attacco hacker

FURTO CON PASSWORD – SI CHIAMA COLLECTION #1 ED È IL PIÙ GRANDE ATTACCO HACKER DELLA STORIA: VOLETE SAPERE SE CI SIETE ANCHE VOI TRA I 773 MILIONI DI INDIRIZZI MAIL NEL MIRINO? CLICCATE QUI – I CONSIGLI PER PROTEGGERSI: DIVERSIFICARE LE PASSWORD, ATTIVARE L’AUTENTICAZIONE A DUE FATTORI E SOPRATTUTTO…

Volete sapere se siete stati hackerati? Andate su “HaveIBeenPwned”

 

 

Silvia Minelli per www.quotidiano.net

 

COLLECTION #1, L'ATTACCO HACKER PIU' GRANDE DELLA STORIA

Potrebbe trattarsi del più grande furto di email e password della storia. I numeri sono da brividi: 773 milioni di indirizzi web e 22 milioni di password. E' stato chiamato Collection #1 e si tratta di una specie di elenco del telefono, una 'master list' degli hacker, con dati e informazioni sensibili rubati a milioni di utenti. Noi compresi.

 

Il primo a darne notizia è stato Odisseus su Twitter, esperto italiano di cybersecurity, ma a scoprire l'archivio è stato Troy Hunt, il ricercatore informatico autore del sito Have I been pwned (in italiano "sono stato bucato") che da anni conserva il risultato di successivi furti di dati ai danni di Yahoo!, Facebook, Twitter, Adobe, YouPorn e via dicendo. Ed è proprio attraverso questo servizio che si può verificare se i propri account sono stati compromessi.

TROVA IL MIO IPHONE USATO DAGLI HACKER PER CHIEDERE RISCATTI

 

In caso di risposta affermativa, la domanda che segue è: come difendersi? "Innanzitutto è importantissimo diversificare le nostre password. Poi l'attivazione dell'autentificazione a due fattori - spiega Simone Cagol, ethical hacker di SEC4U - dà sicuramente all'utente una maggiore sicurezza. In pratica, oltre alla semplice password, si può attivare il sistema per cui si può richiedere l'invio di un pin sul numero di telefono cellulare.

 

Anche Facebook e Amazon, ad esempio, forniscono questa possibilità. Le banche invece utlizzano i token fisici, ovvero quei dispositivi che generano codici numerici necessari per effettuare l'autenticazione".

 

hacker tweetstorm contro mattarella

I numeri riportati da Hunt sul proprio sito non rappresentano la reale portata del fenomeno, visto che sono stati ripuliti da doppioni e file inutilizzabili. I dati grezzi parlano di circa 2,7 miliardi di indirizzi mail e password, fra cui un miliardo di e-mail e relativi password combinati.

 

hacker

Questa lunghissima lista, come ha spiegato lo stesso Troy Hunt, nasce dall'unione di elenchi minori ed è stata resa disponibile da sconosciuti tramite il sito di file sharing Mega. Sebbene i dati provengano da diverse violazioni avvenute nel corso degli ultimi anni, la notizia riaccende l'allarme sulla necessità di cambiare le password delle proprie caselle di posta elettronica con una certa frequenza. Anche perché il nome stesso, Collection #1, potrebbe far pensare a nuovi 'elenchi del telefono per hacker' in un prossimo futuro.

 

HACKER

Ma gli utenti vorranno anche sapere come potrebbero essere utilizzati i dati rubati e quali sono i rischi. "Lo scopo principale del furto di mail e password è la cosiddetta profilazione - continua Cagol - ovvero la raccolta e l'elaborazione dei dati personali in modo da realizzare una categorizzazione degli individui" consentendo poi la fornitura (ovvero la vendita) di servizi personalizzati o l'invio di pubblicità comportamentale.

 

HACKER

Tradotto: capisco chi sei e ti dico cosa comprare. Il modo migliore? La sottrazione di dati sensibili, che vanno dalle mail alle informazioni riportate sui social network. "Dall'incrocio dei dati si può risalire al sesso o al codice fiscale - aggiunge -. Informazioni che possono essere rivendute".

 

Ma la 'difesa personale' purtroppo può avvenire solo a posteriori, controllando se la password è stata rubata e dunque cambiandola frequentemente e diversificandola. Le aziende violate hanno invece un obbligo che i singoli non hanno. "La recente normativa - conclude l'ethical hacker Cagol - impone una segnalazione a livello nazionale, ovvero le aziende sono obbligate a informare tutti quelli che usano il servizio offerto". Esempio? Se Amazon è stato attaccato, io fruitore del portale di e-commerce devo esserne a conoscenza per potermi difendere. Come? Naturalmente cambiando password.

Ultimi Dagoreport

giorgia meloni matteo salvini adolfo urso abodi giorgetti tajani giorgio armani

UN PO’ PIU’ DI RISPETTO SE LO MERITAVA GIORGIO ARMANI DA PARTE DEL GOVERNO – SOLO IL MINISTRO DELL’UNIVERSITA’, ANNA MARIA BERNINI, HA RESO OMAGGIO ALL’ITALIANO PIU’ CONOSCIUTO AL MONDO RECANDOSI ALLA CAMERA ARDENTE DOVE, TRA SABATO E DOMENICA, SONO SFILATE BEN 16 MILA PERSONE - EPPURE MILANO E’ A DUE PASSI DA MONZA, DOVE IERI ERA PRESENTE AL GP, OLTRE AL VICEPREMIER MATTEO SALVINI, IL MINISTRO DELLO SPORT ANDREA ABODI, SMEMORATO DEL PROFONDO LEGAME DELLO STILISTA CON BASKET, CALCIO, TENNIS E SCI - A 54 KM DA MILANO, CERNOBBIO HA OSPITATO NEL WEEKEND TAJANI, PICHETTO FRATIN, PIANTEDOSI, CALDERONE E SOPRATTUTTO ADOLFO URSO, MINISTRO DEL MADE IN ITALY, DI CUI ARMANI E’ L’ICONA PIU’ SPLENDENTE – E IGNAZIO LA RUSSA, SECONDA CARICA DELLO STATO, DOMENICA ERA A LA SPEZIA A PARLARE DI ''PATRIOTI'' AL DI LA’ DI RITUALI POST E DI ARTICOLETTI (MELONI SUL “CORRIERE”), UN OMAGGIO DI PERSONA LO MERITAVA TUTTO DAL GOVERNO DI CENTRODESTRA PERCHE’ ARMANI E’ STATO UN VERO “PATRIOTA”, AVENDO SEMPRE PRESERVATO L’ITALIANITA’ DEL SUO IMPERO RIFIUTANDO LE AVANCES DI CAPITALI STRANIERI…

giorgia meloni mantovano alfredo giovanbattista fazzolari gian marco chiocci rossi

DAGOREPORT - CHI AVEVA UN OBIETTIVO INTERESSE DI BRUCIARE IL DESIDERIO DI GIORGIA MELONI, PIÙ VOLTE CONFIDATO AI SUOI PIÙ STRETTI COLLABORATORI, DI ARRUOLARE L’INGOMBRANTE GIAN MARCO CHIOCCI COME PORTAVOCE? - IN BARBA ALLA DIFFIDENZA DEI VARI SCURTI, FAZZOLARI E MANTOVANO, FU L’UNDERDOG DE’ NOANTRI A IMPORRE FORTISSIMAMENTE (“DI LUI MI FIDO”) COME DIRETTORE DEL TG1 L’INTRAPRENDENTE CHIOCCI, DOTATO DI UNA RETE RELAZIONALE RADICATA IN TUTTE LE DIREZIONI, DAL MONDO DELLA SINISTRA ALL’INTELLIGENCE DI DESTRA - BEN CONOSCENDO IL CARATTERINO DELL’EX DIRETTORE DE “IL TEMPO” E ADNKRONOS, BEN LONTANO DALLA DISPONIBILITÀ AD ACCETTARE ORDINI E DINIEGHI, OCCORREVA CORRERE AI RIPARI PRIMA CHE LA SGARBATELLA PROCEDESSE ALL’INFELICE NOMINA, FACENDO CIRCOLARE LA VOCE DEL SUO TRASLOCO DALLA DIREZIONE DEL TG1 A BRACCIO MEDIATICO DELLA PREMIER - NEL CASO, SEMPRE PIÙ LONTANO, DI VEDERE CHIOCCI A PALAZZO CHIGI, ALLORA VORRÀ DIRE CHE L’EQUILIBRIO DI POTERI ALL’INTERNO DELLA FIAMMA MAGICA È FINITO DAVVERO IN FRANTUMI...

marcello viola alberto nagel giorgia meloni francesco gaetano caltagirone luigi lovaglio mps mediobanca piazza affari

DAGOREPORT - MEDIOSBANCA! I GIOCHI ANCORA NON SONO FATTI. E LE PREMESSE PER UN FUTURO DISASTRO SONO GIÀ TUTTE SUL TAVOLO - AL DI LÀ DELLE DECISIONI CHE PRENDERÀ LA PROCURA DI MILANO SUL PRESUNTO “CONCERTO” DEL QUARTETTO CALTA-GIORGETTI-LOVAGLIO-MILLERI NELLA PRIVATIZZAZIONE DEL 15% DI MPS, IL PROGETTO TANTO AUSPICATO DA GIORGIA MELONI DI DARE VITA A UN TERZO POLO BANCARIO, INTEGRANDO MPS, BPM E MEDIOBANCA, SI È INCAGLIATO DI BRUTTO: LO VUOLE SOLO FRATELLI D’ITALIA MENTRE FORZA ITALIA SE NE FREGA E LA LEGA E' CONTRO, SAPENDO BENISSIMO CHE L’OBIETTIVO VERO DEL RISIKONE BANCARIO È QUEL 13% DI GENERALI, IN PANCIA A MEDIOBANCA, NECESSARIO PER LA CONQUISTA CALTAGIRONESCA DEL LEONE DI TRIESTE - AL GELO SCESO DA TEMPO TRA CALTA E CASTAGNA (BPM) SI AGGIUNGE IL CONFLITTO DI CALTA CON LOVAGLIO (MPS) CHE RISCHIA DI ESSERE FATTO FUORI PER ‘’INSUBORDINAZIONE’’ - ANCHE LA ROSA DEI PAPABILI PER I NUOVI VERTICI DI MEDIOBANCA PERDE PETALI: MICILLO HA RIFIUTATO E VITTORIO GRILLI NON È INTERESSATO - LA BOCCIATURA DELL’OPERAZIONE DI FITCH, CHE VALUTA MPS CON UN RATING PIÙ BASSO RISPETTO A MEDIOBANCA - LAST BUT NOT LEAST: È SENZA FINE LO SCONTRO TRA GLI 8 EREDI DEL VECCHIO E IL CEO MILLERI, PARTNER DEVOTO DI CALTARICCONE…