Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
LECS 970x120 1
Banner Ancharia Mobile 1
L’Interpol arresta il “Dr HeX”, il criminale informatico esperto di malware e phishing.

L’Interpol arresta il “Dr HeX”, il criminale informatico esperto di malware e phishing.

13 Luglio 2021 07:00

Le forze dell’ordine e l’Interpol hanno arrestato un cyber criminale responsabile, con le accuse di aver violato migliaia di vittime inconsapevoli per diversi anni e di aver messo in scena attacchi di malware verso società di telecomunicazioni, grandi banche e multinazionali in Francia, come parte di uno schema globale di phishing e di frode con carte di credito.

L’indagine di due anni, soprannominata Operazione Lyrebird dall’organizzazione intergovernativa internazionale, ha portato all’arresto di un cittadino marocchino soprannominato Dr HeX, come ha rivelato la società di sicurezza informatica Group-IB in un rapporto condiviso con The Hacker News.

Si dice che il dottor HeX sia

“attivo almeno dal 2009 ed è responsabile di una serie di crimini informatici, tra cui phishing, defacing, sviluppo di malware, frode e carding che hanno provocato migliaia di vittime ignare”

ha affermato la società di sicurezza.

Gli attacchi informatici hanno comportato l’implementazione di un kit di phishing composto da pagine Web che falsificavano entità bancarie del paese, seguito dall’invio di e-mail di massa che imitavano le società mirate, chiedendo ai destinatari dell’e-mail di inserire le informazioni di accesso sul sito Web fake.

Le credenziali inserite dalle vittime ignare sulla pagina web falsa sono state quindi reindirizzate all’e-mail dell’autore. Sono stati estratti almeno tre diversi kit di phishing presumibilmente sviluppati dall’hacker.

I kit di phishing sono stati anche

“venduti ad altre persone attraverso forum online per consentire loro di facilitare simili campagne dannose contro le vittime”

ha affermato l’ Interpol in una nota.

“Questi sono stati poi utilizzati per impersonare strutture bancarie online, consentendo al sospettato e ad altri di rubare informazioni sensibili e frodare persone fidate per guadagno finanziario”.

Gli script inclusi nel kit di phishing contenevano il nome Dr HeX e l’indirizzo e-mail di contatto, tramite il quale il criminale informatico è stato infine identificato.

Fonte

https://thehackernews.com/2021/07/interpol-arrests-hacker-in-morocco-who.html

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Marcello Filacchioni 300x300
ICT CISO e Cyber Security Manager con oltre vent’anni di esperienza tra settore pubblico e privato, ha guidato progetti di sicurezza informatica per realtà di primo piano. Specializzato in risk management, governance e trasformazione digitale, ha collaborato con vendor internazionali e startup innovative, contribuendo all’introduzione di soluzioni di cybersecurity avanzate. Possiede numerose certificazioni (CISM, CRISC, CISA, PMP, ITIL, CEH, Cisco, Microsoft, VMware) e svolge attività di docenza pro bono in ambito Cyber Security, unendo passione per l’innovazione tecnologica e impegno nella diffusione della cultura della sicurezza digitale.
Aree di competenza: Cyber Security Strategy & Governance, Vulnerability Management & Security Operations. 

Articoli in evidenza

Immagine del sitoCybercrime
Colpo al cuore del cybercrime: RAMP messo offline. Il “tempio” del ransomware cade!
Bajram Zeqiri - 28/01/2026

Il forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…

Immagine del sitoDiritti
La privacy è morta? No, ma è in coma! Cosa celebriamo davvero oggi 28 gennaio
Silvia Felici - 28/01/2026

Oggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…

Immagine del sitoCyber News
OpenSSL: 12 bug di sicurezza rilevati tra i quali una vulnerabilità critica
Bajram Zeqiri - 28/01/2026

Un aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere circa una dozzina di vulnerabilità che includono, tra gli altri, errori logici e corruzioni di…

Immagine del sitoCyberpolitica
Autonomia Digitale: La Francia dice addio a Teams e Zoom dal 2027
Silvia Felici - 28/01/2026

Non è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed è quasi inevitabile: autonomia tecnologica e sicurezza nazionale stanno diventando un terreno sempre più battuto,…

Immagine del sitoCultura
Il ransomware non blocca i server, blocca il credito. Il lato finanziario della cybersecurity
Antonio Piovesan - 27/01/2026

C’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…