L'hacking della lotteria dell'Ohio colpisce oltre 3 milioni

L'hacking della lotteria dell'Ohio colpisce oltre 3 milioni

Tyler Croce Tyler Croce
Pubblicato il: Dicembre 30, 2023

Un gruppo di hacker che si fa chiamare DragonForce si è preso il merito di aver hackerato la lotteria dell'Ohio il giorno prima di Natale.

Il già famigerato gruppo era responsabile di crimini su scala minore, come l’hacking di un’azienda australiana di yogurt diversi mesi prima. Anche se non è dimostrato che siano stati loro a eseguire l'hacking, è probabile.

Il gruppo di hacker afferma di aver rubato le credenziali di oltre 3 milioni di giocatori del lotto (inclusi nomi e cognomi, indirizzi e-mail, importi delle vincite del lotto, data di nascita e, forse, peggio di tutto, numeri di previdenza sociale).

Le informazioni presumibilmente ammontano a più di 600 GB.

"Abbiamo ottenuto dati dalla vostra rete e abbiamo crittografato i vostri computer", si legge DragonForce in una "chat di negoziazione".

Il gruppo sta attualmente tentando di utilizzare le informazioni rubate per estorcere denaro alla lotteria dell’Ohio se le loro richieste non vengono soddisfatte entro un lasso di tempo “ragionevole”. È ragionevole essere soggetti ai propri capricci.

I ricercatori di Bleeping Computer sottolineano che le loro tattiche indicano che il gruppo è piuttosto inesperto.

L'hacking ha portato a mettere offline ohiolottery.com, moduli di richiesta e avvisi. Al momento in cui scrivo, non è ancora possibile accedere al sito web. Inoltre, i rivenditori non sono in grado di incassare eventuali vincite superiori a $ 599.

"La riscossione mobile e la riscossione di premi superiori a $ 599 presso i super rivenditori non sono attualmente disponibili", afferma la lotteria dell'Ohio in un comunicato stampa.

"Inoltre, i numeri vincenti per i jackpot progressivi KENO, Lucky One ed EZPLAY non sono disponibili sul nostro sito Web o sull'app mobile, ma possono essere controllati presso qualsiasi rivenditore della lotteria dell'Ohio."

La società ha inoltre affermato che gli utenti erano ancora liberi di controllare i propri numeri del lotto utilizzando il sito Web, ma, come ho detto prima, è rimasto completamente inaccessibile. Per il momento, i vincitori del lotto sono bloccati in un proverbiale limbo finché il problema non sarà risolto.

Per il momento non sappiamo esattamente come sia avvenuto l’hacking né quali strumenti siano stati utilizzati per effettuare la violazione.

L'indagine dello stato dell'Ohio è in corso.

Timestamp:

Di più da Detective della sicurezza