Redazione RHC : 9 Aprile 2023 12:09
il gruppo di criminali informatici chiamati ARES, già incontrati diverse volte in passato su RHC, sta rapidamente guadagnando notorietà e reputazione tra i criminali informatici vendendo e facendo trapelare database rubati a società e agenzie governative.
Gli aggressori sono apparsi su Telegram alla fine del 2021 ed erano collegati al gruppo di hacker Adrastea, al ransomware RansomHouse e alla piattaforma di violazione dei dati KelvinSecurity.
Il gruppo ARES sta attualmente amministrando il proprio sito di violazione dei dati chiamato ARES Leaks, e un forum correlato, LeakBase, che potrebbe potenzialmente riempire il vuoto lasciato dalla chiusura di BreachForums.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
ARES Leaks è una nuova piattaforma ospitata sul Web (non è richiesto alcun routing Onion per l’accesso) che offre accesso a fughe di dati da 65 paesi tra cui Stati Uniti, Francia, Spagna, Australia e Italia. Il sito Web ospita fughe di tutti i tipi di informazioni: numeri di telefono, indirizzi e-mail, dettagli dei clienti, passaporti, database B2B, fughe di notizie del governo e altro ancora.
Inoltre, sul sito è possibile acquistare una serie di servizi, come lo sfruttamento delle vulnerabilità, i penetration test, lo sviluppo di malware, l’organizzazione di attacchi DDoS, ecc.
ARES gestisce anche canali VIP privati su Telegram, presumibilmente vendendo fughe di dati più preziose da entità note, ad esempio tramite aste private.
Nello stesso luogo, i rappresentanti del gruppo pubblicano periodicamente posti vacanti per l’assunzione di hacker e pentester esperti. Il pagamento per database e servizi tra partecipanti e specialisti assunti, ovviamente, avviene in criptovaluta.
All’inizio del 2023, ARES ha anche lanciato il proprio forum sulla violazione dei dati chiamato LeakBase.
La pubblicità aggressiva e la chiusura del forum degli hacker violati hanno costretto molti utenti a passare a questa particolare piattaforma.
LeakBase è anche ospitato sul clear web e offre database gratuiti, un mercato per la vendita dei database, la ricerca di lead, l’acquisto/vendita di exploit e servizi e un sistema di pagamento excrow, che ispira una certa fiducia tra i partecipanti.
Il forum pubblica anche una varietà di guide alla programmazione, suggerimenti per l’hacking, tutorial su ingegneria sociale, penetrazione, crittografia, anonimato e altro ancora.
Attualmente, LeakBase è ancora lontana da quello che era l’ecosistema di Breach Forums, ma la sua reputazione sembra essere alle stelle tra i criminali informatici. Il forum potrebbe presto diventare un importante centro di informazioni e servizi per i criminali informatici.
ARES sembra essere un gruppo ben organizzato di criminali informatici che continua ad espandere le proprie operazioni e servizi per coprire tutti i principali interessi dei criminali informatici. Si ritiene che ARES veda la chiusura di Breached come un’opportunità per accelerare la propria crescita e rafforzare la propria posizione nel mercato del crimine informatico.
All’interno del Patch Tuesday di marzo è stata inclusa la CVE-2025-24983, una Vulnerabilità di elevazione dei privilegi del sottosistema kernel Win32 di Microsoft Windows. La Cybersec...
Giovedì 8 maggio, la Red Hot Cyber Conference 2025 ospiterà un’intera giornata dedicata ai ragazzi con i Workshop Hands-on (organizzati in collaborazione con Accenture Italia). Si tra...
Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...
Nella giornata di oggi, la banda di criminali informatici di FUNKSEC rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’università italiana di Modena ...
L’attacco informatico a X, il social network di Elon Musk, ha scatenato una vera e propria caccia ai responsabili. Dopo le dichiarazioni dello stesso Musk, che ha attribuito l’attacco a ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006