Jeremiah Fowler, ricercatore specializzato in cybersicurezza, ha riferito di una violazione di dati che ha consentito di ottenere 149 milioni di username e password, inclusi 900.000 username e password di account iCloud.
Secondo i dati riferiti da Fowler, il database con tutti i dati in questione è disponibile pubblicamente, non è cifrato o protetto da password, e offre accesso a 149.404.765 dati con login e password, un enorme archivio di 96GB con credenziali.
I record svelati includono username e password sottratti a vittime in tutto il mondo, elementi che abbracciano una vasta gamma di servizi online molto usati e tutti i tipi di account immaginabili, inclusi dettagli sull’accesso a piattaforme quali Facebook, Instagram, Tiktok e X (Twitter), cosi come i dati di accesso di app varie e account OnlyFans. Non mancano i dati di accesso a servizi di streaming e intrattenimento, quali: Netflix, HBOmax, DisneyPlus, Roblox e altri ancora. Account legati a servizi finanziari, portafogli cripto o conti trading, per l’accesso a servizi di banche e credenziali legate a carte di credito sono anche tra quelli mostrati come esempio di dati disponibili.

Cosa fare?
Come è facile immaginare, il furto di credenziali è ambito dai cybercriminali: molti utenti tendono a usare le stesse password e queste potrebbero essere sfruttate per violare varie tipologie di account. Il consiglio è di utilizzare password complesse e diverse per siti diversi, cambiarle regolarmente le password di accesso ai siti importanti. Quando possibile è bene attivate la verifica in due passaggi: molti servizi online migliorano la sicurezza degli utenti offrendo la verifica in due passaggi; utilizzano la verifica delle app o gli SMS per assicurarsi che la persona che cerca di entrare nell’account sia la persona autorizzata ad utilizzarlo.
È bene stare attenti anche all’integrazione di terze parti: molti servizi online (es.) Facebook e Dropbox) semplificando l’accesso permettendo di usare credenziali già in nostro possesso; l’integrazione rende la vita più facile (non c’è bisogno di ricordare l’ennesima password) ma comporta l’accettazione di ulteriori punti deboli quando si tratta di sicurezza.
Come sempre tocca a noi aprire gli occhi, non cliccare su link sospetti, mettere in pratica consigli di sicurezza ed effettuare dei regolari controlli di sicurezza.
Per tutti gli aggiornamenti sulla sicurezza informatica è possibile consultare la sezione dedicata di Macitynet.












