attacco hacker

FURTO CON PASSWORD – SI CHIAMA COLLECTION #1 ED È IL PIÙ GRANDE ATTACCO HACKER DELLA STORIA: VOLETE SAPERE SE CI SIETE ANCHE VOI TRA I 773 MILIONI DI INDIRIZZI MAIL NEL MIRINO? CLICCATE QUI – I CONSIGLI PER PROTEGGERSI: DIVERSIFICARE LE PASSWORD, ATTIVARE L’AUTENTICAZIONE A DUE FATTORI E SOPRATTUTTO…

Volete sapere se siete stati hackerati? Andate su “HaveIBeenPwned”

 

 

Silvia Minelli per www.quotidiano.net

 

COLLECTION #1, L'ATTACCO HACKER PIU' GRANDE DELLA STORIA

Potrebbe trattarsi del più grande furto di email e password della storia. I numeri sono da brividi: 773 milioni di indirizzi web e 22 milioni di password. E' stato chiamato Collection #1 e si tratta di una specie di elenco del telefono, una 'master list' degli hacker, con dati e informazioni sensibili rubati a milioni di utenti. Noi compresi.

 

Il primo a darne notizia è stato Odisseus su Twitter, esperto italiano di cybersecurity, ma a scoprire l'archivio è stato Troy Hunt, il ricercatore informatico autore del sito Have I been pwned (in italiano "sono stato bucato") che da anni conserva il risultato di successivi furti di dati ai danni di Yahoo!, Facebook, Twitter, Adobe, YouPorn e via dicendo. Ed è proprio attraverso questo servizio che si può verificare se i propri account sono stati compromessi.

TROVA IL MIO IPHONE USATO DAGLI HACKER PER CHIEDERE RISCATTI

 

In caso di risposta affermativa, la domanda che segue è: come difendersi? "Innanzitutto è importantissimo diversificare le nostre password. Poi l'attivazione dell'autentificazione a due fattori - spiega Simone Cagol, ethical hacker di SEC4U - dà sicuramente all'utente una maggiore sicurezza. In pratica, oltre alla semplice password, si può attivare il sistema per cui si può richiedere l'invio di un pin sul numero di telefono cellulare.

 

Anche Facebook e Amazon, ad esempio, forniscono questa possibilità. Le banche invece utlizzano i token fisici, ovvero quei dispositivi che generano codici numerici necessari per effettuare l'autenticazione".

 

hacker tweetstorm contro mattarella

I numeri riportati da Hunt sul proprio sito non rappresentano la reale portata del fenomeno, visto che sono stati ripuliti da doppioni e file inutilizzabili. I dati grezzi parlano di circa 2,7 miliardi di indirizzi mail e password, fra cui un miliardo di e-mail e relativi password combinati.

 

hacker

Questa lunghissima lista, come ha spiegato lo stesso Troy Hunt, nasce dall'unione di elenchi minori ed è stata resa disponibile da sconosciuti tramite il sito di file sharing Mega. Sebbene i dati provengano da diverse violazioni avvenute nel corso degli ultimi anni, la notizia riaccende l'allarme sulla necessità di cambiare le password delle proprie caselle di posta elettronica con una certa frequenza. Anche perché il nome stesso, Collection #1, potrebbe far pensare a nuovi 'elenchi del telefono per hacker' in un prossimo futuro.

 

HACKER

Ma gli utenti vorranno anche sapere come potrebbero essere utilizzati i dati rubati e quali sono i rischi. "Lo scopo principale del furto di mail e password è la cosiddetta profilazione - continua Cagol - ovvero la raccolta e l'elaborazione dei dati personali in modo da realizzare una categorizzazione degli individui" consentendo poi la fornitura (ovvero la vendita) di servizi personalizzati o l'invio di pubblicità comportamentale.

 

HACKER

Tradotto: capisco chi sei e ti dico cosa comprare. Il modo migliore? La sottrazione di dati sensibili, che vanno dalle mail alle informazioni riportate sui social network. "Dall'incrocio dei dati si può risalire al sesso o al codice fiscale - aggiunge -. Informazioni che possono essere rivendute".

 

Ma la 'difesa personale' purtroppo può avvenire solo a posteriori, controllando se la password è stata rubata e dunque cambiandola frequentemente e diversificandola. Le aziende violate hanno invece un obbligo che i singoli non hanno. "La recente normativa - conclude l'ethical hacker Cagol - impone una segnalazione a livello nazionale, ovvero le aziende sono obbligate a informare tutti quelli che usano il servizio offerto". Esempio? Se Amazon è stato attaccato, io fruitore del portale di e-commerce devo esserne a conoscenza per potermi difendere. Come? Naturalmente cambiando password.

Ultimi Dagoreport

giuseppe conte vladimir putin marco travaglio elly schlein beppe grillo

DAGOREPORT – CARO CONTE... MA PERCHÉ NON TE NE VAI A FARE IN CULO?! - NEL PARTITO DEMOCRATICO CRESCE UNA FRONDA SOTTERRANEA DI CHI VUOLE MOLLARE PEPPINIELLO AL SUO DESTINO DI “RAS-PUTIN” – AL NAZARENO, NONOSTANTE LA LINEA “TESTARDAMENTE UNITARIA” (SENZA M5S NON SI VINCE) DI ELLY SCHLEIN, MOLTI VORREBBERO ANDARE A VEDERE IL BLUFF DELL’EX PREMIER: SE VUOLE INTESTARDIRSI SU POSIZIONI FILO-RUSSE E ANTI-EUROPEE (NO AL FONDO SAFE PER LA DIFESA), FACCIA PURE, MA SAPPIA CHE ANDARE DA SOLO AL VOTO NON CONVIENE AL M5S NE' ALLA SUA OSSESSIONE DI TORNARE A PALAZZO CHIGI (CONTE METTERÀ SEMPRE IL VETO A CHIUNQUE NON SI CHIAMI CONTE) - A CONDIZIONARE IL LEADER M5S NON È DI DI BATTISTA, MA LA LINEA INTRANSIGENTE DI TRAVAGLIO, VERO IDEOLOGO DELLA GALASSIA PENTASTELLATA - LE CHIAMATE DI BEPPE GRILLO AI PIDDINI PER SABOTARE IL "CAMALEONTE CON LA POCHETTE''...

generali philippe donnet luigi lovaglio carlo messina

DAGOREPORT - LE ULTIME SPERANZE DELL’IRRIDUCIBILE LUIGI LOVAGLIO DI SALVARE MPS DALL’OPAS DI INTESA SONO APPESE ALLA FUSIONE CON MEDIOBANCA, CHE INGLOBEREBBE L’OGGETTO DEL DESIDERIO DI TUTTI I PROTAGONISTI DEL RISIKONE: IL 13% DI GENERALI - OLTRE ALLA DELFIN DI MILLERI, A DAGOSPIA RISULTA IN GRAN MOVIMENTO IL CEO DEL LEONE DI TRIESTE, PHILIPPE DONNET, PRESSO I FONDI DI INVESTIMENTO, COME GIÀ SUCCESSE CON LA RESURREZIONE DI LOVAGLIO PER SBARRARE LA STRADA A CALTAGIRONE - SE FALLISSE LA FUSIONE MPS-MEDIOBANCA, A PIAZZA AFFARI C’È CHI IPOTIZZA UN’OPA SU PIAZZETTA CUCCIA, CHI CONGETTURA OPERAZIONI CHE COINVOLGEREBBERO BANCA GENERALI - UNA COSA È CERTA: PIÙ SI ANDRÀ AVANTI E PIÙ L’ASTICELLA DEL RISIKO SI IMPENNERÀ, PERCHÉ SOCI E GRANDI FONDI DOVRANNO SCEGLIERE: MESSINA O DONNET? BANCA INTESA CHE PRENDE LA LEVA DI COMANDO DI GENERALI (SALVO PROBLEMI CON L'ANTITRUST) O TRASFORMARE IL LEONE DI TRIESTE IN UNA VERA PUBLIC-COMPANY?

giuseppe conte donald trump mario draghi joe biden sergio mattarella matteo renzi gennaro vecchione william barr

DAGOREPORT – LA STORIA MAI RACCONTATA DELL'''ASTIO SPUMANTE'' DI GIUSEPPE CONTE VERSO MARIO DRAGHI - IL "TRASFORMISMO DAL VOLTO UMANO" NON HA MAI METABOLIZZATO LA CACCIATA DA PALAZZO CHIGI DEL 2021, DETRONIZZATO DA "SUPERMARIO" PER LA GIOIA DI ANGELA MERKEL, CONTRARIA A FAR GESTIRE I 200 MILIARDI DEL PNRR AL POPULISMO 5STELLE - I TWEET D'AMORE DI TRUMP A "GIUSEPPI" CHE PORTO' IL PREMIER CONTE AD AUTORIZZARE L'INSOSTENIBILE INCONTRO A ROMA DEI VERTICI DEI SERVIZI SEGRETI CON IL MINISTRO DELLA GIUSTIZIA DEGLI STATI UNITI, A CACCIA DI "MAIL IMBARAZZANTI SU HILLARY CLINTON IN POSSESSO DEI RUSSI" - DESTINO VOLLE CHE DOPO SEI GIORNI DAL GIURAMENTO DI BIDEN, LA FAVOLA DI "GIUSEPPI" FINI' ED INIZIO' LA VENDETTA CONTRO "DRAGHI, L'USURPATORE" (OGGI, A PAGARNE LE CONSEGUENZE, E' L'EX SOTTOSEGRETARIO DEL GOVERNO DI "MARIOPIO", FRANCO GABRIELLI) - VIDEO

la repubblica urbano cairo enrico mentana stefano cappellini theodore kyriakou

DAGOREPORT - SI ACCAVALLANO LE VOCI SUL CORTEGGIAMENTO A ENRICO MENTANA DELL’EDITORE DI ‘’REPUBBLICA’’, THEO KYRIAKOU, CHE INTENDE LANCIARE UNA RETE ALL NEWS-CNN, DIRETTA DAL CONDUTTORE DEL TG LA7 - S’AVANZA ANCHE L’IPOTESI DI UN ''DOPPIO MENTANA'': TV E DIRETTORE EDITORIALE DI “REPUBBLICA” - COSÌ IL MAGNATE GRECO SALVEREBBE CAPRA E CAPPELLINI (ALL’80% CONFERMATO ALLA DIREZIONE) - TRA MENTANA E IL PROPRIETARIO DI "ANTENNA GROUP", CI SAREBBE IL MACIGNO DELLA CLAUSOLA DI NON CONCORRENZA CHE RISCHIA DI TENERLO LONTANO DA UN ALTRO INCARICO PER UN ANNO E MEZZO - CHICCO DICE CHE QUESTA CLAUSOLA “NON C’È” - BENE, SE ‘’NON C’È’’, ALLORA NON SI COMPRENDE LA STIZZA RABBIOSA DELLA SUA LETTERA INVIATA AL “FOGLIO”, CONTRO L’EDITORE DE LA7, URBANETTO CAIRO… - VIDEO