Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
TM RedHotCyber 320x100 042514
55 in manette. Erano i membri della cybergang Black Panthers. Erano strutturati per divisioni

55 in manette. Erano i membri della cybergang Black Panthers. Erano strutturati per divisioni

16 Dicembre 2022 08:00

Come sempre riportiamo all’attenzione, i criminali informatici di oggi non sono i “singoli” hacker del passato. Kevin Mitnick, Gary McKinnon o Jhonatan James, erano solo persone che volevano lasciare un segno della loro capacità, magari facendo qualche quattrino. Ma oggi si tratta invece di “aziende” strutturate militarmente orientate ad uno specifico business: il cybercrime da profitto.

La polizia spagnola denuncia l’arresto di 55 membri delle Black Panthers (“Pantera nere), compreso uno dei suoi leader. Le forze dell’ordine affermano che il gruppo di hacker si è specializzato nel carding di SIM, utilizzando l’ingegneria sociale, il vishing (voice phishing) e il phishing.

Secondo gli inquirenti, Black Panthers aveva una struttura chiara, dove ogni cellula era responsabile di un tipo specifico di truffa: il già citato social engineering, vishing, phishing e carding. Il leader arrestato del gruppo ha coordinato il lavoro di queste “divisioni“, ha reclutato nuovi membri e muli.

“Il gruppo criminale era una struttura a più livelli costituita da cellule operative interconnesse e delimitate, la cui divisione dei compiti è stata costruita sulla base della conoscenza, dell’esperienza e dell’accesso alle informazioni rubate”

ha affermato la polizia in una nota.

Il profilo principale dei Black Panthers era quello di compiere attacchi come la sostituzione delle SIM card, ovvero trasferendo i numeri di telefono delle vittime sui dispositivi degli aggressori. Trasferendo a se stessi il numero di qualcun altro, gli aggressori hanno ottenuto l’accesso ai messaggi di testo della vittima e potrebbero utilizzarlo per aggirare l’autenticazione a due fattori dei conti bancari (e successivamente svuotarli).

I truffatori hanno utilizzato una combinazione di phishing, vishing e inoltro di chiamata per rubare le carte SIM di altre persone, fingendosi vittime nelle conversazioni con gli specialisti del supporto dell’operatore di telefonia mobile. Allo stesso tempo, in alcuni casi, i truffatori si sono finti tecnici e hanno attaccato le stesse società di telecomunicazioni, cercando di rubare le credenziali dei loro dipendenti. La polizia spiega che questo ha permesso agli hacker di accedere alla base degli operatori telefonici e ha permesso loro di ottenere i dati personali delle vittime facendo loro stessi schede SIM duplicate.

Si dice anche che il gruppo sia stato piuttosto attivo sul dark web, dove una cellula di Black Panthers ha acquistato ID rubati e dettagli di carte bancarie per criptovalute. Gli hacker hanno utilizzato questi dati per acquistare vari articoli di lusso dai negozi online e poi rivenderli come oggetti di seconda mano ad ignari acquirenti, riciclando di fatto denaro.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoInnovazione
L’IA non chiede il permesso: sta riscrivendo le regole in fretta e probabilmente male
Massimiliano Brolli - 29/01/2026

L’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…

Immagine del sitoCybercrime
Attenzione al “I am not a robot”: la trappola malware che usa Google Calendar
Bajram Zeqiri - 29/01/2026

Una nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…

Immagine del sitoCybercrime
WinRAR come arma: Google scopre una falla sfruttata da APT e cybercriminali
Bajram Zeqiri - 29/01/2026

La falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse organizzazioni, sia criminali comuni che gruppi APT finanziati da nazioni, stanno sfruttando attivamente questa vulnerabilità,…

Immagine del sitoCybercrime
Colpo al cuore del cybercrime: RAMP messo offline. Il “tempio” del ransomware cade!
Bajram Zeqiri - 28/01/2026

Il forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…

Immagine del sitoDiritti
La privacy è morta? No, ma è in coma! Cosa celebriamo davvero oggi 28 gennaio
Silvia Felici - 28/01/2026

Oggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…