Aggiornamenti recenti Agosto 12th, 2022 3:28 PM
Ott 31, 2019 Marco Schiaffino Gestione dati, In evidenza, Leaks, News, Phishing, Privacy, RSS, Scenario 2
Sono sparse su vari siti e forum nel Dark Web e tutte insieme raggiungono l’impressionante numero di 21.040.296 credenziali (username e password) disponibili per qualsiasi cyber-criminale che sia disposto a spendere qualche dollaro.
Come si legge nel report pubblicato da ImmuniWeb, la statistica è stata stilata considerando solo (sigh!) le aziende comprese nella lista Fortune 500, che raccoglie le maggiori società statunitensi per fatturato.
Si tratta di informazioni raccolte in vari breach e attacchi informatici, alcune direttamente in chiaro, altre già cracckate. E non si tratta di dati “vecchi”: il report specifica infatti che più di 16 milioni di credenziali sui 21 milioni complessivi sono state sottratte negli ultimi 12 mesi.
L’analisi dei settori interessati evidenzia come quelli più colpiti siano il settore tecnologico, quello finanziario, energetico, industriale e sanitario.
Le note dolenti, oltre che dall’ovvia considerazione che tutte le credenziali in questione erano evidentemente protette in maniera inadeguata, arrivano dall’analisi delle password utilizzate.
Dopo anni in cui tutti gli esperti di sicurezza hanno predicato per diffondere quel minimo di consapevolezza che dovrebbe portare all’uso di password “robuste”, ci troviamo ancora ad avere a che fare con password ridicolmente facili da violare.
Le più utilizzate sono la classica “password” (con astute varianti come “passw0rd”) accompagnata da “123456”; “000000”; “opensesame” (“apriti sesamo” – ndr) e altre schifezze del genere. Sotto il profilo statistico, i ricercatori sottolineano come il database complessivo contenga solo 4,9 milioni di password uniche.
Non solo: il 42% delle password hanno un qualche collegamento con il nome dell’azienda, rendendo così gli attacchi di brute forcing estremamente semplici.
La principale fonte di approvvigionamento dei pirati informatici sembra essere il phishing. Secondo quanto viene riportato nello studio, infatti, il numero di credenziali sottratte è direttamente proporzionale al numero di pagine di phishing individuate sul Web.
Ago 11, 2022 0
Ago 09, 2022 0
Giu 27, 2022 0
Giu 24, 2022 0
Ago 12, 2022 0
Ago 12, 2022 0
Ago 11, 2022 0
Ago 10, 2022 0
Lug 21, 2022 0
Il Mitre lo conoscono tutti: come istituzione, come...Lug 19, 2022 0
Acronis è un’azienda che deve buona parte della sua fama...Mar 11, 2022 0
Il ransomware è un flagello che sta colpendo le aziende di...Mar 10, 2022 0
Il ransomware è una tipologia d’attacco di cui...Mar 09, 2022 0
Non c’è quasi utente di computer che non abbia sentito...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Ago 12, 2022 0
Phishing mirato, social engineering e operatori telefonici...Ago 12, 2022 0
L’analisi del modo in cui l’industria...Ago 11, 2022 0
Phishing e l’account personale di Google di un...Ago 11, 2022 0
VMware ha pubblicato aggiornamenti che risolvono bug di...Ago 10, 2022 0
Tra le vulnerabilità corrette, uno zero-day attivamente...Un’azione legale collettiva accusa la multinazionale di analisi di informazioni... Continua →
2 thoughts on “All’asta sul Dark Web 21 milioni di credenziali di aziende”