Connect with us

Inchieste

NoName057(16) a Matrice Digitale: stiamo analizzando il perimetro cibernetico italiano

Tempo di lettura: 3 minuti. Esclusiva mondiale al gruppo di hacktivisti che hanno colpito diversi paesi europei tra cui l’Italia

Pubblicato

in data

Tempo di lettura: 3 minuti.

English version

Nel mese scorso, l’Agenzia Nazionale per la Cybersecurity ha diramato un’allerta su potenziali attacchi informatici da parte di un gruppo russo denominato NoName057(16). Si sono registrati pochi danni, anzi, impercettibili e l’Italia ha risposto bene a differenza di molti altri paesi europei come ad esempio la Danimarca in queste ore sotto attacco in molte delle sue infrastrutture bancarie. Matrice Digitale è riuscita ad intervistarli grazie anche alla diponibilità mostrata dal gruppo di hacktivisti russi.

Premessa

L'intervista è stata realizzata via mail con domande non concordate e risposte giunte senza possibilità di dibattito, si precisa che il contenuto delle risposte fornite dagli hacktivisti russi NON rispecchia la linea editoriale della testata che le pubblica. 

Siete passati per l’Italia, avete trovato qualcosa e siete stati soddisfatti dei danni fatti o avete trovato un sistema migliore della vostra capacità offensiva?

L’Italia è uno dei casi più interessanti nella nostra pratica. La soddisfazione per il nostro lavoro dipende direttamente dal coinvolgimento dell’Italia nel conflitto con l’Ucraina. Quanto meno insensato sarà il sostegno militare dell’Italia, tanto meno la vedremo come parte del conflitto. Stiamo lavorando attivamente alla raccolta, all’analisi e a ulteriori elementi di sfruttamento delle minacce, anche nel segmento delle reti italiane.

Qual è il vostro rapporto con KillNet? Siete collegati a loro?

Abbiamo un atteggiamento positivo nei confronti di tutti gli hacktivisti il cui compito è quello di combattere il neofascismo, la russofobia e la cieca adesione all’egemonismo americano. Andiamo per conto nostro e non siamo legati a nessuno.

Vi sentite più hacktivisti o una APT (gruppo militare) al servizio del governo russo?

Nell’anima di ognuno di noi vive un hacktivista. Anche coloro che partecipano al progetto DDoSia e non hanno particolari competenze in materia di DDoS sono hacktivisti. Serviamo gli interessi della giustizia e della libertà digitale. Lungo il percorso, aiutiamo un numero enorme di persone in tutto il mondo a capire che il neonazismo che si solleva dalle sue ginocchia può e deve essere sconfitto. Non ci sono mezzi termini in questa lotta.

Qual è il vostro obiettivo? Cosa volete dimostrare con le vostre azioni?

Il nostro obiettivo è opporci attivamente al neonazismo e lottare contro coloro che lo aiutano a rialzare la testa. Siamo per la giustizia e contro la rabbiosa russofobia.

Sapete che i DDOS sono più vicini agli script per bambini che agli attacchi informatici di hacker considerati a livello internazionale?

Il DDoS è una delle nostre direzioni. Abbiamo ragazzi che si occupano di pentesting, dorking, analytics, traduzioni, flooding, osint. Non diamo risalto a queste direzioni (almeno cerchiamo di non darne) per il motivo che i risultati di questo lavoro devono essere creati e vivere in silenzio. Parte del nostro lavoro viene utilizzato da altri gruppi di hacker. Il volume di pubblicazioni su di noi è abbastanza grande, ma non lo consideriamo un merito.

Cosa vi aspettate dalla guerra? Siete a favore della pace, contro l’Occidente? O non provate pietà per gli ucraini che muoiono sotto le bombe?

Non siamo in guerra, ma in un’operazione militare speciale. Nessuno ha dichiarato guerra a nessuno. Siamo a favore della pace e della coesistenza armoniosa dei popoli, compresi quelli con i Paesi occidentali. Siamo stanchi del fatto che i Paesi occidentali siano costantemente in conflitto con la Russia. Il blocco militare della NATO sposta costantemente le sue basi ai nostri confini. Se non è diretto contro di noi, allora perché viene fatto? Gli ucraini… Ci dispiace per gli ucraini morti nella Casa dei Sindacati di Odessa, per i bambini uccisi di Luhansk e del Donbass. Ci dispiace incredibilmente che l’attuale regime ucraino abbia preso in ostaggio il suo stesso popolo. E questo popolo non è in grado di resistere. Il nostro principio con i terroristi è semplice: nessun accordo. Quello che sta accadendo agli ucraini è una tragedia e un dolore immenso. Il nazismo, coltivato con successo in Ucraina, ha messo radici troppo profonde nella società, che ha perso la capacità di resistere e di opporsi. Risolveremo questo problema.

Inchieste

Pharmapiuit.com : sito truffa online dal 2023

Tempo di lettura: 2 minuti. Pharmapiuit.com è l’ultimo sito truffa ancora online di una serie di portali che promettono forti sconti, ma in realtà rubano ai clienti

Pubblicato

in data

Pharmapiuit.com
Tempo di lettura: 2 minuti.

Una segnalazione alla redazione di Matrice Digitale del sito pharmapiuit.com ha permesso di scovare un altro sito truffa. Il portale web è una farmacia online che vende prodotti di ogni genere, dai farmaci da banco ai prodotti omeopatici passando per le calzature ortopediche.

Il portale è sfuggito alla miriade di siti scovati dalla redazione nei mesi precedenti grazie anche alle segnalazioni dei lettori, che in passato sono stati messi in rete e spesso sfruttavano il nome di aziende esistenti ed infatti risulta online dal 2023 e questo fa intendere che appartiene alla schiera di siti truffa scovati e molti oscurati dagli stessi criminali.

Anche in questo caso, l’utente ha provato ad acquistare un prodotto segnalando il sito in questione “puó sembrare un sito italiano perché riporta un indirizzo italiano: Via Roncisvalle, 4 37135 Verona, ma in realtá, quando si fa un ordine, il pagamento finisce da VDDEALS e nessun prodotto ordinato arriva”. Non arriva regolare conferma d’ordine, ma delle mail in lingua straniera da servivesvip@guo-quan.com con dei link per tracciare un ipotetico pacco. Non ho cliccato i link per non cadere in altra truffa. Comunque a distanza di piú di 3 settimane è arrivato nulla“.

Dando uno sguardo al portale ed al modulo di acquisto, è possibile notare che, nonostante sia promossa la vendita attraverso più piattaforme di pagamento, il sito accetti dati di Visa e Mastercard. Questo perché sono ancora le uniche carte di credito facilmente spendibili nei mercati neri per effettuare acquisti fraudolenti.

E’ chiaro che il pagamento avvenga, così come sia possibile anche che i dati inseriti possano creare un profilo completo di acquisto ai criminali in modo tale da poter perpetrare la truffa in piena autonomia su altri canali di vendita.

Il sito originale

Il sito originale è Pharmapiu.it ( è bastato unire il dominio aggiungendo il punto com pharmapiuit.com ) ed è di una farmacia di Messina che nulla a che vedere con la truffa in questione ed è stata avvisata già dalla redazione.

Hai dubbi su in sito oppure hai subito una truffa? contatta la Redazione

Prosegui la lettura

Inchieste

Temunao.Top: altro sito truffa che promette lavoro OnLine

Tempo di lettura: 2 minuti. Temunao.top è l’ennesimo sito web truffa che promette un premio finale a coloro che effettuano con i propri soldi degli ordini

Pubblicato

in data

Temunao.Top
Tempo di lettura: 2 minuti.

L’inchiesta di Matrice Digitale sulla truffa Mazarsiu ha subito attirato l’attenzione dei lettori che hanno trovato una similitudine con il sito già analizzato e quello di Mark & Spencer scoperto qualche mese addietro: www.temunao.top.

Un lettore è stato contattato da una certa “Darlene” via WA da un numero +34 697 32 94 09 che lo ha fatto iscrivere alla piattaforma che si presenta con lo stesso modello di Mazarsiu. Questo portale è indirizzato a un pubblico spagnolo che cade in tranello leggendo “Temu” e si ritrova in una pagina in lingua ispanica.

In questa occasione, l’utente ha perso 750 euro, ma per fortuna non è caduto anche nella trappola di Mazarsiu e sembrerebbe che ci sia un collegamento tra le due organizzazioni per il modo di fare aggressivo-passivo degli interlocutori al telefono che mandano messaggi, ma non rispondono perché si dicono sempre impegnatissimi a trainare gli affari.

Il sito web è online dal 4 aprile di quest’anno e questo fa intendere che sia probabile che in molti siano caduti nella trappola perdendo soldi in seguito a quella che sembrerebbe una truffa messa in piedi dallo stesso gruppo criminale su scala internazionale.

Continuate a segnalare siti truffa o sospetti alla redazione via Whatsapp o attraverso il form delle SEGNALAZIONI

Prosegui la lettura

Inchieste

Attenti a Mazarsiu.com : offerta lavoro truffa da piattaforma Adecco

Tempo di lettura: 2 minuti. Dalla piattaforma Adecco ad un sito che offre lavoro attraverso le Google Ads: è la storia di Mazarsiu e di una segnalazione in redazione

Pubblicato

in data

Tempo di lettura: 2 minuti.

Nel mese di gennaio abbiamo trattato la notizia di una offerta di lavoro fittizia che usava il blasone di Mark & Spencer. Una lettrice di Matrice Digitale ha prontamente contattato la redazione dopo che, in fase di navigazione su un sito di Adecco, società famosa per il suo servizio di lavoro interinale a lavoratori e aziende, ha cliccato su un banner pubblicitario che l’ha proiettata su questa pagina:

www.mazarsiu.com si presenta come sito web che consente di svolgere dei compiti e di guadagnare una volta finite le 38 “mansioni”. Ogni mansione ha un investimento incrementale che frutta diverse centinaia di migliaia di euro ai criminali.

L’ancoraggio alla potenziale vittima è stato fatto attraverso WhatsApp da parte di un numero italiano ( 3511580682 ) con un nome ispanico

L’utente Lara Cruz si presenta a nome di una società che reale con sede a Napoli, ma ha un volto asiatico in foto e un nominativo ispanico. E si propone di aiutare gli utenti nella loro fase di registrazione per poi indirizzarle da subito nel lavoro.

La segnalazione è stata inviata in redazione il 15 ed il sito è stato creato il 14 maggio, un giorno prima, ed il veicolo del sito truffa è stato possibile grazie all’utilizzo di una sponsorizzata su AdWords da una piattaforma legittima di Adecco e, per fortuna, la malcapitata ha letto l’inchiesta di Matrice Digitale che l’ha messa sull’attenti.

Se doveste trovarvi dinanzi a un sito che propone lavoro on line, come Mazarsiu o Mark & Spencer, e l’impiego consiste nell’anticipare dei soldi, contattate subito le Autorità o la redazione di Matrice Digitale nell’apposito form di segnalazione o via WhatsApp

Prosegui la lettura

Facebook

CYBERSECURITY

Sicurezza Informatica59 minuti fa

Chrome risolve problema e CISA pubblica Avvisi ICS e vulnerabilità

Tempo di lettura: 2 minuti. Google rilascia una correzione per Chrome per risolvere il problema delle pagine vuote. CISA pubblica...

Sicurezza Informatica2 ore fa

CLOUD#REVERSER: Attacco Malware sofisticato basato su Cloud

Tempo di lettura: 2 minuti. CLOUD#REVERSER: malware distribuito attraverso i servizi cloud sfrutta il trucco dell'Unicode per ingannare gli utenti

QNAP QTS QNAP QTS
Sicurezza Informatica24 ore fa

QNAP QTS: Vulnerabilità di Sicurezza CVE-2024-27130

Tempo di lettura: 2 minuti. Scoperte vulnerabilità nel sistema operativo QNAP QTS, inclusa CVE-2024-27130 che permette l'esecuzione di codice remoto.

Sicurezza Informatica1 giorno fa

GitCaught: minacce utilizzano repository GitHub per attacchi malevoli

Tempo di lettura: 2 minuti. GitCaught utilizza GitHub per distribuire malware, evidenziando l'abuso di servizi fidati per cyberattacchi

D-Link EXO AX4800 D-Link EXO AX4800
Sicurezza Informatica3 giorni fa

Vulnerabilità RCE zero-day nei router D-Link EXO AX4800

Tempo di lettura: 2 minuti. Un gruppo di ricercatori di SSD Secure Disclosure ha scoperto una vulnerabilità critica nei router...

SEC logo SEC logo
Sicurezza Informatica3 giorni fa

SEC: “notificare la violazione dei dati entro 30 giorni”

Tempo di lettura: 2 minuti. La SEC richiede alle istituzioni finanziarie di notificare le violazioni dei dati agli individui interessati...

Sicurezza Informatica4 giorni fa

Microsoft Azure: autenticazione multi-fattore (MFA) obbligatoria da luglio 2024

Tempo di lettura: 2 minuti. Microsoft inizierà a imporre l'autenticazione multi-fattore (MFA) per gli utenti di Azure a partire da...

Sicurezza Informatica4 giorni fa

USA arrestati sospetti dietro schema riciclaggio da 73 milioni

Tempo di lettura: 2 minuti. Gli Stati Uniti arrestano due sospetti accusati di guidare uno schema di riciclaggio di $73...

quick assist quick assist
Sicurezza Informatica5 giorni fa

Quick Assist di Microsoft sfruttato per ingegneria sociale

Tempo di lettura: 2 minuti. Storm-1811 sfrutta Quick Assist di Microsoft in attacchi ransomware tramite tecniche di ingegneria sociale. Scopri...

breachforums offline breachforums offline
Sicurezza Informatica6 giorni fa

BreachForums è offline e sotto il controllo dell’FBI

Tempo di lettura: 2 minuti. Il noto portale di annunci legati al crimine informatico dove si vendono i dati trafugati...

Truffe recenti

Pharmapiuit.com Pharmapiuit.com
Inchieste3 giorni fa

Pharmapiuit.com : sito truffa online dal 2023

Tempo di lettura: 2 minuti. Pharmapiuit.com è l'ultimo sito truffa ancora online di una serie di portali che promettono forti...

Temunao.Top Temunao.Top
Inchieste3 giorni fa

Temunao.Top: altro sito truffa che promette lavoro OnLine

Tempo di lettura: 2 minuti. Temunao.top è l'ennesimo sito web truffa che promette un premio finale a coloro che effettuano...

Inchieste4 giorni fa

Attenti a Mazarsiu.com : offerta lavoro truffa da piattaforma Adecco

Tempo di lettura: 2 minuti. Dalla piattaforma Adecco ad un sito che offre lavoro attraverso le Google Ads: è la...

Sicurezza Informatica2 settimane fa

BogusBazaar falsi e-commerce usati per una truffa da 50 milioni

Tempo di lettura: 2 minuti. Oltre 850,000 persone sono state ingannate da una rete di 75,000 falsi negozi online, con...

Sicurezza Informatica2 settimane fa

Truffatori austriaci scappano dagli investitori, ma non dalla legge

Tempo di lettura: 2 minuti. Le forze dell'ordine hanno smascherato e arrestato un gruppo di truffatori austriaci dietro una frode...

Shein Shein
Truffe online1 mese fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Tech

Magic Editor Magic Editor
Tech1 ora fa

Google Magic Editor arriva sui vecchi telefoni Pixel

Tempo di lettura: 2 minuti. Google Photos lancia Magic Editor e altri strumenti AI gratuitamente per utenti Android e iOS,...

OnePlus 12 OnePlus 12
Smartphone1 ora fa

OnePlus Satellite Edition: nuovo telefono con connettività satellitare?

Tempo di lettura: 2 minuti. OnePlus potrebbe lanciare la Satellite Edition, un telefono con connettività satellitare per migliorare la comunicazione...

Tech1 ora fa

Microsoft Edge for Business con AI, sicurezza e produttività

Tempo di lettura: 2 minuti. Microsoft Edge for Business introduce nuove funzionalità di sicurezza e produttività ottimizzate per l'AI, rivoluzionando...

Microsoft Surface Laptop 6 Microsoft Surface Laptop 6
Tech1 ora fa

Windows Copilot Runtime e i PC Copilot+: è qui l’innovazione?

Tempo di lettura: 3 minuti. Microsoft introduce i Copilot+ PCs e il Windows Copilot Runtime, portando potenti funzionalità AI su...

Adobe Lightroom Adobe Lightroom
Tech2 ore fa

Adobe Lightroom l’IA Generativa migliora l’editing delle immagini

Tempo di lettura: 2 minuti. Adobe Lightroom introduce funzionalità di IA generativa per migliorare l'editing delle immagini, automatizzando la rimozione...

Honor Magic V Flip Honor Magic V Flip
Smartphone2 ore fa

Honor potrebbe lanciare Magic V Flip con un grande display di copertura

Tempo di lettura: 2 minuti. Honor Magic V Flip con un grande display di copertura, per sfidare i principali concorrenti...

Pixel 9 Pro XL Pixel 9 Pro XL
Smartphone5 ore fa

Google Pixel 9: specifiche dei colori e degli sfondi trapelati

Tempo di lettura: 3 minuti. La serie Google Pixel 9 offre opzioni di colore classiche e vivaci, con sfondi trapelati...

TCL svela il primo telefono tri-pieghevole al mondo TCL svela il primo telefono tri-pieghevole al mondo
Smartphone6 ore fa

TCL svela il primo telefono tri-pieghevole al mondo

Tempo di lettura: 2 minuti. TCL presenta il primo telefono tri-pieghevole al mondo con display da 7,85 pollici e tecnologia...

Android 15 pixel Beta Android 15 pixel Beta
Tech6 ore fa

Android 15: novità altoparlanti sui Pixel e nuove funzionalità “Circle to Search”

Tempo di lettura: 2 minuti. Android 15 Beta 2 reintroduce i controlli del volume per i gruppi di altoparlanti sui...

Infinix GT 20 Pro Infinix GT 20 Pro
Smartphone7 ore fa

Infinix lancia il GT 20 Pro: smartphone gaming impressionante

Tempo di lettura: 3 minuti. Infinix GT 20 Pro: nuovo smartphone gaming con display AMOLED FHD+, MediaTek Dimensity 8200, fino...

Tendenza