Pietro Melillo : 18 Giugno 2024 17:54
Un attore di minacce noto come IntelBroker ha dichiarato di essere in possesso e di vendere dati ottenuti da una violazione avvenuta nel giugno 2024 ai danni di AMD. I dati compromessi includono una vasta gamma di informazioni sensibili, dai dettagli sui prodotti futuri ai database di dipendenti e clienti.
IntelBroker è un attore di minacce operante operante nel dark web, associato al gruppo CyberNiggers. Specializzato nella vendita di accessi a sistemi compromessi, ha orchestrato attacchi contro aziende come Zscaler ed Europol.
Attivo su forum underground come XSS, Breachforums ed Exposed, ha venduto dati sensibili a prezzi sorprendentemente bassi. IntelBroker sviluppa anche ransomware e si è distinto per la sua capacità di compromettere sistemi di alto profilo, agendo come Initial Access Broker.
Prova la Demo di Business Log! L'Adaptive SOC italiano
Log management non solo per la grande Azienda, ma una suite di Audit file, controllo USB, asset, sicurezza e un Security Operation Center PERSONALE, che ti riporta tutte le operazioni necessarie al tuo PC per tutelare i tuoi dati e informati in caso di problemi nel tuo ambiente privato o di lavoro.
Scarica ora la Demo di Business Log per 30gg
Secondo IntelBroker, la violazione ha portato alla compromissione delle seguenti informazioni:
L’attore di minacce ha inoltre affermato che il database dei dipendenti include informazioni personali e professionali, come ID utente, nomi e cognomi, funzioni lavorative, numeri di telefono aziendali, indirizzi email e stato dei dipendenti.
La gravità delle informazioni rubate mette in evidenza una significativa violazione della sicurezza per AMD, potenzialmente esponendo l’azienda a rischi di spionaggio industriale e a gravi conseguenze finanziarie e legali.
È stato condiviso un sample dei dati compromessi, anche se l’entità totale della violazione non è ancora determinata con precisione.
Qualora venisse confermata, questa violazione rappresenterebbe una minaccia significativa per AMD, con potenziali impatti negativi sulla sua posizione competitiva e la possibilità di esporre i dipendenti e i clienti a vari rischi di sicurezza.
Negli ultimi giorni, il collettivo hacktivista italiano Anonymous Italia ha risposto agli attacchi informatici sferrati dal gruppo filorusso NoName057(16) colpendo una serie di obiettivi russi. Gli at...
Gruppo di ricerca MASSGRAVE ha presentato un Exploit chiamato TSforge che consente di attivare qualsiasi versione di Windows a partire da Windows 7, nonché tutte le edizioni di Microsof...
Su BreachForum un utente dallo pseudonimo EDRVendor ha venduto, dopo poche ore dall’annuncio, l’accesso ad una cassetta postale della polizia di stato italiana. Oltre alla mail viene off...
Team di intelligence sulle minacce di Google ha reso pubblica l’informazione sul gruppo di hacker Triplestrength, finora sconosciuto, attivo dal 2020. Il gruppo è composto da poc...
I canali Telegram degli hacker filorussi di NoName057(16) sono stati eliminati da telegram. Ma subito gli attivisti ricreano nuovi canali marchiati con il suffisso “reborn“. Ma...
Copyright @ 2003 – 2024 REDHOTCYBER Srl
PIVA 17898011006