Pubblicata la ''master list'' degli hacker

Oltre 700 milioni di indirizzi email e password in chiaro.



[ZEUS News - www.zeusnews.it - 20-01-2019]

password hack

Quasi 773 milioni di indirizzi email unici e 21 milioni di password in chiaro: sono questi i numeri del maggiore archivio dati mai scoperto da Have I Been Pwned e attivamente utilizzato dagli hacker per tentare il login nei siti usando le credenziali di utenti legittimi.

Questa lunghissima lista - come ha spiegato Troy Hunt, fondatore di Have I Been Pwned - nasce dall'unione di elenchi minori ed è stata resa disponibile da sconosciuti tramite il sito di file sharing Mega.

I dati in essa contenuti provengono da diverse violazioni condotte negli ultimi anni: riuniti insieme, sono stati battezzati Collection #1 e usati come «master list».

Essi infatti facilitano la vita ai malintenzionati, offrendo un vastissimo campionario di credenziali valide da utilizzare per violare ulteriori siti, nella speranza che gli utenti abbiano riutilizzate dette credenziali più volte.

Per cercare di proteggere i titolari degli indirizzi e delle password, Hunt ha iniziato a spedire email alle oltre 768.000 che si sono iscritte al servizio di notifica per essere avvisate proprio in casi come questo.

Sondaggio
Un sito Internet richiede che la password sia più complicata. Cosa fai per ricordarla?
La scrivo su un foglio di carta
Faccio di tutto per memorizzarla
La salvo sul browser e utilizzo il Completamento automatico
La salvo sullo smartphone
La salvo come nota sul computer
Impiego una utility specifica per l'immagazzinamento password

Mostra i risultati (3164 voti)
Leggi i commenti (12)

Chi desidera verificare la compromissione del proprio indirizzo può inserirlo nell'apposita pagina del servizio e, se scopre che è stato violato, agire cambiando la password in tutti i luoghi in cui è adoperata.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 17)

Ah si è quella cosa di cui non mi fidavo in un messaggio mio sopra... ma io ho trovato un altro sito su cui si può controllare la prima parte della password e così essere ancora più sicuri. Non so se posso metterla qui, ma kasperky lo da come sito sicuro e l'ho trovato tra i commenti dell'articolo di Troy Hunt nel suo blog Leggi tutto
23-1-2019 21:18

Grazie, non l'avevo notato; lo avevo scambiato per pubblicità, forse perché non mi sono mai iscritto a quel sito (Dailymotion), probabilmente lo aveva inserito il vecchio proprietario della mailbox visto che il breach risale a prima di quando utilizzo l'indirizzo email attuale Leggi tutto
23-1-2019 14:01

sotto nella stessa pagina ti dice in quale 'breach' (o archivio) è presente il tuo indirizzo. Ad esempio uno mio è presente in 7 :shock: (Avast breach, DropBox breach, liste di spam varie) Leggi tutto
23-1-2019 10:31

Posso sapere come si fa? Leggi tutto
22-1-2019 22:43

Se questo post è rivolto a me ti ringrazio ma non è quello che volevo sapere, probabilmente perché non ho scritto la domanda con chiarezza; ci riprovo. Siccome ho verificato che il mio indirizzo email è presente una volta, chiedevo se è possibile capire da dove è stato preso. Per le password ho già guardato tramite una scheda... Leggi tutto
22-1-2019 22:37

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Fidanzati sospettosi o inguaribili diffidenti, qual è la vostra arma preferita tra quelle che Facebook mette a disposizione di voi gelosoni per controllare il vostro partner?
I cuoricini in bacheca: un segno per far sentire sempre e dovunque la propria presenza, nonché un espediente per marcare il territorio del partner.
L'applicazione "Chi ti segue di più?": bisogna convincere il partner a usare questa applicazione (apparentemente innocua) per scovare eventuali vittime da annotare sulla propria black list.
Facebook Places: permette di taggare compulsivamente il partner e rendere noto al mondo intero il fatto che lei e il suo lui si trovano sempre insieme.
L'auto tag nelle foto: indispensabile strumento per essere certi di ricevere notifiche qualora un'altra persona osasse commentare o piazzare "Mi piace" alle foto del/della partner.
I commenti minatori: il simpatico approccio ossessivo-compulsivo verso chi tagga il partner o ne invade la bacheca. Di solito consiste in un discreto: "Che bello il MIO amore!"
Il profilo Facebook in comune: un unico profilo scoraggia anche il più audace dei rivali dal tentare un approccio.
La password nota al partner: Della serie: "Amore, se non mi nascondi niente allora posso avere la tua password?". Nessun messaggio di posta, commento o notifica è al sicuro.
Il tasto "Rimuovi dagli amici": una volta in possesso della password del partner, qualsiasi rivale dalla foto profilo provocante o la cui identità è sconosciuta verrà subito rimosso dagli amici.
La trappola: spacciandosi per il partner (password nota), si inizia a contattare i presunti rivali e testare le loro intenzioni con domande e allusioni per far cadere in trappola anche i più astuti.
Il Mi piace minatorio: post, foto, tag, nuove amicizie sono regolarmente marchiati da un Mi piace del partner. Dietro una parvenza di apprezzamento, dimostrano quanto in realtà NON piaccia l'elemento.

Mostra i risultati (438 voti)
Luglio 2026
IA e distributori automatici, il test è un successo economico ma un disastro etico
Il fondatore di Telegram ricercato a livello internazionale
Studenti beccati a barare all'esame col trucco del prompt invisibile
La funzione che cancella lo smartphone ti mette nei guai con la legge
Diritto alla riparazione, garanzie più lunghe e nuovi obblighi per i produttori
Identità digitale facoltativa, l'UE ammette l'iniziativa. Ora tocca ai cittadini raccogliere firme
Modelli IA fuori controllo evadono dalla sandbox e sferrano un attacco hacker da soli
L'app ministeriale per confrontare i prezzi dei carburanti
Il font che gli umani leggono ma manda in crisi le IA generative
PayPal crolla e diventa preda
Basta una dieresi per mandare in crisi l'app IO
Furgone segue il navigatore e arriva a un rifugio di montagna
Microsoft: preparatevi a un diluvio di patch
Torlink, il motore torrent da terminale che unifica ricerca e download
La stampante completamente open source è quasi pronta
Tutti gli Arretrati
Accadde oggi - 1 agosto


web metrics