Identità · 99 giorni fa
La svolta non è l’ennesimo dump di password rubate. È un livello intermedio che prende i log degli infostealer e li trasforma in ricerche su richiesta per una società, un dominio o un tipo di account preciso, abbassando molto la fatica necessaria per arrivare a un takeover mirato.
Flare descrive 470 post underground tra gennaio 2025 e giugno 2026 che mostrano questo servizio di ricerca, filtro, deduplica, formattazione e selezione per freschezza su database da decine di miliardi di righe. I risultati non arrivano come elenco grezzo: vengono consegnati già più vicini all’uso, spesso nel formato login:password o simili, come alternativa all’acquisto di dump in blocco.
Per i team di identità e per il SOC, il punto è che il monitoraggio dei soli dump esposti non basta più a vedere il rischio reale. Un avversario può commissionare una shortlist già filtrata per la vostra organizzazione e partire da lì verso l’account takeover.
1 fonte che coprono questa storia
A Glimpse into the “Search Your Target” Market for Stolen Credentials
Flare explores how an emerging underground market searches stolen credential databases for specific companies, domains, and accounts.
Part of the PlainSec briefing for 2026-06-23