{"id":11252,"date":"2025-11-21T11:32:10","date_gmt":"2025-11-21T11:32:10","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/indonesia-arresta-hacker-responsabile-del-furto-di-criptovalute-da-markets-com-per-398-000\/"},"modified":"2025-11-21T11:32:10","modified_gmt":"2025-11-21T11:32:10","slug":"indonesia-arresta-hacker-responsabile-del-furto-di-criptovalute-da-markets-com-per-398-000","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/indonesia-arresta-hacker-responsabile-del-furto-di-criptovalute-da-markets-com-per-398-000\/","title":{"rendered":"Indonesia Arresta Hacker Responsabile del Furto di Criptovalute da Markets.com per $398.000"},"content":{"rendered":"<h2>Arresto di un Hacker in Indonesia<\/h2>\n<p>Le autorit\u00e0 indonesiane hanno arrestato un hacker locale che avrebbe sfruttato <strong>vulnerabilit\u00e0 di sicurezza<\/strong> nel sistema di deposito della piattaforma di trading <strong>Markets.com<\/strong> per rubare criptovalute per un valore di <strong>$398.000<\/strong>. La polizia ha trattenuto il sospetto, identificato solo come <strong>HS<\/strong>, sabato a Bandung, Giava Occidentale, dopo una denuncia presentata da <strong>Finalto International Limited<\/strong>, il proprietario di Markets.com con sede a Londra, secondo un rapporto dei media locali.<\/p>\n<h2>Dettagli dell&#8217;Operazione<\/h2>\n<p>L&#8217;operazione ha comportato perdite totali di <strong>$398.000<\/strong> (Rp 6,67 miliardi) per la piattaforma di trading, con HS che affronta accuse ai sensi delle leggi indonesiane sui crimini informatici e sul <strong>riciclaggio di denaro<\/strong>, con pene potenziali fino a <strong>15 anni di carcere<\/strong> e multe che possono raggiungere <strong>$900.000<\/strong> (Rp 15 miliardi).<\/p>\n<blockquote>\n<p>&#8220;Gli investigatori hanno scoperto come HS avrebbe sfruttato un&#8217;anomalia nel sistema di input nominale di Markets.com.&#8221; &#8211; Andri Sudarmadi, vice direttore della cybercrime<\/p>\n<\/blockquote>\n<p>La piattaforma avrebbe generato saldi USDT basati su qualsiasi importo di deposito inserito dall&#8217;attaccante, creando un&#8217;apertura per guadagni fraudolenti senza una corretta validazione del backend.<\/p>\n<h2>Identit\u00e0 e Metodi dell&#8217;Hacker<\/h2>\n<p>Secondo la polizia, HS ha creato quattro account falsi con i nomi <strong>Hendra<\/strong>, <strong>Eko Saldi<\/strong>, <strong>Arif Prayoga<\/strong> e <strong>Tosin<\/strong>, reperendo dati di identit\u00e0 reali estraendo informazioni dall&#8217;ID nazionale indonesiano da siti web accessibili al pubblico. Le autorit\u00e0 affermano che il sospetto, un distributore di accessori per computer e trader di criptovalute dal <strong>2017<\/strong>, ha utilizzato la sua esperienza per identificare e sfruttare la vulnerabilit\u00e0 del sistema.<\/p>\n<h2>Sequestro e Valore delle Criptovalute<\/h2>\n<p>La polizia ha sequestrato un <strong>laptop<\/strong>, un <strong>telefono cellulare<\/strong>, un&#8217;unit\u00e0 <strong>CPU<\/strong>, una <strong>carta ATM<\/strong>, un negozio di 152 metri quadrati a Bandung e un <strong>cold wallet<\/strong> contenente <strong>266.801 USDT<\/strong> per un valore di circa <strong>$4,2 milioni<\/strong> (Rp 4,45 miliardi).<\/p>\n<h2>Commenti degli Esperti<\/h2>\n<blockquote>\n<p>&#8220;Molti exchange trattano ancora il KYC come un esercizio da spuntare.&#8221; &#8211; David Sehyeon Baek, consulente di cybersecurity<\/p>\n<\/blockquote>\n<p>Baek ha dichiarato a Decrypt che i dati ID estratti indicano che l&#8217;hacker era &#8220;qualcuno inserito in un ecosistema di dati sotterraneo molto pi\u00f9 grande&#8221; piuttosto che un operatore solitario. Ha esortato gli exchange ad adottare <strong>monitoraggio continuo<\/strong>, <strong>intelligenza sui dispositivi e sulle reti<\/strong>, e una <strong>migliore collaborazione tra piattaforme<\/strong> per rilevare identit\u00e0 sintetiche precocemente.<\/p>\n<p>Baek ha affermato che il caso si inserisce &#8220;in una tendenza molto chiara dell&#8217;industria.&#8221; Ha spiegato che gli attaccanti si stanno allontanando dagli hack complessi dei contratti smart e cercano &#8220;punti di ingresso pi\u00f9 facili nei sistemi Web2\u2014cose come difetti nella logica aziendale, API deboli, controllo degli accessi rotto e scarsa validazione del backend.&#8221;<\/p>\n<p>Questi tipi di problemi possono essere affrontati con <strong>pratiche di codifica sicura di base<\/strong>, <strong>revisione interna del codice<\/strong> e <strong>test di sicurezza di routine<\/strong>, ha aggiunto l&#8217;esperto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Arresto di un Hacker in Indonesia Le autorit\u00e0 indonesiane hanno arrestato un hacker locale che avrebbe sfruttato vulnerabilit\u00e0 di sicurezza nel sistema di deposito della piattaforma di trading Markets.com per rubare criptovalute per un valore di $398.000. La polizia ha trattenuto il sospetto, identificato solo come HS, sabato a Bandung, Giava Occidentale, dopo una denuncia presentata da Finalto International Limited, il proprietario di Markets.com con sede a Londra, secondo un rapporto dei media locali. Dettagli dell&#8217;Operazione L&#8217;operazione ha comportato perdite totali di $398.000 (Rp 6,67 miliardi) per la piattaforma di trading, con HS che affronta accuse ai sensi delle leggi<\/p>\n","protected":false},"author":3,"featured_media":11251,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[556,9188,65,795,21],"class_list":["post-11252","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ai","tag-david-sehyeon-baek","tag-hack","tag-indonesia","tag-tether-usdt"],"yoast_description":"Le autorit\u00e0 indonesiane hanno arrestato un hacker responsabile del furto di $398.000 da Markets.com, sfruttando vulnerabilit\u00e0 di sicurezza nel loro sistema di deposito.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/11252","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=11252"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/11252\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/11251"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=11252"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=11252"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=11252"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}