Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Ott 27, 2017 Marco Schiaffino Attacchi, Gestione dati, Hacking, Intrusione, Leaks, News 0
In apparenza sembrerebbe solo l’ennesimo cortocircuito in cui un gruppo di hacker si ritrovano a essere hackerati da un concorrente. In realtà la vicenda legata alla violazione di Basetools.ws ha risvolti più complicati che dovrebbero far riflettere.
Basetools è un forum molto frequentato, su cui è possibile acquistare più o meno qualsiasi cosa: dagli strumenti di hacking ai dati di carte di credito, per finire con le credenziali per l’accesso a server compromessi.
Come si spiega in un articolo pubblicato su Bleeping Computer su segnalazione di Dylan Katz, il tutto sembrerebbe partire dalla vendetta di uno dei frequentatori del forum, che avrebbe accusato i gestori del sito di agire in maniera scorretta, alterando la reputazione dei venditori.
L’ignoto pirata informatico avrebbe dunque deciso di prendersi la rivincita sull’amministratore di Basetools violando il sito stesso. E ci è riuscito alla perfezione.
Insieme al messaggio in cui annuncia l’hacking del sito, ha infatti pubblicato alcune schermate in cui si vede il pannello di amministrazione del sito e le informazioni (oscurate) riguardanti l’identità dell’amministratore del forum.
Informazioni, queste ultime, che sarebbero sufficienti per creare grossi guai con la giustizia per il proprietario di Basetools e che il ricattatore minaccia di comunicare all’FBI se non riceverà 50.000 dollari.
Il problema, però, non riguarda soltanto l’amministratore (e i partecipanti) del forum. Il pirata, infatti, ha anche pubblicato online numerose informazioni reperite nel database del sito, tra cui le credenziali di accesso SSH a numerosi server e informazioni rubate a numerosi servizi online.
Questo significa che chiunque può metterci le mani sopra e utilizzarli per qualsiasi tipo di attività illecita. Peggio ancora, è possibile che si scateni una sorta di “gara” per sfruttare queste informazioni in cui le uniche vittime sarebbero i gestori dei servizi coinvolti.
Secondo Dylan Katz, tra l’altro, tra i dati ci sarebbero anche materiali provenienti da aziende che non hanno mai denunciato di aver subito violazioni. Considerato che negli Stati Uniti (come in molti altri paesi nel mondo) la denuncia è obbligatoria, è possibile che si tratti di società che non sanno ancora di essere stati hackerati.
Set 03, 2024 0
Lug 16, 2024 0
Giu 17, 2024 0
Apr 08, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...