Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

ARES Leaks e LeakBase stanno diventando una alternativa a Breach Forums. La loro reputazione è alle stelle nelle underground

Redazione RHC : 9 Aprile 2023 12:09

il gruppo di criminali informatici chiamati ARES, già incontrati diverse volte in passato su RHC, sta rapidamente guadagnando notorietà e reputazione tra i criminali informatici vendendo e facendo trapelare database rubati a società e agenzie governative.

Gli aggressori sono apparsi su Telegram alla fine del 2021 ed erano collegati al gruppo di hacker Adrastea, al ransomware RansomHouse e alla piattaforma di violazione dei dati KelvinSecurity.

Il gruppo ARES sta attualmente amministrando il proprio sito di violazione dei dati chiamato ARES Leaks, e un forum correlato, LeakBase, che potrebbe potenzialmente riempire il vuoto lasciato dalla chiusura di BreachForums.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

ARES Leaks è una nuova piattaforma ospitata sul Web (non è richiesto alcun routing Onion per l’accesso) che offre accesso a fughe di dati da 65 paesi tra cui Stati Uniti, Francia, Spagna, Australia e Italia. Il sito Web ospita fughe di tutti i tipi di informazioni: numeri di telefono, indirizzi e-mail, dettagli dei clienti, passaporti, database B2B, fughe di notizie del governo e altro ancora.

Screenshot dal sito Web di ARES Leaks

Inoltre, sul sito è possibile acquistare una serie di servizi, come lo sfruttamento delle vulnerabilità, i penetration test, lo sviluppo di malware, l’organizzazione di attacchi DDoS, ecc.

ARES gestisce anche canali VIP privati ​​su Telegram, presumibilmente vendendo fughe di dati più preziose da entità note, ad esempio tramite aste private.

Nello stesso luogo, i rappresentanti del gruppo pubblicano periodicamente posti vacanti per l’assunzione di hacker e pentester esperti. Il pagamento per database e servizi tra partecipanti e specialisti assunti, ovviamente, avviene in criptovaluta.

All’inizio del 2023, ARES ha anche lanciato il proprio forum sulla violazione dei dati chiamato LeakBase. 

La pubblicità aggressiva e la chiusura del forum degli hacker violati hanno costretto molti utenti a passare a questa particolare piattaforma.

LeakBase è anche ospitato sul clear web e offre database gratuiti, un mercato per la vendita dei database, la ricerca di lead, l’acquisto/vendita di exploit e servizi e un sistema di pagamento excrow, che ispira una certa fiducia tra i partecipanti.

Screenshot dal forum LeakBase

Il forum pubblica anche una varietà di guide alla programmazione, suggerimenti per l’hacking, tutorial su ingegneria sociale, penetrazione, crittografia, anonimato e altro ancora.

Attualmente, LeakBase è ancora lontana da quello che era l’ecosistema di Breach Forums, ma la sua reputazione sembra essere alle stelle tra i criminali informatici. Il forum potrebbe presto diventare un importante centro di informazioni e servizi per i criminali informatici.

ARES sembra essere un gruppo ben organizzato di criminali informatici che continua ad espandere le proprie operazioni e servizi per coprire tutti i principali interessi dei criminali informatici. Si ritiene che ARES veda la chiusura di Breached come un’opportunità per accelerare la propria crescita e rafforzare la propria posizione nel mercato del crimine informatico.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

GhostSec: Azienda Italiana Commissiona Attacco Informatico Al Governo Macedone

GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...

Un Database AT&T da 3GB viene Venduto nel Dark Web: 73 Milioni di Record a Rischio

Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...

Non fidarti del codice prodotto dalle AI! Un bug Giurassico del 2010 infetta anche GPT-4

E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...

Ancora attacchi alle infrastrutture Italiane. NoName057(16) sferra nuovi attacchi DDoS

Anche questa mattina, gli hacker di NoName057(16) procedono a sferrare attacchi DDoS contro diversi obiettivi italiani. Nell’ultimo periodo, Telegram ha intensificato la sua azione co...

Pornhub, Redtube e YouPorn si ritirano dalla Francia per colpa della legge sulla verifica dell’età

Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...