HACKER IN AZIONE! - INDIRIZZI DI AMBASCIATE E AMBASCIATORI, SCUOLE ITALIANE E ISTITUTI DI CULTURA ALL' ESTERO, CARABINIERI, MILITARI E UFFICI VISTI, GIORNALISTI POLITICI E PARLAMENTARI: "ANTIPUBLIC", IL DATA LEAK DI 450 MILIONI DI EMAIL E PASSWORD RUBATE E DIFFUSE NEL DEEP WEB CONTINUA AD OFFRIRE SORPRESE…

-

Condividi questo articolo


Arturo Di Corinto per “la Repubblica”

 

HACKER HACKER

Indirizzi di ambasciate e ambasciatori, scuole italiane e istituti di cultura all' estero, carabinieri, militari e uffici visti, giornalisti politici e parlamentari: "AntiPublic", il data leak di 450 milioni di email e password rubate e diffuse nel web profondo continua ad offrire sorprese a ricercatori e investigatori. E brutte sorprese agli utenti: secondo informazioni raccolte da Repubblica, una parte delle password trafugate è ancora utilizzata, mettendo dunque a rischio i segreti delle istituzioni.

 

Nell' archivio rubato, infatti, ci sono le email dei sindacati di polizia, 1071 email degli agenti della Guardia di Finanza, 542 email del ministero degli Esteri, ambasciate comprese, 1472 email di docenti e ricercatori della Sapienza di Roma.

 

HACKER 1 HACKER 1

Molte email appartengono a parlamentari italiani, 650, e tra questi figurano 180 senatori. Alcuni non siedono più in Parlamento, altri invece sì, la loro email è attiva e per leggerla usano come password il nome dei figli, il proprio nominativo storpiato o epiteti da bar.

La Polizia postale che sta lavorando sull' archivio in un comunicato parla di email e password vecchie, ma i proprietari potrebbero non sapere ancora che sono state sottratte loro le credenziali di accesso. Lo si capirà dopo l' analisi degli indirizzi. Intanto sappiamo che molte sono state compromesse.

 

Secondo Denis Frati, fondatore di D3Lab a capo del team di hacker bianchi che hanno svolto le ricerche e portato alla divulgazione dell' archivio rubato, «gli accertamenti hanno trovato riscontro tra alcuni dei nostri clienti. Sebbene la condivisione del database nel mondo underground fosse già stata avviata da alcuni giorni, non avevano ancora ricevuto notizia del problema, il che lascia pensare che nel panorama italiano il leak non fosse noto».

HACKERS HACKERS

 

Molti indirizzi hanno più di una password associata. È il fenomeno del "Password reuse", cioè l' utilizzo della medesima chiave d' accesso per tutti i siti di servizi online e i social network a cui si è registrati con un nome utente che coincide con il proprio indirizzo mail di lavoro. «Il dramma è che quelle credenziali possono essere il punto d' ingresso nell' operatività quotidiana di chi ha compiti delicati », dice Camil Demetrescu, professore alla Sapienza e membro del Laboratorio Nazionale di Cybersecurity.

 

«Possono consentire, con tecniche di "privilege escalation" (acquisizione di accessi privilegiati sui computer, ndr.) di entrare nei server aziendali o istituzionali, prenderne possesso e condurre quindi attacchi informatici». La vicenda potrebbe dunque non finire qui. Già si vocifera di un altro archivio di dati rubati più grande, da 21 giga.

 

Condividi questo articolo

ultimi Dagoreport

DAGOREPORT – ANCHE I DRAGHI, OGNI TANTO, COMMETTONO UN ERRORE. SBAGLIÒ NEL 2022 CON LA CIECA CORSA AL COLLE, E SBAGLIA OGGI A DARE FIN TROPPO ADITO, CON LE USCITE PUBBLICHE, ALLE CONTINUE VOCI CHE LO DANNO IN CORSA PER LA PRESIDENZA DELLA COMMISSIONE EUROPEA - CHIAMATO DA URSULA PER REALIZZARE UN DOSSIER SULLA COMPETITIVITÀ DELL’UNIONE EUROPEA, IL COMPITO DI ILLUSTRARLO TOCCAVA A LEI. “MARIOPIO” INVECE NON HA RESISTITO ALLE SIRENE DEI MEDIA, CHE TANTO LO INCENSANO, ED È SALITO IN CATTEDRA SQUADERNANDO I DIFETTI DELL’UNIONE E LE NECESSARIE RIFORME, OFFRENDOSI COME L'UOMO SALVA-EUROPA - UN GRAVE ERRORE DI OPPORTUNITÀ POLITICA (LO STESSO MACRON NON L’HA PRESA BENE) - IL DESTINO DI DRAGHI È NELLE MANI DI MACRON, SCHOLZ E TUSK. SE DOPO IL 9 GIUGNO...

DAGOREPORT – BENVENUTI ALLA PROVA DEL “NOVE”! DOPO LA COSTOSA OPERAZIONE SUL ''BRAND AMADEUS'' (UN INVESTIMENTO DI 100 MILIONI DI DOLLARI IN 4 ANNI), A DISCOVERY NON VOGLIONO STRAFARE. E RESTERANNO FERMI, IN ATTESA DI VEDERE COSA SUCCEDERA' NELLA RAI DI ROSSI-MELONI - ''CORE BUSINESS' DEL CANALE NOVE: ASCOLTI E PUBBLICITÀ, QUINDI DENTRO LE SMORFIE E I BACETTI DI BARBARELLA D'URSO E FUORI L’INFORMAZIONE (L’IPOTESI MENTANA NON ESISTE) - LA RESPONSABILE DEI CONTENUTI DI DISCOVERY, LAURA CARAFOLI, PROVO' AD AGGANCIARE FIORELLO GIA' DOPO L'ULTIMO SANREMO, MA L'INCONTRO NON ANDO' A BUON FINE (TROPPE BIZZE DA ARTISTA LUNATICO). ED ALLORA È NATA L’IPOTESI AMADEUS, BRAVO ''ARTIGIANO" DI UNA TV INDUSTRIALE... 

DAGOREPORT – L’INSOFFERENZA DI AMADEUS VERSO LA RAI È ESPLOSA DURANTE IL FESTIVAL DI SANREMO 2024, QUANDO IL DG RAI GIAMPAOLO ROSSI, SU PRESSIONE DEI MELONI DI PALAZZO CHIGI, PROIBI' AI RAPPRESENTANTI DELLA PROTESTA ANTI-GOVERNATIVA DEI TRATTORI DI SALIRE SUL PALCO DELL'ARISTON - IL CONDUTTORE AVEVA GIÀ LE PALLE PIENE DI PRESSIONI POLITICHE E RACCOMANDAZIONI PRIVATE (IL PRANZO CON PINO INSEGNO, LE OSPITATE DI HOARA BORSELLI E POVIA SONO SOLO LA PUNTA DELLA CAPPELLA) E SI È LANCIATO SUI DOLLARONI DI DISCOVERY – L’OSPITATA “SEGRETA” DI BENIGNI-MATTARELLA A SANREMO 2023, CONSIDERATA DAI FRATELLINI D’ITALIA UN "COMIZIO" CONTRO IL PREMIERATO DELLA DUCETTA, FU L'INIZIO DELLA ROTTURA AMADEUS-PRESTA…