attacco hacker

FURTO CON PASSWORD – SI CHIAMA COLLECTION #1 ED È IL PIÙ GRANDE ATTACCO HACKER DELLA STORIA: VOLETE SAPERE SE CI SIETE ANCHE VOI TRA I 773 MILIONI DI INDIRIZZI MAIL NEL MIRINO? CLICCATE QUI – I CONSIGLI PER PROTEGGERSI: DIVERSIFICARE LE PASSWORD, ATTIVARE L’AUTENTICAZIONE A DUE FATTORI E SOPRATTUTTO…

Volete sapere se siete stati hackerati? Andate su “HaveIBeenPwned”

 

 

Silvia Minelli per www.quotidiano.net

 

COLLECTION #1, L'ATTACCO HACKER PIU' GRANDE DELLA STORIA

Potrebbe trattarsi del più grande furto di email e password della storia. I numeri sono da brividi: 773 milioni di indirizzi web e 22 milioni di password. E' stato chiamato Collection #1 e si tratta di una specie di elenco del telefono, una 'master list' degli hacker, con dati e informazioni sensibili rubati a milioni di utenti. Noi compresi.

 

Il primo a darne notizia è stato Odisseus su Twitter, esperto italiano di cybersecurity, ma a scoprire l'archivio è stato Troy Hunt, il ricercatore informatico autore del sito Have I been pwned (in italiano "sono stato bucato") che da anni conserva il risultato di successivi furti di dati ai danni di Yahoo!, Facebook, Twitter, Adobe, YouPorn e via dicendo. Ed è proprio attraverso questo servizio che si può verificare se i propri account sono stati compromessi.

TROVA IL MIO IPHONE USATO DAGLI HACKER PER CHIEDERE RISCATTI

 

In caso di risposta affermativa, la domanda che segue è: come difendersi? "Innanzitutto è importantissimo diversificare le nostre password. Poi l'attivazione dell'autentificazione a due fattori - spiega Simone Cagol, ethical hacker di SEC4U - dà sicuramente all'utente una maggiore sicurezza. In pratica, oltre alla semplice password, si può attivare il sistema per cui si può richiedere l'invio di un pin sul numero di telefono cellulare.

 

Anche Facebook e Amazon, ad esempio, forniscono questa possibilità. Le banche invece utlizzano i token fisici, ovvero quei dispositivi che generano codici numerici necessari per effettuare l'autenticazione".

 

hacker tweetstorm contro mattarella

I numeri riportati da Hunt sul proprio sito non rappresentano la reale portata del fenomeno, visto che sono stati ripuliti da doppioni e file inutilizzabili. I dati grezzi parlano di circa 2,7 miliardi di indirizzi mail e password, fra cui un miliardo di e-mail e relativi password combinati.

 

hacker

Questa lunghissima lista, come ha spiegato lo stesso Troy Hunt, nasce dall'unione di elenchi minori ed è stata resa disponibile da sconosciuti tramite il sito di file sharing Mega. Sebbene i dati provengano da diverse violazioni avvenute nel corso degli ultimi anni, la notizia riaccende l'allarme sulla necessità di cambiare le password delle proprie caselle di posta elettronica con una certa frequenza. Anche perché il nome stesso, Collection #1, potrebbe far pensare a nuovi 'elenchi del telefono per hacker' in un prossimo futuro.

 

HACKER

Ma gli utenti vorranno anche sapere come potrebbero essere utilizzati i dati rubati e quali sono i rischi. "Lo scopo principale del furto di mail e password è la cosiddetta profilazione - continua Cagol - ovvero la raccolta e l'elaborazione dei dati personali in modo da realizzare una categorizzazione degli individui" consentendo poi la fornitura (ovvero la vendita) di servizi personalizzati o l'invio di pubblicità comportamentale.

 

HACKER

Tradotto: capisco chi sei e ti dico cosa comprare. Il modo migliore? La sottrazione di dati sensibili, che vanno dalle mail alle informazioni riportate sui social network. "Dall'incrocio dei dati si può risalire al sesso o al codice fiscale - aggiunge -. Informazioni che possono essere rivendute".

 

Ma la 'difesa personale' purtroppo può avvenire solo a posteriori, controllando se la password è stata rubata e dunque cambiandola frequentemente e diversificandola. Le aziende violate hanno invece un obbligo che i singoli non hanno. "La recente normativa - conclude l'ethical hacker Cagol - impone una segnalazione a livello nazionale, ovvero le aziende sono obbligate a informare tutti quelli che usano il servizio offerto". Esempio? Se Amazon è stato attaccato, io fruitore del portale di e-commerce devo esserne a conoscenza per potermi difendere. Come? Naturalmente cambiando password.

Ultimi Dagoreport

valter lavitola sigfrido ranucci

DAGOREPORT - SE NON CADONO SULLA FIGA, CADONO SULLA VANITÀ (AL LIMITE DELLA MEGALOMANIA) – A FREGARE RANUCCI È STATO IL SUO EGO. È VERO CHE IL GIP DI ROMA ESCLUDE CATEGORICAMENTE QUALSIASI COINVOLGIMENTO DI SIGFRIDO NELL’ATTENTATO. MA NELL’ORDINANZA CHE HA DISPOSTO IL CARCERE PER LAVITOLA, IL GIUDICE SCRIVE CHIARAMENTE CHE IL GIORNALISTA ERA, SE NON TENTATO, SICURAMENTE LUSINGATO DAL PROGETTO POLITICO DI VALTERINO, CON MIELI E CAPPELLINI COME ADVISOR – QUANDO IL FACCENDIERE GLI GIRA IL FAMIGERATO SONDAGGIO SUI POSSIBILI LEADER DEL "CAMPO LARGO", CHIEDENDOGLI UN’OPINIONE, RANUCCI RISPONDE: “L HO VISTO MA VA INTEGRATO". E DOPO QUALCHE GIORNO MODIFICA LA BOZZA – PERCHÉ LAVITOLA, PRIMA DI ESSERE ARRESTATO, HA RIPETUTO: “SE L’ATTENTATO L’HA FATTO GOMES, VUOL DIRE CHE L’HO FATTO FARE IO, E SE L’HO FATTO FARE IO, VUOL DIRE CHE L’HO FATTO D’ACCORDO CON SIGFRIDO”? – NEI GIORNI SUCCESSIVI ALLA PERQUISIZIONE, INTERCETTATO, LAVITOLA SI LASCIA ANDARE ANCHE A UN'ALTRA FRASE: “MA COME CAZZO NON FANNO AD ARRESTARMI QUESTI?”

ursula von der leyen giorgia meloni friedrich merz pedro sanchez emmanuel macron ceuta

DAGOREPORT – SPLASH! GIORGIA, T’HANNO RIMASTO SOLA: DOPO TRUMP, ORA RISCHIA UN "VAFFA" ANCHE DALL'EUROPA - DEI 22 PAESI UE CHE HANNO FIRMATO LA LETTERA SU SCHENGEN PROPOSTA DALLA PREMIER DELLA GARBATELLA, NESSUNO È ANDATO OLTRE CHIUDENDO I CONFINI - IL PRIMO COLPO FATALE SULLA MELONI "SCHENGENATA" E' ARRIVATO DALL"AMICO MERZ", CHE IERI HA ANNUNCIATO CHE LA GERMANIA RISPEDIRA' IN ITALIA I MIGRANTI SBARCATI SULLE NOSTRE COSTE - IL COLPO DEL KO È ATTESO NELLE PROSSIME ORE: L'INTERVENTO DEL PRESIDENTE DELL'ESECUTIVO EUROPEO, URSULA VON DER LEYEN, PER CHIUDERE L'INSOSTENIBILE CORRIDA ITALIA-SPAGNA - DAVANTI AL "MURO DI BERLINO", ALLA DUCETTA NON RESTA ALTRO CHE RINCULARE, MAGARI SPARANDO QUALCHE SUPERCAZZOLA PER NON PERDERE LA FACCIA. ALTRIMENTI, RISCHIA L'ISOLAMENTO POLITICO TOTALE: OLTRE ALLA FRANCIA DI MACRON E ALLA SPAGNA DI SANCHEZ, SI RITROVERA' CONTRO ANCHE LA GERMANIA DI MERZ - L'ATTACCO A SANCHEZ, OLTRE A CAVALCARE LA DILAGANTE ONDATA DELLE DESTRE SOVRANISTE (VANNACCI IN PRIMIS), SAREBBE STATO SUGGERITO ALLA PREMIER DE' NOANTRI DAL LEADER DI VOX, L'AMATO SANTIAGO ABASCAL...

carlo deodato intelligenza artificiale cristiano ceresani sebastiano dondi davide de lungo

DAGOREPORT - L’INTELLIGENZA ARTIFICIALE? LA SOLITA SCUSA PER FAR LAVORARE I SOLITI, E FAR GIRARE L’ECONOMIA DELLA ROMANELLA POTENTONA! – TRA I DOCENTI DEL CORSO DI INTELLIGENZA ARTIFICIALE PER I DIPENDENTI DI PALAZZO CHIGI CI SONO MOLTI VOLTI NOTI DEI PALAZZI ROMANI: FUNZIONARI, DIRIGENTI, EX CAPI DI GABINETTO GIÀ STRAPAGATI DA CAMERE E GOVERNO. NON POTEVANO IMBASTIRE UNA LEZIONCINA INTERNA A PIAZZA COLONNA? PERCHÉ HANNO DOVUTO FARE UN GIRO IMMENSO, RICORRENDO ALL’ACCADEMIA TRECCANI, CON PUZZA DI SOFFRITTO D’INTERESSI? SARÀ MICA CHE L’OPERAZIONE SERVE A DISTRIBUIRE QUALCHE ALTRA MANCETTA AGLI AMICI? AH, NON SAPERLO!

tajani meloni salvini

DAGOREPORT – CHE SUCCEDERA' ALLA RIFORMA DELLA LEGGE ELETTORALE QUANDO VERRA' RIPRESENTATA ALLA CAMERA, CON IL TERRIBILE VOTO SEGRETO, ALL'INIZIO DI SETTEMBRE? - SE LA LEGA E' SCOPPIATA, FORZA ITALIA E' ALLO SBANDO, CON SALVINI E TAJANI CHE NON CONTROLLANO PIÙ I LORO PARLAMENTARI, ANCHE GIORGIA MELONI HA QUALCHE PROBLEMUCCIO: ALL'INTERNO DEL SUO PARTITO UN COACERVO DI SERPI E' PRONTA A MORDERLA SE NON SARANNO RICANDIDATI ALLE POLITICHE DEL 2027 – IL BOOM DI FDI DEL 2022 FU TALMENTE INASPETTATO CHE ARRIVARONO IN PARLAMENTO TANTI TIZI E TROPPI CAIETTI UN PO’ IMPROVVISATI O INADEGUATI O SEMPLICEMENTE FANCAZZISTI, CHE SANNO BENISSIMO CHE SARANNO SPAZZATI VIA DALLA RAMAZZA DELLA DUCETTA. E NON VEDONO L’ORA DI CONSUMARE LA VENDETTA…