attacco hacker

FURTO CON PASSWORD – SI CHIAMA COLLECTION #1 ED È IL PIÙ GRANDE ATTACCO HACKER DELLA STORIA: VOLETE SAPERE SE CI SIETE ANCHE VOI TRA I 773 MILIONI DI INDIRIZZI MAIL NEL MIRINO? CLICCATE QUI – I CONSIGLI PER PROTEGGERSI: DIVERSIFICARE LE PASSWORD, ATTIVARE L’AUTENTICAZIONE A DUE FATTORI E SOPRATTUTTO…

Volete sapere se siete stati hackerati? Andate su “HaveIBeenPwned”

 

 

Silvia Minelli per www.quotidiano.net

 

COLLECTION #1, L'ATTACCO HACKER PIU' GRANDE DELLA STORIA

Potrebbe trattarsi del più grande furto di email e password della storia. I numeri sono da brividi: 773 milioni di indirizzi web e 22 milioni di password. E' stato chiamato Collection #1 e si tratta di una specie di elenco del telefono, una 'master list' degli hacker, con dati e informazioni sensibili rubati a milioni di utenti. Noi compresi.

 

Il primo a darne notizia è stato Odisseus su Twitter, esperto italiano di cybersecurity, ma a scoprire l'archivio è stato Troy Hunt, il ricercatore informatico autore del sito Have I been pwned (in italiano "sono stato bucato") che da anni conserva il risultato di successivi furti di dati ai danni di Yahoo!, Facebook, Twitter, Adobe, YouPorn e via dicendo. Ed è proprio attraverso questo servizio che si può verificare se i propri account sono stati compromessi.

TROVA IL MIO IPHONE USATO DAGLI HACKER PER CHIEDERE RISCATTI

 

In caso di risposta affermativa, la domanda che segue è: come difendersi? "Innanzitutto è importantissimo diversificare le nostre password. Poi l'attivazione dell'autentificazione a due fattori - spiega Simone Cagol, ethical hacker di SEC4U - dà sicuramente all'utente una maggiore sicurezza. In pratica, oltre alla semplice password, si può attivare il sistema per cui si può richiedere l'invio di un pin sul numero di telefono cellulare.

 

Anche Facebook e Amazon, ad esempio, forniscono questa possibilità. Le banche invece utlizzano i token fisici, ovvero quei dispositivi che generano codici numerici necessari per effettuare l'autenticazione".

 

hacker tweetstorm contro mattarella

I numeri riportati da Hunt sul proprio sito non rappresentano la reale portata del fenomeno, visto che sono stati ripuliti da doppioni e file inutilizzabili. I dati grezzi parlano di circa 2,7 miliardi di indirizzi mail e password, fra cui un miliardo di e-mail e relativi password combinati.

 

hacker

Questa lunghissima lista, come ha spiegato lo stesso Troy Hunt, nasce dall'unione di elenchi minori ed è stata resa disponibile da sconosciuti tramite il sito di file sharing Mega. Sebbene i dati provengano da diverse violazioni avvenute nel corso degli ultimi anni, la notizia riaccende l'allarme sulla necessità di cambiare le password delle proprie caselle di posta elettronica con una certa frequenza. Anche perché il nome stesso, Collection #1, potrebbe far pensare a nuovi 'elenchi del telefono per hacker' in un prossimo futuro.

 

HACKER

Ma gli utenti vorranno anche sapere come potrebbero essere utilizzati i dati rubati e quali sono i rischi. "Lo scopo principale del furto di mail e password è la cosiddetta profilazione - continua Cagol - ovvero la raccolta e l'elaborazione dei dati personali in modo da realizzare una categorizzazione degli individui" consentendo poi la fornitura (ovvero la vendita) di servizi personalizzati o l'invio di pubblicità comportamentale.

 

HACKER

Tradotto: capisco chi sei e ti dico cosa comprare. Il modo migliore? La sottrazione di dati sensibili, che vanno dalle mail alle informazioni riportate sui social network. "Dall'incrocio dei dati si può risalire al sesso o al codice fiscale - aggiunge -. Informazioni che possono essere rivendute".

 

Ma la 'difesa personale' purtroppo può avvenire solo a posteriori, controllando se la password è stata rubata e dunque cambiandola frequentemente e diversificandola. Le aziende violate hanno invece un obbligo che i singoli non hanno. "La recente normativa - conclude l'ethical hacker Cagol - impone una segnalazione a livello nazionale, ovvero le aziende sono obbligate a informare tutti quelli che usano il servizio offerto". Esempio? Se Amazon è stato attaccato, io fruitore del portale di e-commerce devo esserne a conoscenza per potermi difendere. Come? Naturalmente cambiando password.

Ultimi Dagoreport

monte dei paschi di siena luigi lovaglio francesco gaetano caltagirone fabrizio palermo corrado passera francesco milleri

DAGOREPORT - IL PALIO DI SIENA IN VERSIONE BANCARIA SI È RIDOTTO A UN REFERENDUM: CALTA SÌ, CALTA NO - DOPO LA DECISIONE DI MILLERI DI NON ENTRARE IN CDA, PROBABILMENTE IN VISTA DI DISMETTERE IL PROPRIO 17,5% (UNICREDIT CI COVA), SONO RIMASTI IN CAMPO GLI ALTRI DUE INDAGATI PER “CONCERTO OCCULTO”: ‘’GOLIA’’ CALTAGIRONE VS ‘’DAVIDE’’ LOVAGLIO - LA PARTITA DEL 15 APRILE, MALGRADO LA DISTANZA DI QUOTE, RIMANE MOLTO APERTA PERCHÉ “ALMENO LA METÀ DEL CAPITALE DEL MONTE È CONTROLLATO DA INVESTITORI ISTITUZIONALI, TRA CUI GRANDI FONDI” - LOVAGLIO HA QUALCHE BUON MOTIVO PER INCAZZARSI CON CALTARICCONE DI AVERLO BUTTATO FUORI DA CEO ‘’PER VIA DEI RISCHI LEGATI AL SUO COINVOLGIMENTO” NEL PAPOCCHIO DELLA SCALATA MEDIOBANCA. OGGETTIVAMENTE, NON AVENDO IN TASCA AZIONI DI MPS, QUALE “CONCERTO” POTEVA METTERE IN ATTO LOVAGLIO? IL SUO RUOLO ERA SOLO DI “ESEGUIRE L’INCARICO”, COME SI EVINCE DALLE INTERCETTAZIONI….

edmondo cirielli guido crosetto giorgia meloni antonio tajani maurizio gasparri

DAGOREPORT - NELL’ARMATA BRANCA-MELONI, GIUNTA AL QUARTO ANNO DI POTERE, I REGOLAMENTI DI CONTI NON AVVENGONO SOLO TRA "VIA DELLA SCROFA E "FIAMMA MAGICA", TRA SALVINI E LA DUCETTA - CHI AVEVA INTERESSE A COLPIRE IL VICEMINISTRO DEGLI ESTERI IN QUOTA FDI, EDMONDO CIRIELLI, RENDENDO PUBBLICA SULLE COLONNE DEL “CORRIERE DELLA SERA”, LA NOTIZIA DEL SUO INCONTRO CON L’AMBASCIATORE RUSSO IN ITALIA ALEKSEJ PARAMONOV? - CHE LA DUCETTA SIA ANDATA SU TUTTE LE FURIE E' UNA CAZZATA PERCHE' IL MINISTRO TAJANI ERA A CONOSCENZA DELL'INCONTRO ESSENDO AVVENUTO ALLA FARNESINA ALLA PRESENZA DI DI DUE FUNZIONARI DEL MINISTERO - A VOLERE LO SCALPO DELL’EX GENERALE DI BRIGATA DEI CARABINIERI SONO IN TANTI, DATO CHE IL SUO CARATTERE FUMANTINO STA SUL GOZZO SIA AI CAMERATI D'ITALIA SIA A FORZISTI ITALIOTI - IL SILURO DIRETTO ALLE PARTI BASSE DI CIRIELLI È “MADE IN CIOCIARIA”…

donald trump benjamin netanyahu ali khamenei iran usa

DAGOREPORT – NON SIAMO ASSISTENDO AL DISORDINE POLITICO MONDIALE, MA PIUTTOSTO AL DISORDINE MENTALE DI GRAN PARTE DEI LEADER - LA STRATEGIA DELLA “DECAPITAZIONE” DI NETANYAHU  (BANG! BANG! UCCIDIAMO TUTTI I LEADER IRANIANI) È UNA MINCHIATA CHE RADICALIZZERA' ANCORA DI PIU' IL REGIME TEOCRATICO DI TEHERAN - PER OGNI AYATOLLAH SPEDITO A MAOMETTO, CE NE SONO ALMENO DUE ANCORA PIÙ ESTREMISTI PRONTI A SUBENTRARE - COME DIMOSTRANO GAZA E LIBANO: HAMAS E HEZBOLLAH, PUR DECIMATI, CONTINUANO A COMANDARE, GOVERNARE E COMBATTERE – L’UCCISIONE DI LARIJANI, CAPO DELLA SICUREZZA NAZIONALE CHE AVEVA PRESO LE REDINI DEL COMANDO DOPO KHAMENEI, AVEVA COME SCOPO DI NON FAR ''SCAPPARE'' TRUMP DALLA GUERRA (LA CASA BIANCA ERA STATA TENUTO ALL'OSCURO DAGLI ISRAELIANI) - CON LO STRETTO DI HORMUZ BLOCCATO E MINATO, LA BENZINA ALLE STELLE, TRAFFICI E COMMERCI IN TILT, UNA CRISI ECONOMICA GLOBALE MINACCIA GLI STESSI STATI UNITI, CHE PERDONO ALLEATI: DOPO GLI STATI EUROPEI, ANCHE IL GIAPPONE RINCULA - UNICA VIA USCITA PER TRUMP? DICHIARARE "HO VINTO" E ANDARE A CASA...

andrea iervolino antoniozzi giuli santanche floriana gentile cinecitta

DAGOREPORT – “CIAK”, SI SCAZZA! NON BASTAVA LA LITE CON BUTTAFUOCO E UN VESPAIO DI NOMINE DEMENTI, ORA IL MINISTRO GIULI-VO DELLA CULTURA SI RITROVA CONTRO IL CINE-PRODUTTORE ANDREA IERVOLINO, A CUI IL MIC HA BLOCCATO 66 MILIONI DI TAX CREDIT – OLTRE A UNA INTERROGAZIONE PARLAMENTARE DI FDI A SUO FAVORE (SIC!), LA SETE DI VENDETTA DI IERVOLINO SI ARMA DI UN "MANGANELLO DI CARTA": HA ACQUISITO DALLA SANTANCHE' LA RIVISTA “CIAK” PER SVELARE "DA VICINO E DA DENTRO TUTTI I MECCANISMI CHE MUOVONO I FILM: FINANZIAMENTI PUBBLICI, DINAMICHE DEL TAX CREDIT, PREMI E LORO MODALITÀ DI ASSEGNAZIONE" - IERVOLINO HA GIA' DENUNCIATO CHE LE SOCIETÀ DA PUNTARE, QUANDO SI PARLA DI TAX CREDIT, NON SONO LE SUE, MA PIUTTOSTO...

markus soder soeder ursula von der leyen manfred weber friedrich merz

DAGOREPORT – ANCHE MERZ, NEL SUO PICCOLO, S’INCAZZA! IL CANCELLIERE TEDESCO È UNA FURIA CONTRO MANFRED WEBER, IL BOSS DEL PPE CHE A BRUXELLES LAVORA PER L’ALLEANZA CON I POST-NAZISTI DI AFD: “NON COLLABORIAMO CON L’ESTREMA DESTRA E ANCHE LUI LO SA”. TRADOTTO DAL TEDESCO: SE NON TI ADEGUI, SEI FUORI – È LA STESSA LINEA DEL POTENTE MARKUS SOEDER, PRESIDENTE DELLA BAVIERA CHE SCALPITA, E TEME LA CRESCITA DI AFD NEL SUO LAND (INTANTO, DOMENICA SI VOTA IN RENANIA PALATINATO, REGIONE DELL’OVEST IN CUI FROTTE DI VOTI STANNO MIGRANDO VERSO LE SVASTICHELLE…)

peter thiel donald trump papa leone xiv thomas joseph white

DAGOREPORT – PREVOST, CUOR DI LEONE: “NON ME NE FREGA NULLA DEI SOLDI CHE ARRIVANO DAGLI STATI UNITI. CANCELLATE LE CONFERENZE ALL'ANGELICUM DI PETER THIEL” - LA RISPOSTA TOSTA DEL SANTOPADRE AL RETTORE DELL'ANGELICUM, IL TRUMPIANO THOMAS JOHN WHITE, CHE GLI AVREBBE FATTO PRESENTE DI CORRERE COSI' UN SERIO RISCHIO: FAR SVANIRE L'OBOLO DEGLI STATI UNITI, PRIMO FINANZIATORE DEL VATICANO (13,7 MILIONI) – COLPO DI SCENA AL TERZO GIORNO DI PISTOLOTTI ROMANI, THIEL HA SVELATO IL NOME DI CHI AVREBBE AVVERTITO IL MONDO DELL’ARRIVO DELL’ANTICRISTO: RATZINGER, DEFINITO “IL PIÙ  GRANDE PENSATORE CRISTIANO DEGLI ULTIMI 100 ANNI” (NON A CASO FU BENEDETTO XVI CHE TOLSE LA SCOMUNICA AI SEGUACI ANTI-CONCILIARI DI MONS. LEFEVBRE) - IL NOME DI RATZINGER   SERVE SOLO A RINFOCOLARE LA SPACCATURA TRA LA CHIESA CONSERVATRICE USA E QUELLA PROGRESSISTA DI LEONE XIV…