Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

IntelBroker Ruba e Vende i segreti della AMD su Breach Forums

Pietro Melillo : 18 Giugno 2024 17:54

Un attore di minacce noto come IntelBroker ha dichiarato di essere in possesso e di vendere dati ottenuti da una violazione avvenuta nel giugno 2024 ai danni di AMD. I dati compromessi includono una vasta gamma di informazioni sensibili, dai dettagli sui prodotti futuri ai database di dipendenti e clienti.

IntelBroker è un attore di minacce operante operante nel dark web, associato al gruppo CyberNiggers. Specializzato nella vendita di accessi a sistemi compromessi, ha orchestrato attacchi contro aziende come Zscaler ed Europol.

Attivo su forum underground come XSS, Breachforums ed Exposed, ha venduto dati sensibili a prezzi sorprendentemente bassi. IntelBroker sviluppa anche ransomware e si è distinto per la sua capacità di compromettere sistemi di alto profilo, agendo come Initial Access Broker.

Secondo IntelBroker, la violazione ha portato alla compromissione delle seguenti informazioni:

  • Dettagli sui futuri prodotti AMD
  • Specifiche tecniche dettagliate
  • Database di dipendenti e clienti
  • Documenti relativi alle proprietà
  • ROM
  • Codice sorgente
  • Firmware
  • Documenti finanziari

L’attore di minacce ha inoltre affermato che il database dei dipendenti include informazioni personali e professionali, come ID utente, nomi e cognomi, funzioni lavorative, numeri di telefono aziendali, indirizzi email e stato dei dipendenti.

La gravità delle informazioni rubate mette in evidenza una significativa violazione della sicurezza per AMD, potenzialmente esponendo l’azienda a rischi di spionaggio industriale e a gravi conseguenze finanziarie e legali.

È stato condiviso un sample dei dati compromessi, anche se l’entità totale della violazione non è ancora determinata con precisione.

Qualora venisse confermata, questa violazione rappresenterebbe una minaccia significativa per AMD, con potenziali impatti negativi sulla sua posizione competitiva e la possibilità di esporre i dipendenti e i clienti a vari rischi di sicurezza.

Pietro Melillo
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"