
Avete capito bene. E non c’è Black Friday che tenga.
Si parla in effetti del prezzo più basso sulla piazza, che abbiamo individuato nelle underground nell’ultimo periodo, il quale si attesta a circa 0,000004$ per singolo record.
Avevamo riportato recentemente di due rivendite di dati di contatto degli italiani nelle underground, ma questa supera veramente l’immaginazione.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
In un negozio underground, è stato messo in vendita per 49 dollari ben 12 milioni di informazioni relative a persone italiane, all’interno di un file CSV, contenente Numero di telefono, nominativo, città, email e altre informazioni.

Il sito in questione, essendo un forum sulla rete onion, oltre ad essere un sito di “carding”, riporta anche le recezioni degli utenti che a quanto pare sembrano soddisfatti delle transazioni effettuate.

Questo ci porta all’attenzione un trend negativo in costante evoluzione nelle underground dovuto all’elevato numero di persone che iniziano a lavorare nei mercati “oscuri”.
I dati sono tanti, l’offerta è grande, i prezzi ovviamente sono destinati a scendere.
Infatti nell’ultimo periodo, stiamo assistendo ad una esplosione di questo genere di offerte di vendita di dati, utili ad altri criminali informatici per avviare attività di phishing, di smishing e di altri tipi di frodi telematiche,
inoltre, tali dati vengono costantemente “arricchiti” con altre informazioni, spesso non frutto dello stesso databreach, ma frutto di un’opera di correlazione tra più fonti di informazioni, non ultime le fuoriuscite dei dati effettuate dalle cybergang ransomware.
Quindi, come sempre diciamo, ogni dato divulgato in rete costituisce un piccolo pezzo di un puzzle utile per costruire l’identità digitale di una persona. Un pezzo di un puzzle da solo non permette di identificare l’immagine finale, ma tanti pezzi di un puzzle possono farci comprendere la figura rappresentata quale sia, anche se il puzzle non è completamente finito.
Ecco quindi che ogni dato personale riversato nelle underground è perso per sempre e che anche se non attuale, potrà consentire di ricreare, attraverso attività di correlazione, una immagine più chiara di un determinato individuo.
Pertanto ogni singolo databreach o perdita di dati è un problema di tutti. Avendo tra le mani queste informazioni è possibile profilare gli utenti e quindi effettuare frodi telematiche altamente mirate ed eseguire attività di social engineering.
C’è anche da dire che il prezzo è veramente basso, pertanto potrebbe trattarsi di SCAM, fenomeno che non occorre mai sottovalutare nei mercati underground. E siccome si parla di 50$, il venditore potrebbe aver pensato che molti criminali informatici, potrebbero investirli pur sapendo che si tratti di SCAM per verificare i dati forniti.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàUna falla di sicurezza è stata individuata all’interno di Linux, la quale può essere sfruttata in un brevissimo lasso di tempo, tant’è che il kernel comincia subito a operare con la memoria precedentemente rilasciata. Un…
CulturaSan Francisco: 9 gennaio 2007 L’aria aveva qualcosa di strano, come quando sai che sta per succedere qualcosa ma non sai cosa. Steve Jobs era sul palco del Macworld Conference & Expo, jeans, dolcevita nero,…
CyberpoliticaL’Autorità per le garanzie nelle comunicazioni italiana ha inflitto a Cloudflare Inc. una sanzione amministrativa superiore ai 14 milioni di euro per mancato rispetto della normativa italiana contro la pirateria online. Il provvedimento è stato…
CybercrimeI manifestanti iraniani hanno gridato e marciato per le strade fino a venerdì mattina, dopo l’appello dell’ex principe in esilio Reza Pahlavi a manifestare, nonostante la teocrazia iraniana abbia isolato il Paese da Internet e…
CybercrimeSappiamo che i criminal hacker riescono sempre a sorprenderci, e anche questa volta ci stupiscono per le innovazione e i modi che inventano per poter superare gli ostacoli, come i filtri di antispam. I criminali…