
L’hacker dal nome #VandaTheGod è attivo dal 2013 ed ha svolto attività di #hacking e #deface su svariati siti web appartenenti a #governi di tutto il mondo. L’#hacker aveva preso di mira i governi di vari Paesi, tra cui anche l’#Italia arrivando ad un suo personale obiettivo: hackerare 5000 siti web.
Tuttavia, la società #checkpoint, da anni sta analizzando le sue #tracce, ed oltre che all’#attivismo (come copertura), ha violato anche ospedali e venduto le cartelle cliniche dei sui pazienti.
A parte le tracce lasciate sui #social, schermate di #profili #facebook erroneamente pubblicate su #Twitter (che di fatto hanno fatto scoprire un suo altro alias come “Vanda de Assis”), il nome utente da lui usato sui server compromessi “MR” che lo collega alla “#Cyber Army Brasiliana”, foto identiche su più profili e foto del soggiorno da diverse angolazioni, i passi falsi sui social se sei un #criminale informatico possono essere molti.
VandaTheGod è riuscito a compiere molti attacchi, ma alla fine è fallito dal punto di vista #OPSEC, poiché ha lasciato molte tracce che hanno portato alla sua vera identità, soprattutto all’inizio della sua carriera di hacker.
Il #cybercrime, alle lunghe non paga.
#redhotcyber #cybersecurity
https://research.checkpoint.com/2020/vandathegod/
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeAnalisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…
HackingQuesto articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…
VulnerabilitàQuando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…
VulnerabilitàÈ stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…
CyberpoliticaDietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…