
L’hacker dal nome #VandaTheGod è attivo dal 2013 ed ha svolto attività di #hacking e #deface su svariati siti web appartenenti a #governi di tutto il mondo. L’#hacker aveva preso di mira i governi di vari Paesi, tra cui anche l’#Italia arrivando ad un suo personale obiettivo: hackerare 5000 siti web.
Tuttavia, la società #checkpoint, da anni sta analizzando le sue #tracce, ed oltre che all’#attivismo (come copertura), ha violato anche ospedali e venduto le cartelle cliniche dei sui pazienti.
A parte le tracce lasciate sui #social, schermate di #profili #facebook erroneamente pubblicate su #Twitter (che di fatto hanno fatto scoprire un suo altro alias come “Vanda de Assis”), il nome utente da lui usato sui server compromessi “MR” che lo collega alla “#Cyber Army Brasiliana”, foto identiche su più profili e foto del soggiorno da diverse angolazioni, i passi falsi sui social se sei un #criminale informatico possono essere molti.
VandaTheGod è riuscito a compiere molti attacchi, ma alla fine è fallito dal punto di vista #OPSEC, poiché ha lasciato molte tracce che hanno portato alla sua vera identità, soprattutto all’inizio della sua carriera di hacker.
Il #cybercrime, alle lunghe non paga.
#redhotcyber #cybersecurity
https://research.checkpoint.com/2020/vandathegod/
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


“Salve.” Non “Gentile”, non “Spettabile”, non nome e cognome.Solo “Salve.” A leggerla così, fa quasi tenerezza. Sembra l’inizio di una mail scritta di corsa, magari riciclata da un modello vecchio, senza nemmeno lo sforzo di…

In Italia la cybersicurezza non è più un tema da “reparto IT”. È una questione di sicurezza nazionale, resilienza economica e tenuta democratica. Se si leggono insieme tre livelli di fonte pubblica — Relazione annuale…

Gli hacker amano sfruttare i tool più innocui per infiltrarsi nelle reti dei loro obiettivi e questo noi tutti lo sappiamo. E, in questo caso, stanno puntando a PuTTY, il client SSH popolare. È come…

I criminali informatici stanno diventando sempre più furbi e hanno trovato un nuovo modo per sfruttare i protocolli di sicurezza aziendali. Sembra incredibile, ma è vero: stanno usando una funzionalità di autenticazione Microsoft legittima per…

Un nuovo strumento AI è apparso sul dark web e ha rapidamente attirato l’attenzione degli esperti di sicurezza, e non per le migliori ragioni. Si tratta di un servizio di intelligenza artificiale chiamato DIG AI,…