attacco hacker

FURTO CON PASSWORD – SI CHIAMA COLLECTION #1 ED È IL PIÙ GRANDE ATTACCO HACKER DELLA STORIA: VOLETE SAPERE SE CI SIETE ANCHE VOI TRA I 773 MILIONI DI INDIRIZZI MAIL NEL MIRINO? CLICCATE QUI – I CONSIGLI PER PROTEGGERSI: DIVERSIFICARE LE PASSWORD, ATTIVARE L’AUTENTICAZIONE A DUE FATTORI E SOPRATTUTTO…

Volete sapere se siete stati hackerati? Andate su “HaveIBeenPwned”

 

 

Silvia Minelli per www.quotidiano.net

 

COLLECTION #1, L'ATTACCO HACKER PIU' GRANDE DELLA STORIA

Potrebbe trattarsi del più grande furto di email e password della storia. I numeri sono da brividi: 773 milioni di indirizzi web e 22 milioni di password. E' stato chiamato Collection #1 e si tratta di una specie di elenco del telefono, una 'master list' degli hacker, con dati e informazioni sensibili rubati a milioni di utenti. Noi compresi.

 

Il primo a darne notizia è stato Odisseus su Twitter, esperto italiano di cybersecurity, ma a scoprire l'archivio è stato Troy Hunt, il ricercatore informatico autore del sito Have I been pwned (in italiano "sono stato bucato") che da anni conserva il risultato di successivi furti di dati ai danni di Yahoo!, Facebook, Twitter, Adobe, YouPorn e via dicendo. Ed è proprio attraverso questo servizio che si può verificare se i propri account sono stati compromessi.

TROVA IL MIO IPHONE USATO DAGLI HACKER PER CHIEDERE RISCATTI

 

In caso di risposta affermativa, la domanda che segue è: come difendersi? "Innanzitutto è importantissimo diversificare le nostre password. Poi l'attivazione dell'autentificazione a due fattori - spiega Simone Cagol, ethical hacker di SEC4U - dà sicuramente all'utente una maggiore sicurezza. In pratica, oltre alla semplice password, si può attivare il sistema per cui si può richiedere l'invio di un pin sul numero di telefono cellulare.

 

Anche Facebook e Amazon, ad esempio, forniscono questa possibilità. Le banche invece utlizzano i token fisici, ovvero quei dispositivi che generano codici numerici necessari per effettuare l'autenticazione".

 

hacker tweetstorm contro mattarella

I numeri riportati da Hunt sul proprio sito non rappresentano la reale portata del fenomeno, visto che sono stati ripuliti da doppioni e file inutilizzabili. I dati grezzi parlano di circa 2,7 miliardi di indirizzi mail e password, fra cui un miliardo di e-mail e relativi password combinati.

 

hacker

Questa lunghissima lista, come ha spiegato lo stesso Troy Hunt, nasce dall'unione di elenchi minori ed è stata resa disponibile da sconosciuti tramite il sito di file sharing Mega. Sebbene i dati provengano da diverse violazioni avvenute nel corso degli ultimi anni, la notizia riaccende l'allarme sulla necessità di cambiare le password delle proprie caselle di posta elettronica con una certa frequenza. Anche perché il nome stesso, Collection #1, potrebbe far pensare a nuovi 'elenchi del telefono per hacker' in un prossimo futuro.

 

HACKER

Ma gli utenti vorranno anche sapere come potrebbero essere utilizzati i dati rubati e quali sono i rischi. "Lo scopo principale del furto di mail e password è la cosiddetta profilazione - continua Cagol - ovvero la raccolta e l'elaborazione dei dati personali in modo da realizzare una categorizzazione degli individui" consentendo poi la fornitura (ovvero la vendita) di servizi personalizzati o l'invio di pubblicità comportamentale.

 

HACKER

Tradotto: capisco chi sei e ti dico cosa comprare. Il modo migliore? La sottrazione di dati sensibili, che vanno dalle mail alle informazioni riportate sui social network. "Dall'incrocio dei dati si può risalire al sesso o al codice fiscale - aggiunge -. Informazioni che possono essere rivendute".

 

Ma la 'difesa personale' purtroppo può avvenire solo a posteriori, controllando se la password è stata rubata e dunque cambiandola frequentemente e diversificandola. Le aziende violate hanno invece un obbligo che i singoli non hanno. "La recente normativa - conclude l'ethical hacker Cagol - impone una segnalazione a livello nazionale, ovvero le aziende sono obbligate a informare tutti quelli che usano il servizio offerto". Esempio? Se Amazon è stato attaccato, io fruitore del portale di e-commerce devo esserne a conoscenza per potermi difendere. Come? Naturalmente cambiando password.

Ultimi Dagoreport

lovaglio meloni maione caltagirone mps mediobanca caltagirone

DAGOREPORT – POVERO LOVAGLIO, USATO E GETTATO VIA COME UN KLEENEX USATO. CHE FARÀ ORA L’AD DI MPS, (GIUSTAMENTE) FUORI DI SÉ DALLA RABBIA DOPO ESSERE STATO ESCLUSO DALLA LISTA PER IL VERTICE DEL “MONTE”, NONOSTANTE ABBIA PORTATO A TERMINE CON SUCCESSO IL RISANAMENTO DI MPS E IL RISIKO MEDIOBANCA ED OGGI SCARICATO A MO’ DI CAPRONE ESPIATORIO? IL “LOVAGLIO SCARICATO” È IMBUFALITO IN PRIMIS CON CALTAGIRONE, CHE GLI PREFERIREBBE COME CEO FABRIZIO PALERMO, MA ANCHE CON GLI “ANTIPATIZZANTI” SENESI ALLA SUA RICONFERMA: NICOLA MAIONE, PRESIDENTE DI MPS, E DOMENICO LOMBARDI, PRESIDENTE DEL COMITATO NOMINE – È UNA MOSSA INEVITABILE (AGLI ATTI DELLA PROCURA C'È L'INTERCETTAZIONE BOMBA CON "CALTA" IN CUI SI DANNO DI GOMITO: "MA LEI È IL GRANDE COMANDANTE?"; "IL VERO INGEGNERE È STATO LEI"), MA RISCHIOSISSIMA: COSA USCIRÀ DALLA BOCCUCCIA DI UN INCAZZATISSIMO LOVAGLIO QUANDO SI RITROVERÀ SOTTO TORCHIO DA PARTE DEI PM DELLA PROCURA DI MILANO CHE INDAGANO SUL “CONCERTONE”? AH, SAPERLO….

crosetto meloni mantovano mattarella caravelli

DAGOREPORT - SUL CAOS DEL VIAGGIO DI CROSETTO A DUBAI, SOLO TRE QUESTIONI SONO CERTE: LA PRIMA È CHE NON SI DIMETTERÀ DA MINISTRO, PENA LA CADUTA DEL GOVERNO (CROSETTO HA INCASSATO ANCHE LA SOLIDARIETÀ DI MATTARELLA, CHE OGGI L’HA RICEVUTO AL QUIRINALE) – LA SECONDA È LA GRAVE IDIOSINCRASIA DELLO “SHREK” DI CUNEO PER LA SCORTA: COME A DUBAI, ANCHE QUANDO È A ROMA VA SPESSO IN GIRO DA SOLO. LA TERZA, LA PIÙ “SENSIBILE”, RIGUARDA LA NOSTRA INTELLIGENCE: GLI 007 DELL’AISE, INVECE DI TRASTULLARSI CON GLI SPYWARE E ASPETTARE DI ESSERE AVVISATI DA CIA E MOSSAD, AVREBBERO DOVUTO AVVERTIRE CROSETTO, E GLI ALTRI TURISTI ITALIANI NEGLI EMIRATI, CONSIGLIANDO DI NON SVACANZARE TRA I GRATTACIELI DI DUBAI. E INVECE NISBA: SUL SITO DELLA FARNESINA, NON ERANO SEGNALATI RISCHI...

giorgia meloni trump iran

DAGOREPORT – GLI ITALIANI NON SOPPORTANO PIÙ IL BULLISMO DI TRUMP E SONO TERRORIZZATI DALLE POSSIBILI RIPERCUSSIONI DELLA GUERRA NEL GOLFO, TRA AUMENTO DELL’ENERGIA E L’ALLARGAMENTO DEL CONFLITTO. QUESTA INSOFFERENZA PUÒ FARE MALE A GIORGIA MELONI, CHE DI TRUMP È LA CHEERLEADER NUMERO UNO IN EUROPA, GIÀ CON IL REFERENDUM SULLA GIUSTIZIA DI FINE MARZO – LA DUCETTA SOGNAVA UNA CAMPAGNA ELETTORALE NON POLITICIZZATA, MA NORDIO E MANTOVANO HANNO SBRACATO TRA “MERCATO DELLE VACCHE”, “SISTEMA PARA-MAFIOSO”, “CATTOLICI CHE VOTANO SÌ”. ORA È COSTRETTA A METTERCI LA FACCIA, MA CON MODERAZIONE: UN SOLO COMIZIO, IL 12 MARZO, AL TEATRO PARENTI DI MILANO…

giorgia meloni nomine eni enel terna poste consob leonardo giuseppina di foggia paolo savona cladio desclazi cingolani del fante cattaneo

FLASH – CON LA SCUSA DELLA GUERRA, IL GOVERNO RINVIA LA DISCUSSIONE SULLE NOMINE NELLE PARTECIPATE! LA RIUNIONE TRA I DELEGATI DELLA MAGGIORANZA (LOLLOBRIGIDA-FAZZOLARI PER FDI, PAGANELLA-SALVINI PER LA LEGA E TAJANI-BARELLI PER FORZA ITALIA), PREVISTA PER OGGI, È STATA RIMANDATA A DATA DA DESTINARSI - GLI ADDETTI AI LIVORI MALIGNANO: È UNA BUONA OCCASIONE PER POTER FARE UN BLITZ ALL’ULTIMO MINUTO. IL TEMPO STRINGE: LE ASSEMBLEE VANNO CONVOCATE 30 GIORNI PRIMA PER POTER PROCEDERE CON I RINNOVI…