
Purtroppo, anche il cybercrime adotta la logica del Black Friday per rivendere i dati esfiltrati dalle organizzazioni a prezzi modici.
E’ questo il caso della cyber-gang Everest, che abbiamo incontrato di recente con l’attacco alla SIAE (Società Italiana degli Autori e degli Editori), che fa sconti sul loro DLS (data leak site), su dati di alcune organizzazioni violate di recente.
Per 30.000 dollari, è possibile acquisire i dati dall’incidente informatico subito dal Governo dell’Argentina, come l’accesso a una varietà di servizi internet, oltre che al database completo, il servizio vpn e l’accesso al database server mysql e altri servizi. Everest riporta anche che Il database è molto ampio ed include utenti e documenti vari, oltre che rendiconti finanziari.

News sull’home page del DLS di Everest
Per 10.000 dollari invece, è possibile acquisire i dati dell’incidente informatico subito dal MINISTRY OF ECONOMY AND FINANCE del Peru, dove vengono forniti documenti finanziari e l’accesso alla VPN.
Sempre per 10.000 dollari, è possibile acquisire i dati dell’incidente informatico della polizia del Brasile e quindi l’accesso a tutti i servizi intranet/extranet. Anche in questo caso, l’accesso alla Vpn è inclusa nel prezzo.
Ancora per 10.000 dollari, è possibile acquistare i dati dell’incidente informatico subito dalla University FR. In questo caso vengono forniti i dati per l’accesso ai dipendenti universitari e le loro mail e l’accesso alla vpn.
La cyber-gang accetta pagamenti in bitcoin e monero.

Tipologie di offerte presenti sul DLS di Everest
Al momento non abbiamo trovato nessun dato in vendita con sconti da Black Friday, relativamente alla SIAE, la Società Italiana degli Autori ed Editori che Everest ha violato recentemente.
Sinonimo che ancora questi dati hanno un loro valore obiettivo, pertanto non sono stati riportati nella collection del black friday.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cybercrimen8n, la piattaforma di automazione del flusso di lavoro “fair-code” apprezzata dai team tecnici per la sua combinazione di velocità low-code e flessibilità di programmazione, ha emesso un avviso di sicurezza critico. Pochi dettagli sono…
VulnerabilitàWhatsApp, l’app di messaggistica di Meta con oltre 3 miliardi di utenti attivi mensili, ha iniziato a introdurre modifiche tecniche per mitigare alcune vulnerabilità legate alla privacy dei dispositivi degli utenti. Le correzioni, individuate tramite…
Cyber ItaliaIl CERT-AGID ha individuato una nuova campagna di smishing che utilizza il nome dell’INPS come esca per sottrarre informazioni personali e documenti sensibili ai cittadini. L’operazione fraudolenta è stata rilevata nei primi giorni di gennaio…
HackingUn recente evento ha visto un hacker anonimo rendere pubblica una chiave di sicurezza cruciale, impiegata da Sony per salvaguardare l’integrità della catena di trust nella console PlayStation 5. Questa chiave di sicurezza, conosciuta con…
InnovazionePentestAgent è un altro nuovo progetto open source sviluppato dal gruppo GH05TCREW che mira a supportare le attività di penetration testing attraverso l’uso di agenti basati su modelli linguistici. Il tool è progettato per funzionare…