
Purtroppo, anche il cybercrime adotta la logica del Black Friday per rivendere i dati esfiltrati dalle organizzazioni a prezzi modici.
E’ questo il caso della cyber-gang Everest, che abbiamo incontrato di recente con l’attacco alla SIAE (Società Italiana degli Autori e degli Editori), che fa sconti sul loro DLS (data leak site), su dati di alcune organizzazioni violate di recente.
Per 30.000 dollari, è possibile acquisire i dati dall’incidente informatico subito dal Governo dell’Argentina, come l’accesso a una varietà di servizi internet, oltre che al database completo, il servizio vpn e l’accesso al database server mysql e altri servizi. Everest riporta anche che Il database è molto ampio ed include utenti e documenti vari, oltre che rendiconti finanziari.

News sull’home page del DLS di Everest
Per 10.000 dollari invece, è possibile acquisire i dati dell’incidente informatico subito dal MINISTRY OF ECONOMY AND FINANCE del Peru, dove vengono forniti documenti finanziari e l’accesso alla VPN.
Sempre per 10.000 dollari, è possibile acquisire i dati dell’incidente informatico della polizia del Brasile e quindi l’accesso a tutti i servizi intranet/extranet. Anche in questo caso, l’accesso alla Vpn è inclusa nel prezzo.
Ancora per 10.000 dollari, è possibile acquistare i dati dell’incidente informatico subito dalla University FR. In questo caso vengono forniti i dati per l’accesso ai dipendenti universitari e le loro mail e l’accesso alla vpn.
La cyber-gang accetta pagamenti in bitcoin e monero.

Tipologie di offerte presenti sul DLS di Everest
Al momento non abbiamo trovato nessun dato in vendita con sconti da Black Friday, relativamente alla SIAE, la Società Italiana degli Autori ed Editori che Everest ha violato recentemente.
Sinonimo che ancora questi dati hanno un loro valore obiettivo, pertanto non sono stati riportati nella collection del black friday.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàCisco ha confermato che una falla critica di sicurezza zero-day, che consente l’esecuzione remota di codice, è attualmente oggetto di sfruttamento attivo nei suoi dispositivi Secure Email Gateway e Secure Email and Web Manager. Questa…
InnovazioneQuesta settimana ha segnato la fine di un’era: Microsoft ha finalmente terminato il supporto per Windows Server 2008, il sistema operativo basato su Windows Vista. Il sistema operativo server, nome in codice Longhorn Server, è…
CyberpoliticaL’articolo pubblicato ieri su Red Hot Cyber ha raccontato i fatti: la multa, le dichiarazioni durissime di Matthew Prince, le minacce di disimpegno di Cloudflare dall’Italia, il possibile effetto domino su Olimpiadi, investimenti e servizi…
CulturaDopo aver analizzato nei due articoli precedenti l’inquadramento normativo e il conflitto tra algoritmi e diritti fondamentali è necessario volgere lo sguardo alle ripercussioni che la proposta CSAR avrà sulla competitività digitale dell’Europa e sulla…
VulnerabilitàUna vulnerabilità recentemente risolta permetteva agli aggressori di sfruttare Microsoft Copilot Personal con un semplice clic, al fine di rubare di nascosto dati sensibili degli utenti. Mediante un link di phishing, i malintenzionati erano in…