Redazione RHC : 12 Aprile 2024 07:10
In una segnalazione sul whistleblower di Red Hot Cyber, un utente anonimo ha portato nuovamente all’attenzione il tema dei cPanel diffusi nell’underground criminale.
Come trattato in vari articoli in precedenza, avevamo rilevato vendite massive di cPanel di aziende italiane nei mercati underground criminali accessibili dal clear web, di origine presumibilmente russa.
La segnalazione in questione ci offre una risorsa onion che offre l’accesso ai cPanel in modalità gratuita.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
È di fondamentale importanza impostare l’autenticazione multi fattore (MFA) per l’accesso ai cPanel, considerando la delicatezza delle risorse trattate e la crescente complessità delle minacce informatiche. La MFA aggiunge uno strato aggiuntivo di sicurezza richiedendo agli utenti di fornire più di un metodo di ulteriore verifica dell’identità prima di accedere al cPanel.
La semplice autenticazione basata su username e password potrebbe non essere sufficiente a proteggere le risorse sensibili ospitate su un server web. Le password possono essere facilmente compromesse attraverso tecniche di phishing, attacchi di forza bruta o furti di credenziali ed infostealer. Una volta che un aggressore ha accesso alle credenziali di accesso, può facilmente infiltrarsi nei cPanel e compiere azioni dannose.
L’implementazione della MFA rende significativamente più difficile per gli aggressori ottenere accesso non autorizzato ai cPanel, anche se riescono a ottenere le credenziali di accesso. La MFA richiede agli utenti di fornire un secondo fattore di autenticazione, come un codice generato da un’applicazione mobile, un token hardware o un messaggio SMS, oltre alle credenziali standard.
Questo aggiuntivo livello di sicurezza crea una barriera aggiuntiva per gli aggressori, poiché devono avere accesso fisico al secondo fattore di autenticazione oltre alle credenziali di accesso. Quindi, anche se un aggressore riesce a ottenere le credenziali di accesso, senza il secondo fattore di autenticazione non potrà completare il processo di accesso.
Implementare la MFA per l’accesso ai cPanel è quindi una pratica essenziale per garantire la sicurezza delle risorse ospitate sui server web. Gli amministratori di sistema e gli utenti devono adottare questa misura di sicurezza aggiuntiva per proteggere i dati sensibili, prevenire violazioni della sicurezza e mitigare il rischio di compromissione del cPanel e del sito web associato.
Il cPanel è una popolare interfaccia di controllo basata su web utilizzata principalmente per la gestione dei server di hosting web. Consente agli utenti di amministrare vari aspetti del proprio sito web e del server in modo intuitivo e user-friendly, senza dover necessariamente avere conoscenze approfondite di amministrazione di sistema.
Attraverso il cPanel, gli utenti possono eseguire una vasta gamma di operazioni, tra cui la gestione dei file, la creazione di account email, la configurazione di database, l’installazione di applicazioni web, la gestione dei DNS e molto altro ancora. È uno strumento estremamente utile e versatile per gli utenti che desiderano gestire il proprio sito web in modo autonomo senza dover dipendere da un amministratore di sistema.
Tuttavia, l’accesso abusivo al cPanel può rappresentare un rischio significativo per la sicurezza del server e del sito web ospitato su di esso. Ecco alcuni motivi per cui un accesso non autorizzato al cPanel è rischioso:
In sintesi, l’accesso abusivo al cPanel rappresenta una grave minaccia per la sicurezza del server e del sito web. È fondamentale adottare misure di sicurezza robuste, come l’implementazione di password complesse, l’uso di connessioni crittografate e l’installazione di software di sicurezza aggiuntivo, per proteggere il cPanel e prevenire l’accesso non autorizzato.
I black hacker di NOVA tornano a colpire, e questa volta con insulti all’Italia dopo la pubblicazione dei dati del presunto attacco informatico al Comune di Pisa. Dopo aver rivendicato l’...
Un’operazione globale di contrasto coordinata dall’Europol ha inferto un duro colpo alla criminalità underground, con 270 arresti tra venditori e acquirenti del dark web in dieci pa...
Una vulnerabilità zero-day nel kernel Linux, è stata scoperta utilizzando il modello o3 di OpenAI. Questa scoperta, alla quale è stata assegnata la vulnerabilità CVE-2025-37899, se...
In un preoccupante segnale dell’evoluzione delle tattiche cybercriminali, i threat actor stanno ora sfruttando la popolarità di TikTok come canale per la distribuzione di malware avanzati ...
Nelle ultime ore si è assistito a un grande clamore mediatico riguardante il “takedown” dell’infrastruttura del noto malware-as-a-service Lumma Stealer, con un’operazi...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006