Il caso dell'hacker che viola i database e minaccia di denunciare i proprietari per violazione del GDPR
di Riccardo Robecchi pubblicata il 03 Luglio 2020, alle 09:01 nel canale SecurityUn hacker sta sistematicamente violando migliaia di istanze di MongoDB, cancellandone i dati locali e lasciando una nota peculiare: "se non pagate il riscatto, vi denuncio alle autorità per violazione del GDPR"
29 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoIl rischio di finire dentro per estorsione, accesso abusivo a sistema informativo & Co non vale certo 120€...
C'è da dire che 120 euro potrebbe anche pagarli il sistemista di tasca sua senza dire niente a nessuno, per coprire la scarsa competenza nel gestire i db nei confronti del datore di lavoro. 1200 euro è già più difficile
Appunto, un servizio di vulnerability assessment costa molto di più
Un errore cosi sciocco dovrebbe essere fatto pagare molto più di 1200€...
E ci credo!
Vaglielo tu a spiegare che ti sei dimenticato di metterci una password
Vero, ma mettiti nei panni del ricattatore: meglio ricevere 120 euro 100 volte o 1200 euro 2 volte (se va bene)?
Non ci credo manco se vedo il LoHacker che entra negli uffici della Polizia Postale con il passamontagna e un sacchetto di iuta con il simbolo del $.
Sinceramente parlando, ti rispondo da 2 punti di vista:
in quanto Ethical Hacker posso dirti che il prezzo è fin troppo basso ed errori del genere andrebbero fatti pagare molto di più;
dal punto di vista black hat (che non sono perché servono dei cabasisi grossi e rotanti) visto l'alto numero di attacchi portati a termine si, 0.015BTC ci stanno forse anche 0.020 non di più, se un migliaio paga sono cmq 120.000€
Non ci credo manco se vedo il LoHacker che entra negli uffici della Polizia Postale con il passamontagna e un sacchetto di iuta con il simbolo del $.
magari il sistemista viene pagato 1.000 euro al mese allora.. chi la fa l'aspetti
Non ci credo manco se vedo il LoHacker che entra negli uffici della Polizia Postale con il passamontagna e un sacchetto di iuta con il simbolo del $.
Cosa non credi scusa?
Secondo me invece è fatta benissimo.
La cifra è irrisoria ed assicura l'entrata per togliersi il problema davanti al più presto possibile.
Moltiplicala per tutti quelli che pagheranno... ed ecco che ha avuto una trovata parecchio remunerativa.
Per non parlare del servizio reso a modico prezzo
Mi sembrava evidente, il fulcro della "notizia" mica è cos aha fatto l'hacker, ma cosa avrebbe fatto in seguito:
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".