Aggiornamenti recenti Giugno 30th, 2025 12:22 PM
Ago 16, 2023 Marina Londei Attacchi, In evidenza, Minacce, News, Phishing, RSS 0
L’Interpol ha annunciato di aver fermato l’attività di 16shop, una piattaforma di “phishing-as-a-service”, e di aver arrestato l’amministratore della piattaforma insieme a due dei principali moderatori.
La chiusura della piattaforma è il risultato di una collaborazione con le autorità dell’Indonesia, del Giappone e degli Stati Uniti, insieme al supporto di diversi partner privati tra i quali Group-IB, Unit 42, Trend Micro e il Cyber Defense Institute.
Credits: weerapat – Deposiphotos
16shop vendeva dei kit già pronti per il phishing che permettevano agli attaccanti di inviare email fraudolente alle vittime, portandole a fornire informazioni sensibili come il numero di carta di credito e il codice di sicurezza. Secondo i dati dell’Interpol i kit venduti sono stati usati in 43 paesi e hanno compromesso i dati di più di 70.000 utenti.
L’organizzazione ha scoperto la piattaforma nel corso di un’altra analisi di sicurezza, ed è poi riuscita a scoprire l’identità e il luogo di residenza dell’amministratore, situato in Indonesia.
L’Interpol ha dato il via a un’analisi congiunta con le forze dell’ordine del Paese e, dal momento che i server della piattaforma erano di proprietà di una compagnia statunitense, si è coordinata anche con le autorità e firme di sicurezza degli U.S.A.
La cattura dell’amministratore, un uomo di 21 anni, ha portato poi all’identificazione e all’arresto di due moderatori, uno di questi residente in Giappone.
Pixabay
Il phishing si è riconfermato come la minaccia primaria sul web: si stima che il 90% dei data breach derivanti da attacchi di phishing di successo che hanno impatti devastanti sulle vittime.
“Il phishing non è un fenomeno nuovo”, ha spiegato Adi Vivid Agustiadi Bachatiar, brigadiere generale e direttore del dipartimento di Cyber Crime Investigation della polizia nazionale indonesiana, “ma quando la criminalità viene resa disponibile come abbonamento, automatizzando le campagne di phishing, chiunque può sfruttare questo tipo di servizio per lanciare un attacco di phishing in pochi click“.
Diventare cybercriminali sarà sempre più semplice grazie ai livelli di automazione dei tool a disposizione. Ora più che mai è importante investire in tool di threat intelligence per far fronte al crescente volume di attacchi.
Giu 23, 2025 0
Apr 07, 2025 0
Apr 04, 2025 0
Mar 31, 2025 0
Giu 30, 2025 0
Giu 27, 2025 0
Giu 26, 2025 0
Giu 25, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...Giu 27, 2025 0
Durante un processo di analisi di vulnerabilità zero-day,...Giu 26, 2025 0
I ricercatori di Check Point Research hanno individuato una...Giu 25, 2025 0
Il 14 ottobre il supporto tecnico e di sicurezza per...Giu 24, 2025 0
Una nuova campagna mirata ai server Microsoft Exchange...