attacco hacker

FURTO CON PASSWORD – SI CHIAMA COLLECTION #1 ED È IL PIÙ GRANDE ATTACCO HACKER DELLA STORIA: VOLETE SAPERE SE CI SIETE ANCHE VOI TRA I 773 MILIONI DI INDIRIZZI MAIL NEL MIRINO? CLICCATE QUI – I CONSIGLI PER PROTEGGERSI: DIVERSIFICARE LE PASSWORD, ATTIVARE L’AUTENTICAZIONE A DUE FATTORI E SOPRATTUTTO…

Volete sapere se siete stati hackerati? Andate su “HaveIBeenPwned”

 

 

Silvia Minelli per www.quotidiano.net

 

COLLECTION #1, L'ATTACCO HACKER PIU' GRANDE DELLA STORIA

Potrebbe trattarsi del più grande furto di email e password della storia. I numeri sono da brividi: 773 milioni di indirizzi web e 22 milioni di password. E' stato chiamato Collection #1 e si tratta di una specie di elenco del telefono, una 'master list' degli hacker, con dati e informazioni sensibili rubati a milioni di utenti. Noi compresi.

 

Il primo a darne notizia è stato Odisseus su Twitter, esperto italiano di cybersecurity, ma a scoprire l'archivio è stato Troy Hunt, il ricercatore informatico autore del sito Have I been pwned (in italiano "sono stato bucato") che da anni conserva il risultato di successivi furti di dati ai danni di Yahoo!, Facebook, Twitter, Adobe, YouPorn e via dicendo. Ed è proprio attraverso questo servizio che si può verificare se i propri account sono stati compromessi.

TROVA IL MIO IPHONE USATO DAGLI HACKER PER CHIEDERE RISCATTI

 

In caso di risposta affermativa, la domanda che segue è: come difendersi? "Innanzitutto è importantissimo diversificare le nostre password. Poi l'attivazione dell'autentificazione a due fattori - spiega Simone Cagol, ethical hacker di SEC4U - dà sicuramente all'utente una maggiore sicurezza. In pratica, oltre alla semplice password, si può attivare il sistema per cui si può richiedere l'invio di un pin sul numero di telefono cellulare.

 

Anche Facebook e Amazon, ad esempio, forniscono questa possibilità. Le banche invece utlizzano i token fisici, ovvero quei dispositivi che generano codici numerici necessari per effettuare l'autenticazione".

 

hacker tweetstorm contro mattarella

I numeri riportati da Hunt sul proprio sito non rappresentano la reale portata del fenomeno, visto che sono stati ripuliti da doppioni e file inutilizzabili. I dati grezzi parlano di circa 2,7 miliardi di indirizzi mail e password, fra cui un miliardo di e-mail e relativi password combinati.

 

hacker

Questa lunghissima lista, come ha spiegato lo stesso Troy Hunt, nasce dall'unione di elenchi minori ed è stata resa disponibile da sconosciuti tramite il sito di file sharing Mega. Sebbene i dati provengano da diverse violazioni avvenute nel corso degli ultimi anni, la notizia riaccende l'allarme sulla necessità di cambiare le password delle proprie caselle di posta elettronica con una certa frequenza. Anche perché il nome stesso, Collection #1, potrebbe far pensare a nuovi 'elenchi del telefono per hacker' in un prossimo futuro.

 

HACKER

Ma gli utenti vorranno anche sapere come potrebbero essere utilizzati i dati rubati e quali sono i rischi. "Lo scopo principale del furto di mail e password è la cosiddetta profilazione - continua Cagol - ovvero la raccolta e l'elaborazione dei dati personali in modo da realizzare una categorizzazione degli individui" consentendo poi la fornitura (ovvero la vendita) di servizi personalizzati o l'invio di pubblicità comportamentale.

 

HACKER

Tradotto: capisco chi sei e ti dico cosa comprare. Il modo migliore? La sottrazione di dati sensibili, che vanno dalle mail alle informazioni riportate sui social network. "Dall'incrocio dei dati si può risalire al sesso o al codice fiscale - aggiunge -. Informazioni che possono essere rivendute".

 

Ma la 'difesa personale' purtroppo può avvenire solo a posteriori, controllando se la password è stata rubata e dunque cambiandola frequentemente e diversificandola. Le aziende violate hanno invece un obbligo che i singoli non hanno. "La recente normativa - conclude l'ethical hacker Cagol - impone una segnalazione a livello nazionale, ovvero le aziende sono obbligate a informare tutti quelli che usano il servizio offerto". Esempio? Se Amazon è stato attaccato, io fruitore del portale di e-commerce devo esserne a conoscenza per potermi difendere. Come? Naturalmente cambiando password.

Ultimi Dagoreport

al thani bin salman zayed donald trump netanyahu saudita sauditi

DAGOREPORT – DOMANI TRUMP VOLA NEL GOLFO PERSICO, AD ATTENDERLO MILIARDI DI DOLLARI E UNA GRANA - PER CAPIRE QUANTI AFFARI SIANO IN BALLO, BASTA APRIRE IL PROGRAMMA DEL FORUM DI INVESTIMENTI USA-ARABIA SAUDITA. CI SARANNO TUTTI I BIG DELL’ECONOMIA USA: MUSK, ZUCKERBERG, ALTMAN, BLACKROCK, CITIGROUP, ETC. (OLTRE AL GENERO LOBBISTA DI TRUMP) - SAUDITI, EMIRATINI E QATARIOTI SONO PRONTI A FAR FELICE L'AMERICA "MAGA". MA PER INCASSARE LA CUCCAGNA, TRUMP QUALCOSA DEVE CONCEDERE: I REGNI MUSULMANI ARABI PERDEREBBERO LA FACCIA SENZA OTTENERE IL RICONOSCIMENTO DI UNO STATO PALESTINESE - L'INCONTRO DEI MINISTRI DEGLI ESTERI SAUDITA E IRANIANO PER UNA PACE TRA SCIITI E SUNNITI - PRESO PER IL NASO DA PUTIN SULL’UCRAINA E COSTRETTO DA XI JINPING A RINCULARE SUI DAZI, IL CALIGOLA DELLA CASA BIANCA HA DISPERATAMENTE BISOGNO DI UN SUCCESSO INTERNAZIONALE, ANCHE A COSTO DI FAR INGOIARE IL ROSPONE PALESTINESE A NETANYAHU…

orcel giorgetti nagel castagna bpm unicredit

DAGOREPORT - RISIKO INDIGESTO: LA PROTERVIA DI GIORGETTI A DIFESA DI BPM DALLE GRINFIE DI UNICREDIT, INDISPETTISCE FORZA ITALIA E I FONDI CHE HANNO INVESTITO MILIARDI IN ITALIA - GLI SCAZZI SUL DECISIONISMO DI ORCEL NEL BOARD DI UNICREDIT: IL CDA PRENDE TEMPO SULL'OFFERTA DI SCAMBIO SU BPM, CHE LA LEGA CONSIDERA LA "SUA" BANCA - LA STILETTATA DI NAGEL A LOVAGLIO ("PER BUON GUSTO NON RIPERCORRO LA STORIA DEL MONTE DEI PASCHI") E L'INSOFFERENZA DI CALTAGIRONE PER IL CEO DI BPM, CASTAGNA...

keir starmer emmanuel macron e friedrich merz sul treno verso kiev giorgia meloni mario draghi olaf scholz ucraina donald trump

DAGOREPORT - IL SABATO BESTIALE DI GIORGIA MELONI: IL SUO VELLEITARISMO GEOPOLITICO CON LA GIORNATA DI IERI FINISCE NEL GIRONE DELL'IRRILEVANZA. LA PREMIER ITALIANA OGGI CONTA QUANTO IL DUE DI PICCHE. NIENTE! SUL TRENO DIRETTO IN UCRAINA PER INCONTRARE ZELENSKY CI SONO MACRON, STARMER, MERZ. AD ATTENDERLI, IL PRIMO MINISTRO POLACCO TUSK. NON C'È PIÙ, COME TRE ANNI FA, L’ITALIA DI MARIO DRAGHI. DOVE È FINITA L’AUTOCELEBRATOSI “PONTIERA” TRA USA E UE QUANDO, INSIEME CON ZELENSKY, I QUATTRO CABALLEROS HANNO CHIAMATO DIRETTAMENTE IL ‘’SUO CARO AMICO” TRUMP? E COME HA INCASSATO L’ENNESIMA GIRAVOLTA DEL CALIGOLA DELLA CASA BIANCA CHE SI È DICHIARATO D’ACCORDO CON I VOLENTEROSI CHE DA LUNEDÌ DOVRÀ INIZIARE UNA TREGUA DI UN MESE, FUNZIONALE AD AVVIARE NEGOZIATI DI PACE DIRETTI TRA UCRAINA E RUSSIA? IN QUALE INFOSFERA SARANNO FINITI I SUOI OTOLITI QUANDO HA RICEVUTO LA NOTIZIA CHE TRUMP FA SCOPA NON PIÙ CON IL “FENOMENO” MELONI MA CON...

andrea orcel gaetano caltagirone carlo messina francesco milleri philippe 
donnet nagel generali

DAGOREPORT - LA CAPITALE DEGLI AFFARI A MISURA DUOMO, A CUI IL GOVERNO MELONI HA LANCIATO L’ANATEMA “BASTA CON I BANCHIERI DEL PD”, È IN TREPIDA ATTESA DI COSA DELIBERERÀ UNICREDIT DOMENICA PROSSIMA, A MERCATI CHIUSI - SI RINCORRONO VOCI SULLA POSSIBILITÀ CHE ANDREA ORCEL ANNUNCI L’ADDIO NON SOLO ALL’OPS SU BPM MA ANCHE ALLA SCALATA DI COMMERZBANK, PER PUNTARE TUTTA LA POTENZA DI FUOCO DI UNICREDIT LANCIANDO UN’OPS SU GENERALI - DOPO LE GOLDEN MANGANELLATE PRESE SU BPM, ORCEL AVRÀ DI CERTO COMPRESO CHE SENZA IL SEMAFORO VERDE DI PALAZZO CHIGI UN’OPERAZIONE DI TALE PORTATA NON VA DA NESSUNA PARTE, E UN’ALLEANZA CON I FILO-GOVERNATIVI ALL’INTERNO DI GENERALI COME MILLERI (10%) E CALTAGIRONE (7%) È A DIR POCO FONDAMENTALE PER AVVOLGERLA DI “ITALIANITÀ” - CHISSÀ CHE COSA ARCHITETTERÀ IL CEO DI BANCA INTESA-SANPAOLO, CARLO MESSINA, QUANDO DOMENICA IL SUO COMPETITOR ORCEL ANNUNCERÀ IL SUO RISIKO DI RIVINCITA…

parolin prevost

PAROLIN È ENTRATO PAPA ED È USCITO CARDINALE - IN MOLTI SI SONO SBILANCIATI DANDO PER CERTO CHE IL SEGRETARIO DI STATO DI BERGOGLIO SAREBBE STATO ELETTO AL POSTO DI PAPA FRANCESCO – GLI “AUGURI DOPPI” DI GIOVANNI BATTISTA RE, IL TITOLO FLASH DEL “SOLE 24 ORE” (“PAROLIN IN ARRIVO”) E LE ANALISI PREDITTIVE DI ALCUNI SITI - PERCHÉ I CARDINALI HANNO IMPALLINATO PAROLIN? UN SUO EVENTUALE PAPATO NON SAREBBE STATO TROPPO IN CONTINUITÀ CON BERGOGLIO, VISTO IL PROFILO PIU' MODERATO - HA PESATO IL SUO “SBILANCIAMENTO” VERSO LA CINA? È STATO IL FAUTORE DELL’ACCORDO CON PECHINO SUI VESCOVI...

matteo renzi sergio mattarella elly schlein maurizio landini

DAGOREPORT – IL REFERENDUM ANTI JOBS-ACT PROMOSSO DALLA CGIL DI LANDINI, OLTRE A NON ENTUSIASMARE MATTARELLA, STA SPACCANDO IL PD DI ELLY SCHLEIN - NEL CASO CHE UNA DECINA DI MILIONI DI ITALIANI SI ESPRIMESSERO A FAVORE DELL’ABOLIZIONE DEL JOBS-ACT, PUR NON RIUSCENDO A RAGGIUNGERE IL QUORUM, LANDINI ASSUMEREBBE INEVITABILMENTE UN'INVESTITURA POLITICA DA LEADER DELL'OPPOSIZIONE ANTI-MELONI, EMARGINANDO SIA SCHLEIN CHE CONTE - E COME POTRANNO I RIFORMISTI DEM, I RENZIANI E AZIONE DI CALENDA VALUTARE ANCORA UN PATTO ELETTORALE CON UN PD "LANDINIZZATO", ALLEATO DEL POPULISMO 5STELLE DI CONTE E DE SINISTRISMO AVS DI BONELLI E FRATOIANNI? - A MILANO LA SCISSIONE DEL PD È GIÀ REALTÀ: I RIFORMISTI DEM HANNO APERTO UN CIRCOLO IN CITTÀ INSIEME A ITALIA VIVA E AZIONE. MA BONACCINI DIFENDE ELLY SCHLEIN