
Le tue informazioni sono state probabilmente rubate di nuovo: ricercatore scopre 184 milioni di accessi rubati
Sora Shimazaki / Pexels
In un altro duro promemoria delle costanti minacce online, il ricercatore di sicurezza informatica Jeremiah Fowler ha recentemente scoperto un enorme database non protetto contenente oltre 184 milioni di credenziali di accesso da Microsoft, Apple, Facebook, Discord, Google, PayPal e altri. Il tesoro ammontava a circa 47,42 GB di dati, è stato scoperto su un server cloud configurato in modo errato e si ritiene che sia stato accumulato utilizzando infostealer malware – software dannoso progettato per estrarre informazioni sensibili da dispositivi compromessi.
Una violazione globale con implicazioni di vasta portata
Secondo Jeremiah, il database conteneva anche oltre 220 indirizzi e-mail associati a domini governativi di almeno 29 paesi, come Stati Uniti, Regno Unito, Australia e Canada. L'ampiezza sottolinea i potenziali rischi per la sicurezza nazionale posti da tali violazioni.
L'analisi di Fowlers su un campione di 10.000 record ha rivelato che i dati includevano nomi utente e password in chiaro, con alcune voci collegate a termini finanziari come “banca” e “portafoglio”, indicando un aumentato rischio di frode finanziaria. La presenza di tali informazioni sensibili in un database non protetto amplifica le preoccupazioni circa il furto di identità, l'accesso non autorizzato e altre attività dannose. Hackread.com ha alcune immagini dal database fornito da Jeremiah.
Il ruolo del malware infostealer
Il malware Infostealer opera infiltrando i dispositivi tramite e-mail di phishing, siti Web dannosi o viene fornito in bundle con software pirata. Una volta installato, può raccogliere una varietà di dati, tra cui credenziali di accesso, cookie, informazioni di riempimento automatico e persino dettagli del portafoglio di criptovaluta. I dati vengono quindi trasmessi a server di comando e controllo gestiti da criminali informatici.
La scoperta di questo database suggerisce uno sforzo coordinato per raccogliere e potenzialmente sfruttare grandi quantità di dati personali e istituzionali. La mancanza di proprietà identificabili o metadati all'interno del database complica ulteriormente gli sforzi per rintracciare le sue origini o l'uso previsto. Le società di hosting probabilmente non sanno che stanno promuovendo questi database per cominciare.
Azioni immediate e raccomandazioni
Dopo aver scoperto il database, Fowler ha prontamente informato il fornitore di hosting, World Host Group, che successivamente ha messo offline il server. Tuttavia, la durata per cui i dati sono rimasti esposti e sono stati accessibili da parte di soggetti non autorizzati prima della loro rimozione rimane incerta.
Consiglierei agli utenti di:
Modificare le password, ancora una volta: Aggiornare immediatamente le password per tutti gli account online, soprattutto se le stesse password vengono riutilizzate su più piattaforme
Abilita l'autenticazione a due fattori (2FA): in genere richiede un codice di verifica testuale per il telefono o un indirizzo email secondario
Monitora i tuoi account: controlla regolarmente i tuoi conti finanziari e altri account sensibili per attività sospette
Utilizzare software di sicurezza affidabili: Anti-virus e software malware da aziende rispettabili di solito aiutano, assicurarsi che siano aggiornati. Puoi controllare le nostre recensioni di antivirus e malware
Essere cauti con e-mail e download: evitare di fare clic su link sospetti o scaricare allegati da fonti sconosciute
Lavoro con le persone migliori del mondo e vengo pagato per giocare con i gadget. Cosa non piace?
Dell sale: fino a $400 off monitor, PC desktop, laptop e altro ancora
Dell è sempre un'ottima fonte di offerte di monitor, offerte di computer desktop e offerte di laptop, soprattutto se sei in grado di sfruttare i risparmi delle vendite di Dell-proprio come quello che sta accadendo in questo momento. Sentitevi liberi di dare un'occhiata a tutto ciò che è disponibile attraverso il link qui sotto, ma è anche possibile controllare le nostre offerte preferite che abbiamo arrotondato. In entrambi i casi, ti consigliamo vivamente di affrettarti con il tuo acquisto: queste offerte a tempo limitato dureranno solo fino al 25 maggio, ma c'è la possibilità che le scorte per i dispositivi più popolari si esauriscano molto prima di allora.
Alienware Aurora R16 PC da gioco -- $ 2,450 $ 2,850 14% di sconto
Leggi di più
Ho provato Gemini Advanced, ChatGPT e Copilot Pro. Ecco quale AI ha cercato meglio
Con i chatbot AI ora integrati nei motori di ricerca, nei browser e persino nel desktop, è facile presumere che facciano tutti la stessa cosa. Ma quando si tratta di ottenere risultati di ricerca utili, alcuni superano il resto.
Volevo testare Gemini Advanced, ChatGPT e Copilot Pro testa a testa per vedere quale ti aiuta a ottenere risposte più velocemente e con maggiore precisione. Queste sono le versioni a pagamento, tutte promettenti accesso web dal vivo, contesto più intelligente e meno allucinazioni.
Leggi di più
Hai bisogno di un computer portatile Copilot+? Il Dell XPS 13 è off 400 off in questo momento
Il Dell XPS 13 (9345) è un dispositivo progettato per il potente assistente AI di Microsoft e attualmente è possibile acquistarlo con uno sconto di Dell 400 dalla stessa Dell. Dal suo prezzo originale di $1,560, è sceso a soli $1,160, ma l'offerta potrebbe scadere in qualsiasi momento. Se sei interessato ad approfittare di questa offerta, ti consigliamo vivamente di farlo subito perché c'è una forte domanda di offerte per laptop come questa tomorrow domani potrebbe essere già troppo tardi per accedere ai risparmi.
Perché dovresti acquistare il portatile Dell XPS 13 (9345)
Leggi di più





Altri articoli






Le tue informazioni sono state probabilmente rubate di nuovo: ricercatore scopre 184 milioni di accessi rubati
Il ricercatore di sicurezza Jeremiah Fowler ha scoperto un database di oltre 184 milioni di accessi ed e-mail rubati tramite il malware infostealer. È ora di cambiare le password, di nuovo.