Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Il cybercrime ricerca personale ma con attitudini di “fare squadra” e con “assenza di dipendenza da alcol e droghe”

Redazione RHC : 21 Febbraio 2023 10:43

Secondo un rapporto di Kaspersky Lab, gli sviluppatori di malware e i pentester sono molto richiesti sui siti di annunci nel dark web. I ricercatori hanno analizzato 227.000 posti vacanti in 155 forum tra il 2020 e il 2022 e ne hanno identificato alcune caratteristiche.

Un requisito speciale per molti posti vacanti è l’assenza di problemi con le sostanze psicoattive. Inoltre, in un esempio, sono richieste capacità di squadra, comunicazione stabile, assenza di dipendenza da alcol o droghe”.

Nonostante la convinzione diffusa che gli aggressori possano guadagnare molto di più utilizzando le loro capacità di hacking per il male piuttosto che per il bene, Kaspersky Lab non ha riscontrato differenze significative tra le retribuzioni medie dei professionisti IT nel mercato del lavoro clandestino e legale.

Il crimine non paga così bene

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Gli sviluppatori erano i candidati più ricercati nei forum darknet, rappresentando il 61% degli elenchi totali. Secondo gli esperti, ciò potrebbe indicare che la complessità degli attacchi informatici è in crescita. 

La maggiore richiesta di sviluppatori può essere spiegata dalla necessità di creare e personalizzare strumenti nuovi e più complessi. I pentester sono arrivati ​​secondi con il 16% e i designer sono arrivati ​​terzi con il 10%.

Gli stipendi per questi lavori riflettevano anche le opportunità di programmazione richieste. Lo stipendio mensile più alto era di 20.000 dollari al mese per uno sviluppatore. Tuttavia, lo stipendio medio mensile è:

  • Reverse engineering – $ 4000;
  • Hacker: $ 2500;
  • Sviluppatore – $ 2000;
  • Analista: $ 1750;
  • amministratore IT – $ 1500;
  • Tester – $ 1500;
  • Progettista – $ 1300.

Inoltre, i “datori di lavoro” offrono vari bonus e indennità come in una qualsiasi organizzazione.

Ad esempio, un pentester potrebbe ricevere uno stipendio mensile di 10.000 dollari insieme a una percentuale dei profitti realizzati dalla vendita dell’accesso all’infrastruttura dell’organizzazione compromessa o ai dati sensibili, una percentuale di un riscatto e altri modi per monetizzare l’hacking.

Inoltre, analogamente ai processi legali per l’assunzione di specialisti IT sul dark web, i datori di lavoro forniscono:

  • periodo di prova retribuito;
  • ferie pagate e assenze per malattia;
  • aumento di salario;
  • opportunità di carriera;
  • orario di lavoro flessibile.

“Molti si rivolgono al mercato nero in cerca di entrate aggiuntive in tempi di crisi”, hanno affermato gli esperti, aggiungendo che il numero di curriculum sul dark web è aumentato notevolmente all’inizio della pandemia di COVID-19 nel 2020.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Machine1337: Il threat actor che rivendica l’accesso a 4 milioni di account Microsoft 365

Un nuovo nome sta guadagnando rapidamente visibilità nei meandri del cybercrime underground: Machine1337, un attore malevolo attivo sul noto forum underground chiuso XSS, dove ha pubblicato una s...

Nucor, La Più Grande Acciaieria USA si Ferma Dopo L’attacco Informatico

La più grande azienda siderurgica statunitense, Nucor, ha temporaneamente sospeso le attività in diversi suoi stabilimenti dopo che la sua infrastruttura IT interna è stata attaccata. L...

Ransomware su SAP NetWeaver: sfruttato il CVE-2025-31324 per l’esecuzione remota di codice

Un’onda d’urto tra vulnerabilità, webshell e gruppi ransomware Il 14 maggio 2025, il team di intelligence di ReliaQuest ha aggiornato la propria valutazione su una pericolosa vulner...

Google Calendar Sotto Tiro! Un Solo Carattere Nasconde Un Attacco Malware Avanzato

I ricercatori di sicurezza hanno individuato un nuovo metodo d’attacco in cui i cybercriminali sfruttano gli inviti di Google Calendar per veicolare malware. La tecnica impiegata si basa su un ...

Nuova RCE in Microsoft Outlook. La tua azienda compromessa con un semplice click

Un grave bug di sicurezza è stato risolto da Microsoft nel suo client di posta elettronica Outlook durante il Patch Tuesday di maggio 2025. Si tratta del CVE-2025-32705, che consente l&...