Gli ingegneri di Google Threat Analysis Group (TAG) hanno riferito di aver bloccato dozzine di domini e siti Web utilizzati da gruppi criminali che “noleggiano” hacker per attacchi informatici.
A differenza dei fornitori di spyware commerciali, i cui prodotti vengono utilizzati dai clienti per i propri attacchi, in questi casi, gli hacker a noleggio sono direttamente ingaggiati da privati per attaccare individui o organizzazioni, rubare dati e spionaggio aziendale, oppure avere informazioni sui politici, giornalisti, attivisti per i diritti umani e attivisti politici.
Il prezzo dei servizi in vendita
Ovviamente, la gamma di obiettivi in in queste campagne differisce dalle operazioni degli hacker governativi, che di solito hanno missioni e obiettivi ben definiti.
Advertising
Attualmente, gli analisti di Google TAG seguono diverse società che noleggiano hacker in vari paesi, tra cui India, Russia ed Emirati Arabi Uniti.
Ad esempio, gli esperti affermano che un gruppo di spie informatiche assunte dall’India, collegate a fornitori di sicurezza offensivi Appin e Belltrox, ha recentemente lanciato una campagna di phishing volta a rubare credenziali nei settori del governo, della sanità e delle telecomunicazioni dell’Arabia Saudita, degli Emirati Arabi Uniti e del Bahrain.
Sito di phishing che simula una autenticazione di Google
Un altro gruppo di mercenari hacker, chiamato Void Balaur, è stato collegato ad attacchi di phishing contro giornalisti, politici e varie organizzazioni non governative e senza scopo di lucro in tutta Europa (compresa la Russia).
Un altro team di hacker con sede negli Emirati Arabi Uniti e associato agli sviluppatori di H-Worm si concentra invece sugli attacchi al governo e alle istituzioni educative, nonché alle organizzazioni politiche in Medio Oriente e Nord Africa.
“Come parte dei nostri sforzi, stiamo utilizzando i risultati della nostra ricerca per migliorare la sicurezza dei nostri prodotti. Una volta scoperti, tutti i siti e i domini identificati sono stati aggiunti alle blacklist. Inoltre, il nostro team investigativo sulla criminalità informatica condivide informazioni rilevanti e indicatori di compromissione con le forze dell’ordine”
Advertising
affermano gli esperti.
Gli esperti di Google TAG hanno pubblicato un elenco completo dei domini dannosi bloccati dopo aver indagato sulle attività dei citati gruppi di hacker provenienti da India, Russia ed Emirati Arabi Uniti.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Sono aperte le iscrizioni al corso in Live Class “AGENTIC AI CYBER OPERATIONS (AACO)”. La cybersecurity sta entrando nell'era degli AI Agent: sistemi capaci di ragionare, utilizzare strumenti, orchestrare attività e portare avanti operazioni complesse. Ma come funzionano davvero dal punto di vista tecnico? Con AACO, Red Hot Cyber porta i professionisti della cybersecurity a toccare con mano gli strumenti agentici, attraverso una Live Class in italiano con 15 ore di formazione, laboratori pratici e scenari reali. Agentic AI, Tool Calling, MCP, orchestrazione di agenti, OSINT, Threat Intelligence, vulnerability assessment e automazione delle operazioni di cybersecurity. Non un corso per imparare a usare un chatbot, ma un percorso per capire, costruire e governare sistemi agentici applicati alla sicurezza informatica.