002 euro. Un costo estremamente basso anche in relazione a passate rivendite di dati “economiche” monitorate da Red Hot Cyber, come quella da 5 centesimi di euro a record di novembre 2022.
Pertanto, con l’equivalente di un euro si ha accesso ad un file XLSX perfettamente formattato contenente dati personali di oltre 350.000 persone italiane.
Advertising
Per proteggere i propri dati personali, è importante adottare misure di sicurezza adeguate, come la creazione di password forti e l’utilizzo di software di sicurezza affidabile, oltre alla Multi Factor Authentication (MFA). Inoltre, è importante essere attenti a dove si condividividono informazioni personali oltre a prestare attenzione a qualsiasi attività sospetta sulle proprie informazioni finanziarie.
Tutto questo ci deve insegnare che ogni singola perdita di dati è un problema per tutti. Questo calo costante del prezzo dei singoli dati personali, sta a significare che sono oggi molto diffusi ed è difficile piazzarli ad un prezzo significativo.
Infatti, in molti canali underground vengono pubblicati gratuitamente a scopo di fidelizzare il follower per la vendita di dati più freschi e recenti.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza:Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.