
Purtroppo, anche il cybercrime adotta la logica del Black Friday per rivendere i dati esfiltrati dalle organizzazioni a prezzi modici.
E’ questo il caso della cyber-gang Everest, che abbiamo incontrato di recente con l’attacco alla SIAE (Società Italiana degli Autori e degli Editori), che fa sconti sul loro DLS (data leak site), su dati di alcune organizzazioni violate di recente.
Per 30.000 dollari, è possibile acquisire i dati dall’incidente informatico subito dal Governo dell’Argentina, come l’accesso a una varietà di servizi internet, oltre che al database completo, il servizio vpn e l’accesso al database server mysql e altri servizi. Everest riporta anche che Il database è molto ampio ed include utenti e documenti vari, oltre che rendiconti finanziari.

News sull’home page del DLS di Everest
Per 10.000 dollari invece, è possibile acquisire i dati dell’incidente informatico subito dal MINISTRY OF ECONOMY AND FINANCE del Peru, dove vengono forniti documenti finanziari e l’accesso alla VPN.
Sempre per 10.000 dollari, è possibile acquisire i dati dell’incidente informatico della polizia del Brasile e quindi l’accesso a tutti i servizi intranet/extranet. Anche in questo caso, l’accesso alla Vpn è inclusa nel prezzo.
Ancora per 10.000 dollari, è possibile acquistare i dati dell’incidente informatico subito dalla University FR. In questo caso vengono forniti i dati per l’accesso ai dipendenti universitari e le loro mail e l’accesso alla vpn.
La cyber-gang accetta pagamenti in bitcoin e monero.

Tipologie di offerte presenti sul DLS di Everest
Al momento non abbiamo trovato nessun dato in vendita con sconti da Black Friday, relativamente alla SIAE, la Società Italiana degli Autori ed Editori che Everest ha violato recentemente.
Sinonimo che ancora questi dati hanno un loro valore obiettivo, pertanto non sono stati riportati nella collection del black friday.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


L’analisi che segue esamina il vettore di attacco relativo alla CVE-2025-47761, una vulnerabilità individuata nel driver kernel Fortips_74.sys utilizzato da FortiClient VPN per Windows. Il cuore della problematica risiede in una IOCTL mal gestita che…

Una vulnerabilità critica è stata individuata in MongoDB, tra le piattaforme di database NoSQL più utilizzate a livello globale. Questa falla di sicurezza, monitorata con il codice CVE-2025-14847, permette agli aggressori di estrarre dati sensibili…

Il procuratore generale del Texas Ken Paxton ha accusato cinque importanti produttori di televisori di aver raccolto illegalmente dati degli utenti utilizzando la tecnologia di riconoscimento automatico dei contenuti (ACR) per registrare ciò che i…

L’Autorità Garante della Concorrenza e del Mercato italiana (AGCM) ha imposto una sanzione significativa ad Apple. La sanzione ammonta a 98,6 milioni di euro, ovvero circa 115 milioni di dollari. ed è relativa a al…

“Salve.” Non “Gentile”, non “Spettabile”, non nome e cognome.Solo “Salve.” A leggerla così, fa quasi tenerezza. Sembra l’inizio di una mail scritta di corsa, magari riciclata da un modello vecchio, senza nemmeno lo sforzo di…