Home > Informatica > Cyber sicurezza: buoni propositi per il nuovo anno? Differenziare le password!

Cyber sicurezza: buoni propositi per il nuovo anno? Differenziare le password!

Cyber sicurezza: buoni propositi per il nuovo anno? Differenziare le password!

Sempre più spesso si sente parlare di deep web, ovvero la parte più nascosta di Internet utilizzata soprattutto per le transazioni illegali come la vendita di database contenenti credenziali e dati sensibili, trafugati attraverso attacchi hacker. Recentemente è stato individuato un unico database messo in rete da un utente con lo pseudonimo di tomasvanagas, che ha pubblicato un link contenente un miliardo e 400 milioni di nomi, email e password in chiaro, messo a disposizione di chiunque dietro una donazione in Bitcoin. Si tratta senza dubbio del più grande leak di dati personali mai registrato in Internet.

Il database ancora in circolazione unisce diversi elenchi già presenti in rete da diverso tempo, ma aggiornati a novembre 2017 con milioni di nuovi indirizzi e password in chiaro di strutture come Rai, Repubblica, la Sapienza di Roma, la Difesa, Istituti bancari, ministeri e amministrazioni pubbliche, con le stesse password che si ripetono per accedere ai social network e alla posta elettronica.

Molti di questi dati sono obsoleti e molte delle organizzazioni colpite, come la Rai, hanno da tempo ripristinato la situazione, ma ciò che rende prezioso questo elenco, più che la mole dei dati in esso contenuti, è la loro suddivisione in 1900 diversi file e la velocità con cui si ottiene ciò che interessa grazie a uno script di ricerca contenuto nel pacchetto.

Pur trattandosi di dati vecchi, ciò che preoccupa è come possono essere utilizzate queste informazioni per creare una linea guida tramite le password impiegate nel passato da cui trarre indicazioni per futuri attacchi basati sugli schemi utilizzati dagli utenti per generare nuove password.  Le informazioni presenti nell’elenco sono associate agli stessi username ottenuti da precedenti sottrazioni come quelle subite da Yahoo, Linkedin, Twitter, Yourporn, Myspace ed altri, da cui si evince come il fenomeno di riutilizzare la medesima password per diversi servizi Web sia assai diffuso.

In effetti analizzando il database si nota come 9 milioni di account usano la stessa password “123456“, oltre un milione “password” e trecentomila le parole “monkey” e “dragon”.  Il 14% di queste credenziali d’accesso finora non erano mai state decifrate, pertanto chi le ha ottenute non si è limitato a raccogliere i dati, ma ha anche trovato il modo di decriptarle.

L’unica questione irrisolta rimane la motivazione dietro tale azione. Una delle opzioni è puramente economica dato che è la prima volta che un venditore chiede una donazione come pagamento, opzione che tuttavia non convince gli esperti.

La concorrenza sleale è quindi una delle strade percorribili, anche se potrebbe esserci un’ipotesi peggiore. Nell’underground infatti esistono gruppi di esperti e di criminali informatici uniti che collaborano condividendo le informazioni apprese gli uni dagli altri. ESET Italia ricorda come sia fondamentale creare password complesse e differenti per ogni servizio che si utilizza, magari utilizzando un password manager, così che se una di esse dovesse essere compromessa non lo saranno anche tutte le altre.

ESET | password manager |



Commenta l'articolo

 

Potrebbe anche interessarti

Buoni propositi per il 2016: sei consigli di G DATA per un nuovo anno in sicurezza


L’attività del SII - Servizio Idrico Integrato in diretta su tablet e smartphone con la nuova App sviluppata da Arianna


La qualità premia Agrifood Covalpa. Il mercato dei surgelati vegetali esce vittorioso dalla crisi.


Un anno gratis in hotel? Questa casa è un albergo, il concorso HRS che ti regala un sogno


Un augurio di Buon Anno e Pace con “ La Via della Felicità” a Fano


Settembre: il mese migliore per decidere di investire in formazione


 

I più cliccati

Stesso autore

Le spie di Turla sfruttano Adobe per diffondere i loro malware

Le spie di Turla sfruttano Adobe per diffondere i loro malware
I ricercatori ESET hanno scoperto che il famigerato gruppo di spie informatiche Turla, probabilmente appoggiato dal governo russo, sta utilizzando un nuovo strumento nelle ultime campagne indirizzate alle ambasciate e ai consolati negli stati dell’ex unione sovietica. Questo nuovo tool cerca di ingannare le vittime nel tentativo di installare un malware in grado di sottrarre le informazi (continua)

Vulnerabilità Spectre e Meltdown – il consiglio degli esperti di ESET

Vulnerabilità Spectre e Meltdown – il consiglio degli esperti di ESET
Spectre e Meltdown sono due vulnerabilità dei moderni processori causate da tecniche di ottimizzazione originariamente pensate per aumentarne le performance. Queste tecniche consentono ai processori di gestire meglio la velocità di esecuzione delle operazioni, occupando i tempi di inattività per preparare ulteriori risultati che potrebbero poi tornare utili in seguito. Se (continua)

Cyber sicurezza - Reindirizzamento delle pagine web: virus o no?

Cyber sicurezza - Reindirizzamento delle pagine web: virus o no?
Molto spesso durante la navigazione, soprattutto dai dispositivi mobili come smartphone e tablet, quando si digita l’indirizzo di un sito Web specifico si viene reindirizzati su pagine totalmente estranee a quanto ricercato, che indicano l’avvenuta infezione del dispositivo. Si tratta di popup creati appositamente per destare allarmismo nell’utente, con la speranza che quest& (continua)