Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

896 accessi a FortiSSL in vendita a 3.000$ tra i quali anche di aziende italiane

Uncategorized
1 1 0
  • 896 accessi a FortiSSL in vendita a 3.000$ tra i quali anche di aziende italiane

    Negli angoli più nascosti di internet, il traffico di dati rubati e accessi non autorizzati continua a prosperare. Un recente post apparso su un forum underground chiuso, mostra la vendita di 896 credenziali VPN FortiSSL, complete di indirizzo IP e credenziali in chiaro, a un prezzo complessivo di 3.000 dollari.

    Il post nelle underground e la minaccia latente


    L’annuncio, pubblicato da un utente elenca gli accessi disponibili per diverse nazioni, tra cui Stati Uniti, Germania, Austria, Singapore, Giappone, Corea del Sud, Italia, Emirati Arabi Uniti, Brasile, Svizzera e Francia. I dati sono offerti nel tradizionale formato ip:port user:password, facilmente utilizzabile da chiunque abbia conoscenze base di rete.

    Disclaimer: Questo rapporto include screenshot e/o testo tratti da fonti pubblicamente accessibili. Le informazioni fornite hanno esclusivamente finalità di intelligence sulle minacce e di sensibilizzazione sui rischi di cybersecurity. Red Hot Cyber condanna qualsiasi accesso non autorizzato, diffusione impropria o utilizzo illecito di tali dati. Al momento, non è possibile verificare in modo indipendente l’autenticità delle informazioni riportate, poiché l’organizzazione coinvolta non ha ancora rilasciato un comunicato ufficiale sul proprio sito web. Di conseguenza, questo articolo deve essere considerato esclusivamente a scopo informativo e di intelligence.

    La vendita di credenziali VPN rappresenta una minaccia crescente per aziende e privati. Le VPN, strumenti pensati per garantire privacy e sicurezza online, diventano così una porta d’ingresso per attacchi informatici mirati, furti di dati sensibili e attività di spionaggio digitale.

    Il fatto che questi accessi siano commercializzati con una “garanzia dell’utente” evidenzia la professionalizzazione del mercato criminale, dove l’affidabilità del venditore è diventata un fattore di marketing tra i cybercriminali.

    Secondo gli esperti di cybersecurity, forum di questo tipo stanno diventando sempre più sofisticati, offrendo non solo credenziali, ma veri e propri servizi di accesso a reti aziendali, server FTP e database. La presenza di accessi provenienti da diverse nazioni evidenzia inoltre l’internazionalità del fenomeno, che può avere ripercussioni globali se le credenziali vengono utilizzate per attacchi mirati.

    Le autorità e le aziende sono quindi chiamate a rafforzare le difese dei sistemi VPN e ad adottare misure di sicurezza avanzate, come l’autenticazione a più fattori e il monitoraggio continuo degli accessi, per contrastare la proliferazione di credenziali rubate nel dark web.

    Cosa devono fare le aziende italiane dopo aver letto questo articolo


    L’allarme lanciato da questo post sottolinea quanto sia delicato il confine tra strumenti di protezione e vulnerabilità sfruttabili dai criminali: nel mondo digitale, anche una VPN, se compromessa, può trasformarsi in un rischio significativo per la sicurezza informatica.

    Le aziende non possono permettersi di affidarsi alla speranza: la protezione dei sistemi VPN deve diventare una priorità strategica. È fondamentale implementare l’autenticazione a più fattori (MFA) per tutti gli accessi remoti, aggiornare regolarmente le configurazioni dei dispositivi e dei server VPN, e adottare soluzioni di monitoraggio continuo degli accessi e dei log di rete.

    Anche la formazione del personale gioca un ruolo cruciale: sensibilizzare dipendenti e collaboratori sulle minacce legate a credenziali compromesse riduce significativamente il rischio di incidenti.

    Inoltre, le aziende devono considerare la gestione proattiva delle credenziali, inclusa la rotazione periodica delle password e l’utilizzo di strumenti sicuri per la loro memorizzazione.

    Controlli regolari sulle vulnerabilità, audit di sicurezza e simulazioni di attacco consentono di identificare e correggere punti deboli prima che possano essere sfruttati. Solo adottando un approccio integrato e costantemente aggiornato è possibile ridurre il rischio derivante dalla vendita e dall’utilizzo illecito di credenziali VPN nel dark web.

    L'articolo 896 accessi a FortiSSL in vendita a 3.000$ tra i quali anche di aziende italiane proviene da Red Hot Cyber.


Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • 0 Votes
    1 Posts
    0 Views
    Porcodio chi l'avrebbe mai detto porcamadonna.Imprecare sui social: lo studio sulla "parolacce" aiuta ad individuare bot e disinformazionehttps://www.redhotcyber.com/post/imprecare-sui-social-lo-studio-sulla-parolacce-aiuta-ad-individuare-bot-e-disinformazione/> Uno studio dell'Università della Finlandia Orientale rivela che gli americani imprecano di più sui social, mentre gli australiani sono più creativi con le parolacce.
  • 0 Votes
    1 Posts
    0 Views
    Owning 12,000 physical games sounds good until you realize IT TAKES PHYSICAL SPACE.I get it. I own about 500 physical games. 10 consoles. An arcade cabinet.My shelves look cool. No argument there.But thank God most of my library is digital. Steam, GOG, EGS, Amazon, itch.io. Thousands of games that do not require shelves, boxes, or square footage. They exist as bits. That is the point.And yes, I am that guy. I own 10,000s of games. Digital storage is the only reason this does not qualify as hoarding.https://www.vice.com/en/article/this-guy-has-12000-video-games-in-just-one-room/
  • 0 Votes
    11 Posts
    0 Views
    me: what are you doing?crissy: ....not honoring the trust between us.me: there it is. you knew you weren't supposed to do that but you did it anywaycrissy: I have no excuse. I've disappointed you, and I've disappointed myselfme: what are you doing? WHAT ARE YOU DOING?frankie: supme: damn it can you at least have the decency to pretend to be ashamed?frankie: ashamed of what?
  • When is the next Fediforum?

    Uncategorized
    2
    0 Votes
    2 Posts
    1 Views
    @phillycodehound Likely April but we haven't scheduled it.