Gli accessi a 43.000 server hackerati in vendita su MagBo

  News, Rassegna Stampa, Security
image_pdfimage_print

Sul negozio online i cyber criminali hanno messo in vendita le credenziali che consentono di accedervi. Coinvolti anche ospedali ed enti pubblici.

Se esiste un settore che non vive nessun tipo di crisi, è quello del cyber-crimine. La dimostrazione? Questa volta arriva da KELA, che ha pubblicato un report in cui “certifica” il successo di MagBo, lo store online che permette agli hacker di vendere e acquistare le credenziali di accesso a server compromessi.

Il portale, di cui abbiamo parlato quasi due anni fa in questo articolo, è la più cristallina conferma di come il settore della criminalità informatica sia strutturato in una filiera estremamente complessa, che ricorda da vicino quella del commercio internazionale.

Lo store online, che aveva cominciato la sua attività con un listino comprendente poco più di 1.500 server hackerati, offre adesso un “catalogo” che ne comprende la bellezza di 43.000, il 90% dei quali sono controllati tramite Web Shell.

MagBo

Secondo quanto viene riportato da KELA, società di sicurezza informatica che ha monitorato l’attività di MagBo, la quantità di server “trattati” dai pirati informatici sarebbe però ben superiore. Oltre ai 43.000 server invenduti, lo store online avrebbe piazzato la bellezza di 150.000 vendite.

In altre parole: oltre 150.000 server sarebbero già stati compromessi e le credenziali cedute a soggetti che avevano un interesse a prenderne il controllo.

Quello che offre il portale, però, è un servizio completo. I server in questione, infatti, sono dotati di una backdoor realizzata su misura che permette facilmente di caricare sul server compromesso nuovi malware, moduli personalizzati e qualsiasi tipo di software malevolo il “cliente” voglia utilizzare.

Insomma: MagBo rappresenta, secondo i ricercatori, una formula di “access as a service” che porta l’attività di hacking a un nuovo livello di perfezionamento commerciale.

Condividi l’articolo



Articoli correlati
Altro in questa categoria

https://www.securityinfo.it/2020/05/15/gli-accessi-a-43-000-server-hackerati-in-vendita-su-magbo/?utm_source=rss&utm_medium=rss&utm_campaign=gli-accessi-a-43-000-server-hackerati-in-vendita-su-magbo