I ladri di credenziali vendono ora ricerche mirate

La svolta non è l’ennesimo dump di password rubate. È un livello intermedio che prende i log degli infostealer e li trasforma in ricerche su richiesta per una società, un dominio o un tipo di account preciso, abbassando molto la fatica necessaria per arrivare a un takeover mirato. Flare descrive 470 post underground tra gennaio 2025 e giugno 2026 che mostrano questo servizio di ricerca, filtro, deduplica, formattazione e selezione per freschezza su database da decine di miliardi di righe. I risultati non arrivano come elenco grezzo: vengono consegnati già più vicini all’uso, spesso nel formato login:password o simili, come alternativa all’acquisto di dump in blocco. Per i team di identità e per il SOC, il punto è che il monitoraggio dei soli dump esposti non basta più a vedere il rischio reale. Un avversario può commissionare una shortlist già filtrata per la vostra organizzazione e partire da lì verso l’account takeover.

Part of the PlainSec briefing for 2026-06-22

Every edition of this story: I ladri di credenziali vendono ora ricerche mirate

Sources