Redazione RHC : 29 Febbraio 2024 07:08
Il servizio LabHost è diventato uno strumento centrale per i criminali informatici negli attacchi alle banche nordamericane, in particolare agli istituti finanziari canadesi.
Il servizio di phishing personalizzato (Phishing-as-a-Service, PHaaS ) fornisce agli aggressori diversi strumenti per organizzare attacchi di phishing: dai kit già pronti all’infrastruttura per l’hosting di pagine fraudolente e strumenti per la creazione di campagne e-mail.
L’esistenza di LabHost non è nuova nel mondo della sicurezza informatica, ma la sua popolarità è salita alle stelle dopo l’introduzione di kit di phishing specializzati contro le banche canadesi nella prima metà del 2023. L’organizzazione di ricerca Fortra osserva che LabHost da allora è balzato in testa, superando altre piattaforme PhaaS, incluso il servizio di phishing Frappo, ed è ora dietro la maggior parte degli attacchi ai clienti delle banche canadesi.
Sponsorizza la prossima Red Hot Cyber Conference!Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber. ![]() Supporta RHC attraverso:
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Nell’ottobre 2023 LabHost ha subito una grave interruzione, ma si è ripreso rapidamente e ha continuato a essere attivo, conducendo centinaia di attacchi ogni mese. LabHost offre ai suoi utenti 3 piani tariffari: Standard per 179 dollari al mese, Premium per 249 dollari al mese e World per 300 dollari al mese. Ciascuno rivolto a diverse regioni geografiche e istituzioni target, comprese le banche statunitensi e 70 istituzioni in tutto il mondo.
Inoltre, LabHost consente ai criminali informatici di aggirare l’autenticazione a due fattori (2FA) utilizzando lo strumento LabRat, che fornisce gestione e controllo in tempo reale degli attacchi di phishing.
LabHost offre anche lo strumento di spam SMS LabSend, che automatizza le campagne di smishing inviando messaggi con collegamenti a pagine di phishing e rispondendo automaticamente ai messaggi delle vittime.
Lo sviluppo di tali piattaforme PhaaS rende la criminalità informatica più accessibile a un’ampia gamma di persone, compresi gli hacker inesperti.
Questo aumenta significativamente la minaccia alla sicurezza informatica a livello globale. Altre piattaforme degne di nota che preoccupano i ricercatori includono Caffeine e Robin Banks, che offrono funzionalità avanzate di bypass dell’autenticazione a più fattori e kit di phishing personalizzati.
Cisco ha reso note due vulnerabilità critiche che interessano i propri firewall Secure Firewall Adaptive Security Appliance (ASA) e Secure Firewall Threat Defense (FTD), oltre ad altri prodotti di re...
Il ricercatore Nicholas Zubrisky di Trend Research ha segnalato una vulnerabilità critica nel componente ksmbd del kernel Linux che consente ad aggressori remoti di eseguire codice arbitrario con i m...
Il Dipartimento di Giustizia degli Stati Uniti e la polizia britannica hanno incriminato Talha Jubair, 19 anni, residente nell’East London, che gli investigatori ritengono essere un membro chiave di...
Una vulnerabilità zero-day, monitorata con il CVE-2025-20352, è stata resa pubblica da Cisco nei suoi diffusissimi software IOS e IOS XE; tale vulnerabilità risulta essere sfruttata attivamente. L�...
Gli sviluppatori di Kali Linux hanno rilasciato una nuova release, la 2025.3, che amplia le funzionalità della distribuzione e aggiunge dieci nuovi strumenti di penetration testing. L’aggiornamento...