Aggiornamenti recenti Aprile 14th, 2026 4:46 PM
Lug 09, 2025 Marina Londei Attacchi, Hacking, In evidenza, News, RSS 0
Un gruppo di cybercriminali ha rubato circa 140 milioni di dollari (circa 120 milioni di euro) da sei istituti bancari brasiliani grazie a un dipendente che gli ha venduto le proprie credenziali.
João Nazareno Roque, 48 anni, è stato arrestato giovedì dalle forze dell’ordine di City Jaraguà per aver collaborato col gruppo. Come riportato dal giornale brasiliano Globo, il dipendente avrebbe ricevuto 15.000 rais brasiliani (quasi 3.000 euro) per fornire agli hacker le credenziali d’accesso ai sistemi C&M, l’azienda dove lavora.

C&M è una compagnia software che si occupa di collegare le istituzioni finanziarie del Brasile alla Banca Centrale per eseguire transazioni PIX. Stando a quanto riportato dalla testata brasiliana, Roque ha comunicato con i cybercriminali solo tramite cellulare e non ne conosce l’identità. L’uomo ha dichiarato alla polizia di essere stato contattato dal gruppo lo scorso marzo, avvicinato da un membro del team o un complice mentre usciva da un bar a San Paolo.
Roque non si è solo limitato a vendere le proprie credenziali: il dipendente di C&M, dietro indicazione del gruppo, ha anche eseguito comandi sui sistemi aziendali per facilitare le operazioni. Roque sarebbe stato guidato tramite Notion, una nota applicazione di produttività e organizzazione per team.
La dirigenza di C&M ha specificato che sta collaborando con le forze dell’ordine per individuare le persone responsabili dell’attacco e che attualmente sta “mantenendo i sistemi aziendali sotto stretto monitoraggio e controllo“. Gli indizi raccolti finora indicherebbero che non ci sono stati problemi o vulnerabilità nella tecnologia della compagnia e che l’attacco sia stato portato avanti solo tramite tecniche di ingegneria sociale.
Attualmente non sono state rese note informazioni sulla possibile identità degli hacker.
Lug 24, 2025 0
Set 20, 2024 0
Lug 22, 2024 0
Mar 01, 2024 0
Apr 14, 2026 0
Apr 13, 2026 0
Apr 10, 2026 0
Apr 08, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
