fbpx
Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

12 milioni di telefoni e dati di italiani nel darkweb a 49 dollari

Redazione RHC : 10 Novembre 2022 14:26

Avete capito bene. E non c’è Black Friday che tenga.

Si parla in effetti del prezzo più basso sulla piazza, che abbiamo individuato nelle underground nell’ultimo periodo, il quale si attesta a circa 0,000004$ per singolo record.

Avevamo riportato recentemente di due rivendite di dati di contatto degli italiani nelle underground, ma questa supera veramente l’immaginazione.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

In un negozio underground, è stato messo in vendita per 49 dollari ben 12 milioni di informazioni relative a persone italiane, all’interno di un file CSV, contenente Numero di telefono, nominativo, città, email e altre informazioni.

Il sito in questione, essendo un forum sulla rete onion, oltre ad essere un sito di “carding”, riporta anche le recezioni degli utenti che a quanto pare sembrano soddisfatti delle transazioni effettuate.

Questo ci porta all’attenzione un trend negativo in costante evoluzione nelle underground dovuto all’elevato numero di persone che iniziano a lavorare nei mercati “oscuri”.

I dati sono tanti, l’offerta è grande, i prezzi ovviamente sono destinati a scendere.

Infatti nell’ultimo periodo, stiamo assistendo ad una esplosione di questo genere di offerte di vendita di dati, utili ad altri criminali informatici per avviare attività di phishing, di smishing e di altri tipi di frodi telematiche,

inoltre, tali dati vengono costantemente “arricchiti” con altre informazioni, spesso non frutto dello stesso databreach, ma frutto di un’opera di correlazione tra più fonti di informazioni, non ultime le fuoriuscite dei dati effettuate dalle cybergang ransomware.

Quindi, come sempre diciamo, ogni dato divulgato in rete costituisce un piccolo pezzo di un puzzle utile per costruire l’identità digitale di una persona. Un pezzo di un puzzle da solo non permette di identificare l’immagine finale, ma tanti pezzi di un puzzle possono farci comprendere la figura rappresentata quale sia, anche se il puzzle non è completamente finito.

Ecco quindi che ogni dato personale riversato nelle underground è perso per sempre e che anche se non attuale, potrà consentire di ricreare, attraverso attività di correlazione, una immagine più chiara di un determinato individuo.

Pertanto ogni singolo databreach o perdita di dati è un problema di tutti. Avendo tra le mani queste informazioni è possibile profilare gli utenti e quindi effettuare frodi telematiche altamente mirate ed eseguire attività di social engineering.

C’è anche da dire che il prezzo è veramente basso, pertanto potrebbe trattarsi di SCAM, fenomeno che non occorre mai sottovalutare nei mercati underground. E siccome si parla di 50$, il venditore potrebbe aver pensato che molti criminali informatici, potrebbero investirli pur sapendo che si tratti di SCAM per verificare i dati forniti.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

Grave vulnerabilità in OpenSSL: aggiorna subito per evitare attacchi MITM se usi RPK!

OpenSSL ha emesso un avviso di sicurezza invitando gli utenti ad effettuare immediatamente l’aggiornamento per mitigare il rischio critico di una vulnerabilità di sicurezza di elevata grav...

Hacker, Finti Broker e Call Center Truffaldini: Ecco Come Rubano i Tuoi Soldi

Art. 640 ter C.P. (Frode Informatica) Oggi basta scrivere all’interno del proprio browser di ricerca, la parola Trading per essere indirizzati su centinaia di siti, che promettono  guadagn...

Zero-day su iOS: scoperto un exploit avanzato, Apple rilascia un fix immediato!

Spesso parliamo degli spyware come Paragon, Pegasus e Karma. Ma alla fine , cosa consente a questi spyware di infettare i device e quindi fornire accesso e il controllo completo ad eventuale aggressor...

USA e Sorveglianza Globale : Alla Scoperta Della Sezione 702 del Foreign Intelligence Surveillance Act

La privacy negli Stati Uniti è un tema di dibattito costante, soprattutto nell’era digitale. La Corte Suprema ha avuto un ruolo centrale nell’interpretazione del Quarto Emendamento,...

DeepSeek Nel Mirino! L’app iOS trasmette i dati ai backend senza crittografia!

I ricercatori di NowSecure hanno avviato un audit di sicurezza sull’app mobile DeepSeek per iOS e hanno scoperto gravi problemi. Il principale è che l’applicazione trasmet...