Redazione RHC : 15 Agosto 2022 08:49
ShitExpress, un servizio web che ti consente di inviare una scatola di feci insieme a un messaggio personalizzato ad amici e nemici, è stato violato dopo che un “cliente” ha individuato una vulnerabilità.
Piuttosto che segnalare responsabilmente la vulnerabilità, il cliente, che è anche un noto attore di minacce ha finito per sfruttare il bug e scaricare l’intero database.
Questo database è stato quindi condiviso sul noto forum underground Breach Forums. Il proprietario del forum di hacking è un noto hacker che in precedenza ha rubato dati privati da aziende come QuestionPro e Mangatoon. L’hacker ha anche messo in vendita online i dati rubati di 7 milioni di clienti di Robinhood.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Secondo un post sul forum scritto proprio da pompompurin, l’hacker ha recentemente visitato ShitExpress per inviare una scatola di cacca al ricercatore di sicurezza informatica Vinny Troia.
Gli ex membri di RaidForums tra cui pompompurin (che ora possiede Breached.co) in virtù d’una lunga faida tra loro per le posizioni del ricercatore con la comunità degli hacker e un rapporto su The Dark Overlord, ha scritto nel post:
“Un modo semplice per inviare un pezzo di merda in una scatola in giro per il mondo”
ShitExpress descrive quello che è un servizio web di scherzi in cui i clienti possono acquistare e consegnare feci di animali reali ad amici o nemici che si trovano in qualsiasi parte del mondo.
“Immagina tutte le persone che ti infastidiscono. Un collega irritante. Un insegnante di scuola. La tua ex moglie. Il vicino geloso. Quell’ex compagno di classe di successo. O tutte quelle persone che ti odiano”
afferma la homepage di ShitExpress.
“E se potessi inviare loro una sorpresa puzzolente? Non c’è niente che possa sostituire l’espressione sul viso del destinatario dopo aver aperto la scatola!”
Il processo di acquisto in 4 fasi di ShitExpress prevede:
I pagamenti possono essere effettuati tramite carta di credito o Bitcoin. Il servizio promette ai suoi clienti il completo anonimato, anche quando pagano con carta di credito.
Ma questa volta per i clienti di questo sito non è andata proprio bene e forse nella “cacca”, ci sono finiti proprio loro.
E’ stata scoperta una nuova falla di sicurezza che affligge i Servizi di Desktop remoto di Microsoft Windows che potrebbe consentire agli aggressori di eseguire codice arbitrario in remoto sui ...
Microsoft Threat Intelligence ha rivelato lo sfruttamento attivo di una vulnerabilità zero-day nel Common Log File System (CLFS) di Windows, identificata come CVE-2025-29824. L’exploit, ut...
Fortinet ha rilasciato un avviso di sicurezza per risolvere una vulnerabilità critica nei prodotti FortiSwitch. La vulnerabilità, identificata come CVE-2024-48887 (CVSS 9.3), potrebbe consen...
Gli specialisti di Kaspersky Lab hanno scoperto una nuova versione del malware Triada. Il malware è stato trovato sui nuovi dispositivi Android. Secondo l’azienda, solo dal 13 al...
Un membro del gruppo hacker di Scattered Spider, è stato accusato di furto di criptovaluta su larga scala e operazioni di hacking dei sistemi aziendali. Noah Michael Urban è stato arres...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006