Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Mag 15, 2020 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, Malware, News, RSS, Scenario 0
Se esiste un settore che non vive nessun tipo di crisi, è quello del cyber-crimine. La dimostrazione? Questa volta arriva da KELA, che ha pubblicato un report in cui “certifica” il successo di MagBo, lo store online che permette agli hacker di vendere e acquistare le credenziali di accesso a server compromessi.
Il portale, di cui abbiamo parlato quasi due anni fa in questo articolo, è la più cristallina conferma di come il settore della criminalità informatica sia strutturato in una filiera estremamente complessa, che ricorda da vicino quella del commercio internazionale.
Lo store online, che aveva cominciato la sua attività con un listino comprendente poco più di 1.500 server hackerati, offre adesso un “catalogo” che ne comprende la bellezza di 43.000, il 90% dei quali sono controllati tramite Web Shell.
Secondo quanto viene riportato da KELA, società di sicurezza informatica che ha monitorato l’attività di MagBo, la quantità di server “trattati” dai pirati informatici sarebbe però ben superiore. Oltre ai 43.000 server invenduti, lo store online avrebbe piazzato la bellezza di 150.000 vendite.
In altre parole: oltre 150.000 server sarebbero già stati compromessi e le credenziali cedute a soggetti che avevano un interesse a prenderne il controllo.
Quello che offre il portale, però, è un servizio completo. I server in questione, infatti, sono dotati di una backdoor realizzata su misura che permette facilmente di caricare sul server compromesso nuovi malware, moduli personalizzati e qualsiasi tipo di software malevolo il “cliente” voglia utilizzare.
Insomma: MagBo rappresenta, secondo i ricercatori, una formula di “access as a service” che porta l’attività di hacking a un nuovo livello di perfezionamento commerciale.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...