Redazione RHC : 9 Aprile 2024 07:08
Negli ultimi anni, il costo degli strumenti per l’hacking di smartphone, browser più diffusi e messaggistica istantanea è aumentato in modo significativo. Al giorno d’oggi, gli exploit valgono milioni di dollari, a causa della crescente difficoltà di hackerare questi dispositivi e applicazioni.
La startup Crowdfense ha aggiornato il suo listino prezzi per le vulnerabilità zero-day: errori nel software di cui gli sviluppatori non sono a conoscenza.
Adesso l’azienda offre dai 5 ai 7 milioni di dollari per le vulnerabilità dell’iPhone, per Android fino a 5 milioni, per Chrome e Safari fino a 3 e 3,5 milioni rispettivamente e per WhatsApp e iMessage da 3 a 5 milioni di dollari.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence".
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
L’aumento dei prezzi è dovuto alle misure di sicurezza rafforzate di Apple, Google e Microsoft volte a proteggere gli utenti. Sta diventando sempre più difficile per gli hacker individuare e sfruttare le vulnerabilità, il che, a sua volta, comporta un aumento dei costi e dei prezzi nel mercato degli exploit zero-day .
Le società di vulnerabilità come Crowdfense li acquistano per rivenderli ad agenzie governative o appaltatori che li utilizzano per spiare o perseguire criminali. Allo stesso tempo, ci sono preoccupazioni sull’uso di tali strumenti per violare i diritti umani e spiare dissidenti e giornalisti in alcuni paesi, come sta accadendo con lo spyware Pegasus.
Crowdfense afferma di rispettare le sanzioni e gli embarghi statunitensi escludendo i paesi sanzionati dagli Stati Uniti dal suo elenco di potenziali clienti. Questo approccio ha lo scopo di prevenire gli abusi da parte degli acquirenti.
Nonostante i prezzi elevati che Crowdfense è disposto a offrire per le vulnerabilità, gli esperti notano che i prezzi sul mercato nero possono essere ancora più alti.
Si ritiene inoltre che la complessità e i costi legati all’individuazione delle vulnerabilità continueranno ad aumentare, riflettendo la tendenza generale ad aumentare la sicurezza di software e dispositivi.
I criminali informatici hanno lanciato una nuova ondata di attacchi che utilizzano file SVG per distribuire pagine di phishing. Gli esperti di VirusTotal hanno segnalato che gli aggressori si spaccian...
Il mondo dei supercomputer è entrato nell’era dell’exascale computing. La classifica TOP500 di giugno per il 2025 ha registrato tre sistemi americani ai vertici, un debutto clamoroso dall’Europ...
Il team di Darklab, la community di esperti di threat intelligence di Red Hot Cyber, ha individuato un annuncio sul marketplace del dark web “Tor Amazon”, l’analogo criminale del celebre e-comme...
Microsoft ha ufficialmente reso pubblico il codice sorgente della sua prima versione di BASIC per il processore MOS 6502, che per decenni è esistito solo sotto forma di fughe di notizie, copie da mus...
Dopo una lunga pausa estiva, nella giornata di ieri il CERT-AgID ha pubblicato un nuovo avviso su una nuova campagna MintsLoader, la prima dopo quella registrata lo scorso giugno. Rispetto alle preced...