16 miliardi di nomi utente e password finiscono online: coinvolti anche Facebook, Google e Apple



[ZEUS News - www.zeusnews.it - 23-06-2025]

Un'indagine condotta dai ricercatori di Cybernews ha rivelato la presenza online di una raccolta di circa 16 miliardi di credenziali di accesso, che permettono di autenticarsi su numerosi servizi digitali: tra questi piattaforme come Facebook, Apple, Google, GitHub e Telegram. Tuttavia l'allarme va un po' ridimensionato. Il database non è tutto frutto di un nuovo furto di dati, ma si tratta di una compilation di password e nomi utente rubati in diversi attacchi informatici avvenuti negli ultimi anni.

I 30 dataset che compongono la raccolta, che variano da decine di milioni a oltre 3,5 miliardi di record ciascuno, sono stati raccolti principalmente attraverso degli infostealer (malware progettati per sottrarre credenziali da dispositivi infetti) e attacchi del tipo credential stuffing (sfruttano combinazioni di username e password già compromesse per accedere ad altri account).

La struttura dei dati include URL, nomi utente, password e in alcuni casi cookie di sessione o token di autenticazione: la raccolta è pericolosa, poiché consente ai malintenzionati di lanciare attacchi su larga scala, come phishing mirato, furti d'identità o compromissioni aziendali. Tuttavia, la presenza di dati duplicati e obsoleti riduce il numero di credenziali effettivamente utilizzabili, con stime che suggeriscono un impatto reale su una frazione dei 16 miliardi dichiarati.

Nonostante non si tratti di una nuova violazione, la diffusione di questa raccolta, denominata da alcuni esperti «la più grande fuga di dati della storia», sottolinea la necessità di adottare misure di sicurezza più robuste. Il primo passo è verificare se le proprie credenziali siano state esposte utilizzando servizi come il famoso Have I Been Pwned, gestito da Troy Hunt. In caso di riscontro positivo, è fondamentale cambiare immediatamente le password, scegliendo combinazioni uniche e complesse, e attivare l'autenticazione a due fattori (2FA), preferibilmente tramite app o passkey. Per quanti faticano a destreggiarsi tra tutte le password al giorno d'oggi necessarie, l'uso di un gestore di password affidabile è un ulteriore passo raccomandato per migliorare la sicurezza digitale.

La raccolta include credenziali di servizi molto diffusi, ma anche di piattaforme meno comuni, come portali governativi o account aziendali. Alcuni dataset sono stati etichettati con nomi che suggeriscono la loro origine, come "login russi" o "credenziali Telegram", mentre altri sono generici. Un archivio da 455 milioni di record è stato associato alla Federazione Russa, e un altro da 60 milioni a Telegram, ma l'origine esatta di molti dati rimane incerta.

Non è la prima volta che un numero enorme di credenziali finisce in Rete. Nel luglio 2024, un leak noto come RockYou2024 aveva esposto quasi 10 miliardi di password: le raccolte di dati compromessi sono una minaccia ricorrente. In generale, il panorama digitale non è particolarmente robusto: soltanto in Italia, nel 2024 si è registrato un aumento del 180% degli attacchi ransomware.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
GitHub e soci sotto attacco: gli hacker cancellano il codice dei progetti e chiedono un riscatto
Facebook, i dati di mezzo miliardo di utenti accessibili pubblicamente
Trafugato il codice di boot di iOS: che cosa comporta?
iOS, parte del codice sorgente trapela in Rete: faciliterà hacker e jailbreaker
Violata HBO: gli spoiler sul Trono di Spade invadono il web

Commenti all'articolo (1)

Quando un artista inizia con le compilations si vede che è al verde... :twisted: Leggi tutto
23-6-2025 16:23

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Che cos'è più rivoluzionario, tra questi... qualcosa-book?
Chromebook
Ebook
Facebook
Macbook
Netbook
Notebook
Playbook
Ultrabook

Mostra i risultati (2474 voti)
Giugno 2025
Tracciamento delle notifiche: ultima frontiera
Amazon stringe sui resi: la finestra scende da 30 a 14 giorni
Passare a Windows 11 è più semplice con Windows Migration. La fine di Windows 10 è già arrivata
WhatsApp, ecco perché stai ricevendo un messaggio che ti chiede di aggiungere l'indirizzo email
Richiamati oltre un milione di power bank: potrebbero surriscaldarsi fino a prendere fuoco
La Danimarca lascerà Windows e Microsoft Office, passando a Linux e LibreOffice
La macchina del caffè che fa a meno del serbatoio: estrae l'acqua dall'umidità dell'aria
Arriva iPadOS 26: l'Apple iPad eguaglia i PC desktop
Il DNS europeo che promette di tutelare i dati personali
Guarda film pirata? Rischi fino a 5.000 euro di multa
Il Q-day è vicino
OneDrive: app e siti possono accedere a tutto il cloud
Windows 11, ennesimo aggiornamento che blocca l'avvio del PC
Maggio 2025
Il cripto-ladro è nella stampante e ruba un milione di dollari
Amazon, la IA ha trasformato la programmazione in una catena di montaggio
Tutti gli Arretrati
Accadde oggi - 24 giugno


web metrics