
Redazione RHC : 8 Giugno 2020 11:54
L’hacker dal nome #VandaTheGod è attivo dal 2013 ed ha svolto attività di #hacking e #deface su svariati siti web appartenenti a #governi di tutto il mondo. L’#hacker aveva preso di mira i governi di vari Paesi, tra cui anche l’#Italia arrivando ad un suo personale obiettivo: hackerare 5000 siti web.
Tuttavia, la società #checkpoint, da anni sta analizzando le sue #tracce, ed oltre che all’#attivismo (come copertura), ha violato anche ospedali e venduto le cartelle cliniche dei sui pazienti.
A parte le tracce lasciate sui #social, schermate di #profili #facebook erroneamente pubblicate su #Twitter (che di fatto hanno fatto scoprire un suo altro alias come “Vanda de Assis”), il nome utente da lui usato sui server compromessi “MR” che lo collega alla “#Cyber Army Brasiliana”, foto identiche su più profili e foto del soggiorno da diverse angolazioni, i passi falsi sui social se sei un #criminale informatico possono essere molti.
VandaTheGod è riuscito a compiere molti attacchi, ma alla fine è fallito dal punto di vista #OPSEC, poiché ha lasciato molte tracce che hanno portato alla sua vera identità, soprattutto all’inizio della sua carriera di hacker.
Il #cybercrime, alle lunghe non paga.
#redhotcyber #cybersecurity
https://research.checkpoint.com/2020/vandathegod/
Redazione
Un aggiornamento urgente è stato pubblicato da Ivanti per la sua piattaforma Endpoint Manager (EPM), al fine di risolvere un insieme di vulnerabilità significative che potrebbero permettere agli agg...

A seguito della scoperta di exploit attivi, la Cybersecurity and Infrastructure Security Agency (CISA) ha inserito due vulnerabilità critiche al catalogo Known Exploited Vulnerabilities (KEV) dell’...

Una vulnerabilità zero-day nel driver Windows Cloud Files Mini Filter (cldflt.sys) è attualmente oggetto di sfruttamento attivo. Microsoft ha provveduto al rilascio di aggiornamenti di sicurezza urg...

Una vulnerabilità critica, monitorata con il codice CVE-2025-59719, riguarda le linee di prodotti FortiOS, FortiWeb, FortiProxy e FortiSwitchManager è stata segnalata da Fortinet tramite un avviso d...

Secondo un rapporto pubblicato di recente dal Financial Crimes Enforcement Network (FinCEN), l’attività globale del ransomware ha raggiunto il picco nel 2023, per poi crollare nel 2024. Questo calo...