ShinyHunters ha affermato di aver colpito un sito del dark web legato a cl0p, un promemoria del fatto che le bande sotterranee competono per la reputazione con la stessa intensità con cui inseguono le vittime.
Un sondaggio che rileva come l’84% degli intervistati si aspetti che l’IA aumenti la criminalità informatica riflette una preoccupazione difensiva reale: gli strumenti generativi possono rendere phishing, impersonificazione e frodi più economici da mettere in atto e più difficili da individuare.
Il rischio più grave non è un singolo attacco rivoluzionario, ma il modo in cui l'IA può ridurre il costo dell'inganno, amplificare la pressione e complicare la fiducia attraverso email, voce e sistemi agentici.
Un presunto infiltrato all'interno di TeamPCP indica un tipo di potere informatico più silenzioso: informazioni ottenute dalla fiducia, non solo dagli strumenti di intrusione.
Una voce di tipo estorsivo appena elencata nomina Cl0p nel titolo, ma le prove disponibili confermano solo un post, un'attribuzione e un indirizzo di contatto - non una violazione verificata né un impatto sulla vittima.
Le autorità statunitensi hanno preso il controllo di domini Internet collegati a NightmareStresser, un servizio DDoS-for-hire attivo da molti anni.
Una catena di elusione pubblicitaria documentata mostra come componenti web ordinari possano essere assemblati per far sì che i sistemi di moderazione vedano un percorso benigno mentre la vera destinazione resta fuori vista.
La chiusura di due domini web collegati a NightmareStresser mostra come i servizi DDoS criminali dipendano dalla normale infrastruttura internet, anche quando gli attacchi che vendono non sono affatto ordinari.
Un commento dell'era Black Hat sugli ambienti più difficili da proteggere indica un cambiamento più ampio: l'IA sta rendendo l'inganno, la ricognizione e le campagne di pressione più economici da eseguire e più difficili da liquidare.
Il sequestro di un dominio contro NightmareStresser sottolinea come i servizi di estorsione online dipendano da una normale infrastruttura web per restare raggiungibili, anche quando gli attacchi stessi sono distribuiti altrove.
Un server dell'operatore esposto, una grande campagna di scansione e migliaia di credenziali raccolte indicano una campagna basata sull'abuso della superficie d'attacco pubblica piuttosto che su un exploit innovativo.
Un quadro penale più severo prende di mira i call center fraudolenti e i dati personali rubati, mentre le accuse di corruzione che coinvolgono i pubblici ministeri aggiungono un ulteriore livello di rischio istituzionale.
Un podcast incentrato su Blake Benthall e Silk Road 2.0 trasforma un nome familiare del cybercrime in un promemoria del fatto che i mercati illeciti non sono solo minacce legali - mettono anche in luce la fragilità della fiducia nei sistemi online nascosti.
Un'ondata segnalata di operazioni assistite dall'AI legate a 395 organizzazioni in 48 paesi solleva una domanda più difficile della sola scala: cosa succede quando il cybercrime diventa veloce, coordinato ed economico da ripetere?
Un caso di frode che coinvolge Revolut sottolinea una dura lezione di cybersicurezza: gli attaccanti non sempre hanno bisogno di rompere la macchina se possono piegare il giudizio umano che la circonda.
Un servizio chiamato Luciferus viene presentato come un'IA "senza censura" per codice malevolo, ma la vera storia è come i mercati del cybercrime stiano cercando di vendere automazione senza barriere di sicurezza.
Un annuncio di abbonamento per aiuto con malware su un forum underground può contare meno per ciò che può dimostrare che per ciò che rivela su domanda, confezionamento e monetizzazione di indicazioni offensive.
Una recente analisi di settore indica un modello di truffa più raffinato: i criminali stanno assemblando sempre più frammenti di identità da foto, video e materiale audio online invece di basarsi solo su accessi rubati.
Cinque presunti leader di Black Axe ora affrontano negli Stati Uniti accuse di frode telematica e riciclaggio di denaro, mostrando come il cybercrime spesso viva o muoia in base al movimento del denaro piuttosto che al solo malware.
Si segnala che un operatore motivato da ragioni finanziarie abbia utilizzato una configurazione di IA multi-agente per aiutare a pianificare, costruire ed eseguire un'operazione di raccolta credenziali, avvicinando il cybercrime a un'esecuzione semi-autonoma.