I criminali informatici stanno prendendo di mira gli account dei dipendenti di U-Haul per fare il dox e sfruttare i dati dei clienti
Gli hacker starebbero sfruttando l'accesso agli account dei dipendenti di U-Haul per ottenere informazioni sui clienti a scopo di doxing, hacking e potenziale violenza, secondo le scoperte condivise da 404 Media. La comunità di hacker clandestini, nota come "The Com", ha sfruttato gli strumenti di phishing per clonare le pagine di login del punto vendita (POS) di U-Haul, ottenendo l'accesso ai dati sensibili dei clienti, tra cui nomi, indirizzi, numeri di telefono e dettagli di fatturazione.
Queste informazioni vengono spesso utilizzate per lanciare altri attacchi, come l'ingegneria sociale per accedere agli account online o per colpire le persone con danni. Il Com, che opera principalmente su piattaforme come Telegram e Discordè stato precedentemente collegato allo scambio di SIM, al furto di criptovalute e all'hacking aziendale.
Lo strumento di phishing, Suite, sviluppato da un utente chiamato Pontifex, facilita la raccolta di credenziali per gli account U-Haul insieme ad altri servizi come Gmail e Coinbase. Gli annunci di questi accessi violati vengono spesso pubblicati su Canali Telegram canali di frode. "U-Haul ha molte informazioni, può essere usato per ogni genere di cose", ha dichiarato Pontifex, spiegando ulteriormente come i dati rubati possano essere usati anche per accedere agli account e-mail dei principali ISP come Comcast.
Questa violazione non è nuova: negli ultimi anni U-Haul ha subito molteplici attacchi di questo tipo negli ultimi anni. Nel 2022gli hacker hanno avuto accesso a strumenti interni per pescare i contratti dei clienti, e nel 2024, secondo quanto riferito, gli aggressori hanno utilizzato credenziali legittime per infiltrarsi nei sistemi dei concessionari e visualizzare prenotazioni e registri.
Nonostante le ripetute richieste di commento, U-Haul è rimasta in silenzio su questi temi, afferma 404 Media. Incidenti come questi ricordano come anche aziende apparentemente non correlate possano essere prese di mira dai criminali informatici per raccogliere dati personali.
Fonte(i)
I nostri Top 10
» Top 10 Portatili Multimedia
» Top 10 Portatili Gaming
» Top 10 Portatili Gaming Leggeri
» Top 10 Portatili da Ufficio e Business economici
» Top 10 Portatili Premium da Ufficio/Business
» Top 10 Portatili sotto i 300 Euro
» Top 10 Portatili sotto i 500 Euro
» Top 10 dei Portatili Workstation
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Convertibili
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Smartphones