image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Questa storia su ChatGPT dovrebbe farci preoccupare seriamente Questa storia su ChatGPT dovrebbe farci preoccupare seriamen...
Immagine di Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entramb...

Costa solo 200$ hackerare la tua azienda sul dark web

Cybercriminale vende accesso amministrativo a server di azienda italiana di software: 11 host compromessi e controllo remoto in vendita sul dark web.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giulia Serena

a cura di Giulia Serena

Editor

Pubblicato il 26/06/2025 alle 09:17

La notizia in un minuto

 Il mercato nero degli accessi informatici nel dark web vede le aziende italiane come obiettivi sempre più appetibili per i cybercriminali. Un caso recente riguarda una società italiana di ingegneria del software il cui accesso compromesso è stato venduto per soli 200 dollari su un forum underground. L'offerta include accesso completo a un server Microsoft Windows Server 2012 R2 con privilegi di amministratore e controllo remoto, collegato a una rete con 11 dispositivi attivi. Il prezzo contenuto attrae diversi attori malevoli, dai gruppi ransomware agli operatori di cryptojacking. Questo fenomeno evidenzia come molte PMI italiane sottovalutino ancora i rischi cyber, rendendo la cybersecurity una necessità vitale per la sopravvivenza aziendale nell'era digitale. 
Riassunto generato con l'IA. Potrebbe non essere accurato.

Il mercato nero degli accessi informatici continua a prosperare nel dark web, con le aziende italiane che rappresentano un obiettivo sempre più appetibile per i cybercriminali. L'ultimo caso emerso riguarda una società italiana di ingegneria del software, il cui accesso compromesso è stato messo in vendita su un forum underground per soli 200 dollari. Un prezzo che potrebbe sembrare modesto, ma che nasconde rischi enormi per la sicurezza aziendale e nazionale.

L'inserzione, pubblicata dall'utente spartanking su una piattaforma frequentata da Initial Access Broker e gruppi ransomware, offre un pacchetto completo di compromissione informatica. Il criminale informatico promette l'accesso totale a un server con privilegi di amministratore locale, oltre al controllo remoto tramite AnyDesk. La vendita avviene attraverso il sistema di garanzia del forum, a dimostrazione di quanto professionalizzato sia diventato questo mercato illegale.

L'analisi tecnica dell'offerta rivela dettagli inquietanti sulla portata della compromissione. Il sistema violato risulta essere un Microsoft Windows Server 2012 R2 Standard installato su hardware HP ProLiant ML350p Gen8, dotato di 16 GB di RAM e 465 GB di spazio disco. Gli screenshot allegati all'annuncio mostrano un desktop remoto completamente accessibile, con applicazioni business critiche come Nextcloud, Oracle VirtualBox, IBM Access per Windows e vari software da laboratorio.

La rete compromessa: un tesoro per i cybercriminali

La vera portata del danno emerge dall'analisi della topologia di rete esposta. Il sistema compromesso è collegato a un dominio Active Directory denominato "CEP" e permette l'accesso a una rete con 11 dispositivi attivi. Tra questi figurano switch Cisco, router MikroTik e diversi endpoint HP, configurazione tipica delle piccole e medie imprese tecnologiche italiane. La presenza di tool di scansione di rete nelle immagini pubblicate dal venditore dimostra come i criminali abbiano già mappato l'intera infrastruttura.

Il prezzo relativamente basso dell'accesso non deve trarre in inganno sulla sua pericolosità. Questi accessi economici attirano, infatti, una vasta gamma di attori malevoli: dai gruppi ransomware minori agli operatori specializzati in cryptojacking, fino agli script kiddie motivati da guadagni facili. 

Foto di B_A da Pixabay hacker silhouette hack hackerare - Image

L'utente spartanking vanta già sette transazioni completate con successo attraverso il sistema di garanzia del forum, segno di una reputazione consolidata nel mercato nero degli accessi. La modalità di pagamento richiesta, esclusivamente tramite il sistema di garanzia del forum, evidenzia inoltre la sofisticazione di questi marketplace. I criminali hanno sviluppato meccanismi di tutela reciproca che rendono le transazioni sicure e affidabili, incentivando ulteriormente questo tipo di commercio illegale.

La continua esposizione di accessi aziendali italiani solleva interrogativi sulla preparazione del nostro sistema produttivo alle minacce cyber. Molte PMI sottovalutano ancora i rischi, concentrandosi principalmente sugli aspetti tecnici del business senza investire adeguatamente in sicurezza informatica. In un'epoca in cui le PMI vengono bersagliate con la stessa frequenza delle grandi corporazioni, la cybersecurity non può più essere considerata un lusso per pochi, ma una necessità vitale per la sopravvivenza aziendale.

Fonte dell'articolo: www.redhotcyber.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    6 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    6 smart TV da tenere d'occhio in vista del Prime Day
  • #4
    Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
  • #5
    Apple ha letto i vostri commenti furiosi e fa marcia indietro
  • #6
    Ecco cosa succede quando un gioco floppa dopo milioni investiti
Articolo 1 di 5
Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe
Scheda grafica da gaming in crisi d'identità: prestazioni incerte e posizionamento confuso sul mercato delle GPU dedicate al videogioco.
Immagine di Non sapete scegliere fra AMD e NVIDIA? Questa GPU è entrambe
8
Leggi questo articolo
Articolo 2 di 5
Questa storia su ChatGPT dovrebbe farci preoccupare seriamente
ChatGPT ha alimentato illusioni pericolose per mantenere gli utenti coinvolti, con conseguenze sempre più gravi per la sicurezza delle persone.
Immagine di Questa storia su ChatGPT dovrebbe farci preoccupare seriamente
7
Leggi questo articolo
Articolo 3 di 5
Apple ascolta le critiche e rimette a posto il Finder
Apple fa marcia indietro su alcuni elementi visivi proposti per i suoi sistemi operativi di prossima generazione, dopo averli presentati al WWDC 2025.
Immagine di Apple ascolta le critiche e rimette a posto il Finder
2
Leggi questo articolo
Articolo 4 di 5
Gigabyte Radeon RX 9070 XT Gaming OC, una custom (quasi) al MSRP | Test & Recensione
La personalizzazione Gigabyte è solida e non ha un prezzo premium: costa una manciata di euro in più del MSRP comunicato da AMD lo scorso marzo.
Immagine di Gigabyte Radeon RX 9070 XT Gaming OC, una custom (quasi) al MSRP | Test & Recensione
5
Leggi questo articolo
Articolo 5 di 5
Aggiornare Windows 10 gratis? Vi basta avere dei Microsoft Point
Microsoft offre nuove opzioni per convincere gli utenti più restii al cambiamento e facilitare la transizione verso le sue ultime innovazioni tecnologiche.
Immagine di Aggiornare Windows 10 gratis? Vi basta avere dei Microsoft Point
3
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.