Compartir este artículo

Gli hacker offrono il database CNET rubato per Bitcoin in una trovata pubblicitaria

Il gruppo di hacker russo wOrm, che è riuscito a rubare il database degli utenti di CNET, si è offerto di vendere le informazioni per 1 BTC.

Actualizado 11 sept 2021, 10:59 a. .m.. Publicado 16 jul 2014, 1:20 p. .m.. Traducido por IA
Hacker

Un gruppo di hacker russi è riuscito a rubare il database degli utenti di CNET e ha reso disponibili tali informazioni in cambio di Bitcoin, in quella che sembra una trovata pubblicitaria.

Il gruppo, che si fa chiamare "wOrm", afferma che il database contiene gli account di oltre un milione di utenti, compresi i loro nomi utente, indirizzi e-mail, password e altre informazioni.

La storia continua sotto
No te pierdas otra historia.Suscríbete al boletín de Crypto Daybook Americas hoy. Ver todos los boletines

Il prezzo richiesto per il codice sorgente e il database era di 1 BTC, circa $ 615 al momento della scrittura. Tuttavia,CNETè stato successivamente informato che il gruppo non ha intenzione di decifrare le password o di completare la vendita del database.

L'offerta, apparentemente fatta per attirare l'attenzione sul lavoro "altruistico" del gruppo, è stata rapidamente annullata. WOrm ha già eseguito attacchi simili su siti web appartenenti alla BBC, Adobe Systems e Bank of America.

CNET ammette la violazione

CNETha confermato l'attaccoe ha ammesso che diversi server sono stati violati e compromessi. La falla di sicurezza che ha permesso la violazione è stata da allora corretta, ma gli hacker sono riusciti a rubare una quantità significativa di dati prima che l'attacco venisse rilevato e risolto.

Gli hacker affermano di aver sfruttato una falla nell'implementazione del framework Symfony PHP di CNET. Sebbene il gruppo inizialmente si sia offerto di vendere il database, insiste sul fatto che la sua motivazione principale è la consapevolezza della sicurezza.

"Siamo spinti a rendere Internet un [luogo] migliore e più sicuro piuttosto che dal desiderio di proteggere il copyright. Voglio sottolineare che gli esperti responsabili della bezopastnost [sicurezza] in cnet fanno un ottimo lavoro ma non sono privi di difetti", ha detto un membro di wOrm a CNET tramite Twitter.

Nessun motivo di allarme?

CNET non ha ancora consigliato ai propri utenti di cambiare le proprie password, poiché quelle compromesse erano crittografate e wOrm ha dichiarato che non tenterà di decrittografarle.

L'esperto di sicurezza web Robert Hansen concorda sul fatto che i lettori di CNET non siano a rischio. Sottolinea che gli hacker sono stati attenti a non rivelare il "percorso completo per l'effettivo exploit" e che hanno informato il pubblico dell'attacco.

"Sicuramente può sembrare uno schiaffo in faccia a un'organizzazione essere hackerati, ma in realtà, il più delle volte, in circostanze come queste, è in realtà una cosa positiva", ha affermato Hansen.

Pirata informaticoimmagine tramite Shutterstock

Más para ti

Protocol Research: GoPlus Security

GP Basic Image

Lo que debes saber:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Más para ti

BlackRock presenta la domanda per un ETF su Ethereum Staked

The BlackRock company logo is seen outside of its NYC headquarters. (Photo by Michael M. Santiago/Getty Images)

L'iShares Ethereum Staking Trust rappresenta una mossa audace verso l'esposizione ai rendimenti on-chain, in quanto il tono della SEC è cambiato sotto la nuova leadership.

Lo que debes saber:

  • BlackRock ha ufficialmente depositato una richiesta per un ETF su Ethereum in staking, segnando la sua prima mossa formale verso l'approvazione della SEC.
  • La comunicazione riflette un cambiamento nella politica della SEC sotto la nuova presidenza di Paul Atkins, dopo precedenti resistenze riguardo alle funzionalità di staking.
  • Il fondo Ethereum esistente di BlackRock detiene 11 miliardi di dollari in ETH, ma il nuovo ETF offrirebbe un'esposizione separata allo staking.