Un proxy broker cade e colpisce più campagne insieme

Non è la caduta di un singolo botnet a pesare, ma la rottura del livello di accesso che nascondeva identità e origine del traffico a molti gruppi diversi. NetNut vendeva proxy residenziali condivisi, e il suo modello reseller/whitelabel faceva arrivare la stessa infrastruttura a campagne tra loro scollegate. Google e FBI hanno interrotto gli account e i servizi usati per il command-and-control, sequestrato domini e rimosso le app trojanizzate, tagliando fuori milioni di exit node e indebolendo la base commerciale del servizio. Google ha detto che in una sola settimana di giugno 316 threat cluster distinti hanno usato quei nodi per password-spraying e accessi a ambienti vittima. Il colpo conta oltre NetNut perché spezza una parte del mercato dei proxy residenziali, non solo una singola rete infetta. Chi difende contro abuso di credenziali e login anomali deve aspettarsi uno spostamento della domanda verso provider concorrenti, non la fine del pattern.

Part of the PlainSec briefing for 2026-07-04

Every edition of this story: Un proxy broker cade e colpisce più campagne insieme

Sources