
L’hacker dal nome #VandaTheGod è attivo dal 2013 ed ha svolto attività di #hacking e #deface su svariati siti web appartenenti a #governi di tutto il mondo. L’#hacker aveva preso di mira i governi di vari Paesi, tra cui anche l’#Italia arrivando ad un suo personale obiettivo: hackerare 5000 siti web.
Tuttavia, la società #checkpoint, da anni sta analizzando le sue #tracce, ed oltre che all’#attivismo (come copertura), ha violato anche ospedali e venduto le cartelle cliniche dei sui pazienti.
A parte le tracce lasciate sui #social, schermate di #profili #facebook erroneamente pubblicate su #Twitter (che di fatto hanno fatto scoprire un suo altro alias come “Vanda de Assis”), il nome utente da lui usato sui server compromessi “MR” che lo collega alla “#Cyber Army Brasiliana”, foto identiche su più profili e foto del soggiorno da diverse angolazioni, i passi falsi sui social se sei un #criminale informatico possono essere molti.
VandaTheGod è riuscito a compiere molti attacchi, ma alla fine è fallito dal punto di vista #OPSEC, poiché ha lasciato molte tracce che hanno portato alla sua vera identità, soprattutto all’inizio della sua carriera di hacker.
Il #cybercrime, alle lunghe non paga.
#redhotcyber #cybersecurity
https://research.checkpoint.com/2020/vandathegod/
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


Pier Giorgio Perotto (per chi non conosce questo nome), è stato un pioniere italiano dell’elettronica, che negli anni 60 quando lavorava presso la Olivetti, guidò il team di progettazione che costruì il Programma 101 (o…

Quando si parla di sicurezza informatica, non si può mai essere troppo prudenti. Inoltre quando si parla di backdoor (o di presunte tali), la domanda che segue è: chi l’ha inserita? Era per scopo di…

Secondo quanto appreso da fonti interne di RedHotCyber, l’offensiva digitale che sta creando problemi al Sistema Postale Nazionale in Francia è stata ufficialmente rivendicata dal collettivo hacker filo-russo NoName057(16). Gli analisti confermano che l’azione rientra…

L’analisi che segue esamina il vettore di attacco relativo alla CVE-2025-47761, una vulnerabilità individuata nel driver kernel Fortips_74.sys utilizzato da FortiClient VPN per Windows. Il cuore della problematica risiede in una IOCTL mal gestita che…

Una vulnerabilità critica è stata individuata in MongoDB, tra le piattaforme di database NoSQL più utilizzate a livello globale. Questa falla di sicurezza, monitorata con il codice CVE-2025-14847, permette agli aggressori di estrarre dati sensibili…