Redazione RHC : 8 Aprile 2023 08:59
Un nuovo mercato del dark web chiamato STYX è stato lanciato all’inizio di quest’anno e sembra essere sulla buona strada per diventare un fiorente hub per l’acquisto e la vendita di servizi illegali o dati rubati.
Tra i servizi forniti vi sono riciclaggio di denaro, furto di identità, DDoS (Distributed Denial-of-Service), aggiramento dell’autenticazione a due fattori (2FA), ID falsi o rubati e altri dati personali, noleggio di malware, utilizzo di servizi di prelievo, e-mail e inondazioni telefoniche, ricerca di identità e molto altro.
Il mercato ha aperto i battenti ufficialmente il 19 gennaio e utilizza un sistema di deposito a garanzia integrato per mediare le transazioni tra acquirenti e venditori.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure se solamente un curioso, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Tuttavia, gli analisti della società di intelligence sulle minacce Resecurity hanno notato menzioni di STYX nel dark web dall’inizio del 2022, quando i fondatori stavano ancora costruendo il modulo di deposito a garanzia.
STYX supporta pagamenti con più criptovalute e presenta una sezione speciale riservata ai venditori fidati che elenca i venditori controllati, probabilmente nel tentativo di aumentare la fiducia nella piattaforma.
Il mercato punta ai canali di Telegram in cui i robot interagiscono con gli acquirenti e forniscono campioni dei prodotti venduti. Di seguito sono riportati esempi di un venditore che offre documenti d’identità falsi, che ha creato documenti a nome del presidente degli Stati Uniti Joe Biden e dell’ex calciatore professionista David Beckham.
I ricercatori di Resecurity hanno compilato un rapporto che presenta alcuni casi degni di nota che hanno scoperto durante l’esplorazione di STYX, con l’obiettivo di evidenziare i rischi derivanti dal funzionamento di queste piattaforme illecite e scoprire l’effettiva dimensione del crimine informatico.
All’interno del Patch Tuesday di marzo è stata inclusa la CVE-2025-24983, una Vulnerabilità di elevazione dei privilegi del sottosistema kernel Win32 di Microsoft Windows. La Cybersec...
Giovedì 8 maggio, la Red Hot Cyber Conference 2025 ospiterà un’intera giornata dedicata ai ragazzi con i Workshop Hands-on (organizzati in collaborazione con Accenture Italia). Si tra...
Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...
Nella giornata di oggi, la banda di criminali informatici di FUNKSEC rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’università italiana di Modena ...
L’attacco informatico a X, il social network di Elon Musk, ha scatenato una vera e propria caccia ai responsabili. Dopo le dichiarazioni dello stesso Musk, che ha attribuito l’attacco a ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006