Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Ott 27, 2017 Marco Schiaffino Attacchi, Gestione dati, Hacking, Intrusione, Leaks, News 0
In apparenza sembrerebbe solo l’ennesimo cortocircuito in cui un gruppo di hacker si ritrovano a essere hackerati da un concorrente. In realtà la vicenda legata alla violazione di Basetools.ws ha risvolti più complicati che dovrebbero far riflettere.
Basetools è un forum molto frequentato, su cui è possibile acquistare più o meno qualsiasi cosa: dagli strumenti di hacking ai dati di carte di credito, per finire con le credenziali per l’accesso a server compromessi.
Come si spiega in un articolo pubblicato su Bleeping Computer su segnalazione di Dylan Katz, il tutto sembrerebbe partire dalla vendetta di uno dei frequentatori del forum, che avrebbe accusato i gestori del sito di agire in maniera scorretta, alterando la reputazione dei venditori.
L’ignoto pirata informatico avrebbe dunque deciso di prendersi la rivincita sull’amministratore di Basetools violando il sito stesso. E ci è riuscito alla perfezione.
Insieme al messaggio in cui annuncia l’hacking del sito, ha infatti pubblicato alcune schermate in cui si vede il pannello di amministrazione del sito e le informazioni (oscurate) riguardanti l’identità dell’amministratore del forum.
Informazioni, queste ultime, che sarebbero sufficienti per creare grossi guai con la giustizia per il proprietario di Basetools e che il ricattatore minaccia di comunicare all’FBI se non riceverà 50.000 dollari.
L’ultima cosa che vorrebbe l’amministratore di un forum di questo genere è vedere la sua identità rivelata alle forze di polizia. Possiamo quindi scommettere che l’interessato sta seriamente considerando l’ipotesi di pagare il riscatto.
Il problema, però, non riguarda soltanto l’amministratore (e i partecipanti) del forum. Il pirata, infatti, ha anche pubblicato online numerose informazioni reperite nel database del sito, tra cui le credenziali di accesso SSH a numerosi server e informazioni rubate a numerosi servizi online.
Gli “strumenti” che fino a qualche giorno fa erano in vendita nel circuito di Basetools sono ora disponibili online per chiunque sappia dove cercarli.
Questo significa che chiunque può metterci le mani sopra e utilizzarli per qualsiasi tipo di attività illecita. Peggio ancora, è possibile che si scateni una sorta di “gara” per sfruttare queste informazioni in cui le uniche vittime sarebbero i gestori dei servizi coinvolti.
Secondo Dylan Katz, tra l’altro, tra i dati ci sarebbero anche materiali provenienti da aziende che non hanno mai denunciato di aver subito violazioni. Considerato che negli Stati Uniti (come in molti altri paesi nel mondo) la denuncia è obbligatoria, è possibile che si tratti di società che non sanno ancora di essere stati hackerati.
Feb 12, 2025 0
Gen 30, 2025 0
Set 03, 2024 0
Lug 16, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...