Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Banner Ransomfeed 970x120 1
UtiliaCS 320x100
Dark web: il mercato dell’Hydra ha in mano i 3/4 dei profitti.

Dark web: il mercato dell’Hydra ha in mano i 3/4 dei profitti.

26 Giugno 2021 07:00

Le società di intelligence sulle minacce Flashpoint e blockchain forensics di Chainanalysis hanno riferito che il mercato russo del dark web Hydra ha registrato una crescita del 624% tra il 2018 e il 2020. Questa crescita record ha portato a circa 1,37 miliardi di dollari di guadagni riversati in criptovaluta nel 2020.

Gli elevati volumi di transazioni annuali hanno reso il mercato un attore chiave nel 2020 rispetto a 9,4 milioni di dollari movimentati nel 2016. Di conseguenza, Hydra rappresenta oltre i tre quarti dei ricavi del mercato darknet a livello globale.

Di conseguenza, Hydra è emersa come un hotspot per le transazioni crittografiche illegali nell’Europa orientale, dove l’adozione di criptovalute è alta.

Il mercato ha attirato criminali informatici di alto profilo, tra cui la banda DarkSide responsabile dell’attacco ransomware Colonial Pipeline. Secondo The Hacker News, gli autori del ransomware hanno inviato 17,5 milioni di dollari o il 4% dei loro guadagni all’Hydra.

Sebbene il numero di acquisti darknet sia diminuito durante la pandemia, i ricavi totali sono aumentati del 23% a 1,75 miliardi di dollari nel 2020. Hydra ha realizzato un profitto di 1,37 miliardi di dollari durante la pandemia nel 2020, rispetto ai 9,4 milioni del 2016.

Hydra attribuisce la sua crescita alla resilienza contro gli attacchi dei concorrenti, le repressioni delle forze dell’ordine e gli abusi da parte dei commercianti. Flashpoint e Chainanalysis ha notato che il mercato darknet è andato offline solo temporaneamente durante l’insorgenza di COVID-19 alla fine di marzo.

Sviluppato come piattaforma di commercio di narcotici nel 2015, il mercato darknet ha diversificato i suoi prodotti per includere tutte le attività criminali.

Gestito da una banda di 11 membri, il sito funge da intermediario per fornire servizi di prelievo di Bitcoin per carte di credito rubate, valuta falsa, identità rubate, carte SIM, e molto altro.

Hydra fornisce anche metodi di prelievo di contanti “fisici” noto come “Tesoro nascosto” che fornisce ai criminali una valuta forte facilmente accessibile in luoghi pubblici segreti.

“Questa tecnica di prelievo fisico richiede agli acquirenti dei clienti di assumere corrieri designati (“kladmen”) per seppellire i contanti sottoterra in sacchetti sigillati sottovuoto all’interno di luoghi specifici concordati affinché i venditori possano scavare in seguito”, ha spiegato il rapporto.

Una volta che il denaro è assicurato, i venditori potrebbero seppellire i farmaci nello stesso luogo o spedirli con altri mezzi. Queste operazioni Hydra “simili a Uber” riducono i rischi associati alle spedizioni e ai pagamenti di droga, rendendo la piattaforma il punto di uscita preferito per il riciclaggio di denaro proveniente dalla droga.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoInnovazione
AGI: i CEO di Google e Anthropic lanciano l’allarme a Davos – il mondo non sarà pronto!
Redazione RHC - 24/01/2026

Se c’erano ancora dubbi sul fatto che le principali aziende mondiali di intelligenza artificiale fossero d’accordo sulla direzione dell’IA, o sulla velocità con cui dovrebbe arrivarci, questi dubbi sono stati dissipati al World Economic Forum…

Immagine del sitoInnovazione
Un browser funzionante creato con l’AI con 3 milioni di righe di codice: svolta o illusione?
Redazione RHC - 24/01/2026

Una settimana fa, il CEO di Cursor, Michael Truell, ha annunciato un risultato presumibilmente straordinario. Ha affermato che, utilizzando GPT-5.2, Cursor ha creato un browser in grado di funzionare ininterrottamente per un’intera settimana. Questo browser…

Immagine del sitoCyber Italia
NoName057(16) colpisce l’Italia 487 volte negli ultimi 3 mesi: l’ondata DDoS non si ferma
Redazione RHC - 24/01/2026

L’Italia si conferma uno degli obiettivi principali della campagna di attacchi DDoS portata avanti dal gruppo hacktivista NoName057(16). Secondo quanto dichiarato direttamente dal collettivo, il nostro Paese ha subito 487 attacchi informatici tra ottobre 2024…

Immagine del sitoInnovazione
NexPhone: tre sistemi operativi in tasca! Il telefono che sfida il concetto stesso di PC
Redazione RHC - 23/01/2026

La domanda ritorna ciclicamente da oltre dieci anni: uno smartphone può davvero sostituire un computer? Nel tempo, l’industria ha provato più volte a dare una risposta concreta, senza mai arrivare a una soluzione definitiva. Dai…

Immagine del sitoVulnerabilità
FortiGate e FortiCloud SSO: quando le patch non chiudono davvero la porta
Luca Stivali - 23/01/2026

Nel mondo della sicurezza circola da anni una convinzione tanto diffusa quanto pericolosa: “se è patchato, è sicuro”. Il caso dell’accesso amministrativo tramite FortiCloud SSO ai dispositivi FortiGate dimostra, ancora una volta, quanto questa affermazione sia non solo incompleta, ma…