
Come sempre riportiamo all’attenzione, i criminali informatici di oggi non sono i “singoli” hacker del passato. Kevin Mitnick, Gary McKinnon o Jhonatan James, erano solo persone che volevano lasciare un segno della loro capacità, magari facendo qualche quattrino. Ma oggi si tratta invece di “aziende” strutturate militarmente orientate ad uno specifico business: il cybercrime da profitto.
La polizia spagnola denuncia l’arresto di 55 membri delle Black Panthers (“Pantera nere), compreso uno dei suoi leader. Le forze dell’ordine affermano che il gruppo di hacker si è specializzato nel carding di SIM, utilizzando l’ingegneria sociale, il vishing (voice phishing) e il phishing.
Secondo gli inquirenti, Black Panthers aveva una struttura chiara, dove ogni cellula era responsabile di un tipo specifico di truffa: il già citato social engineering, vishing, phishing e carding. Il leader arrestato del gruppo ha coordinato il lavoro di queste “divisioni“, ha reclutato nuovi membri e muli.
“Il gruppo criminale era una struttura a più livelli costituita da cellule operative interconnesse e delimitate, la cui divisione dei compiti è stata costruita sulla base della conoscenza, dell’esperienza e dell’accesso alle informazioni rubate”
ha affermato la polizia in una nota.
Il profilo principale dei Black Panthers era quello di compiere attacchi come la sostituzione delle SIM card, ovvero trasferendo i numeri di telefono delle vittime sui dispositivi degli aggressori. Trasferendo a se stessi il numero di qualcun altro, gli aggressori hanno ottenuto l’accesso ai messaggi di testo della vittima e potrebbero utilizzarlo per aggirare l’autenticazione a due fattori dei conti bancari (e successivamente svuotarli).
I truffatori hanno utilizzato una combinazione di phishing, vishing e inoltro di chiamata per rubare le carte SIM di altre persone, fingendosi vittime nelle conversazioni con gli specialisti del supporto dell’operatore di telefonia mobile. Allo stesso tempo, in alcuni casi, i truffatori si sono finti tecnici e hanno attaccato le stesse società di telecomunicazioni, cercando di rubare le credenziali dei loro dipendenti. La polizia spiega che questo ha permesso agli hacker di accedere alla base degli operatori telefonici e ha permesso loro di ottenere i dati personali delle vittime facendo loro stessi schede SIM duplicate.
Si dice anche che il gruppo sia stato piuttosto attivo sul dark web, dove una cellula di Black Panthers ha acquistato ID rubati e dettagli di carte bancarie per criptovalute. Gli hacker hanno utilizzato questi dati per acquistare vari articoli di lusso dai negozi online e poi rivenderli come oggetti di seconda mano ad ignari acquirenti, riciclando di fatto denaro.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…
CybercrimeUna nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…
CybercrimeLa falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse organizzazioni, sia criminali comuni che gruppi APT finanziati da nazioni, stanno sfruttando attivamente questa vulnerabilità,…
CybercrimeIl forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…
DirittiOggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…