Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Ott 31, 2019 Marco Schiaffino Gestione dati, In evidenza, Leaks, News, Phishing, Privacy, RSS, Scenario 2
Sono sparse su vari siti e forum nel Dark Web e tutte insieme raggiungono l’impressionante numero di 21.040.296 credenziali (username e password) disponibili per qualsiasi cyber-criminale che sia disposto a spendere qualche dollaro.
Come si legge nel report pubblicato da ImmuniWeb, la statistica è stata stilata considerando solo (sigh!) le aziende comprese nella lista Fortune 500, che raccoglie le maggiori società statunitensi per fatturato.
Si tratta di informazioni raccolte in vari breach e attacchi informatici, alcune direttamente in chiaro, altre già cracckate. E non si tratta di dati “vecchi”: il report specifica infatti che più di 16 milioni di credenziali sui 21 milioni complessivi sono state sottratte negli ultimi 12 mesi.
L’analisi dei settori interessati evidenzia come quelli più colpiti siano il settore tecnologico, quello finanziario, energetico, industriale e sanitario.
Le note dolenti, oltre che dall’ovvia considerazione che tutte le credenziali in questione erano evidentemente protette in maniera inadeguata, arrivano dall’analisi delle password utilizzate.
Dopo anni in cui tutti gli esperti di sicurezza hanno predicato per diffondere quel minimo di consapevolezza che dovrebbe portare all’uso di password “robuste”, ci troviamo ancora ad avere a che fare con password ridicolmente facili da violare.
Le più utilizzate sono la classica “password” (con astute varianti come “passw0rd”) accompagnata da “123456”; “000000”; “opensesame” (“apriti sesamo” – ndr) e altre schifezze del genere. Sotto il profilo statistico, i ricercatori sottolineano come il database complessivo contenga solo 4,9 milioni di password uniche.
Non solo: il 42% delle password hanno un qualche collegamento con il nome dell’azienda, rendendo così gli attacchi di brute forcing estremamente semplici.
La principale fonte di approvvigionamento dei pirati informatici sembra essere il phishing. Secondo quanto viene riportato nello studio, infatti, il numero di credenziali sottratte è direttamente proporzionale al numero di pagine di phishing individuate sul Web.
Mag 14, 2025 0
Apr 07, 2025 0
Apr 04, 2025 0
Mar 31, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...
2 thoughts on “All’asta sul Dark Web 21 milioni di credenziali di aziende”