Annuncio pubblicitario
Italia markets open in 3 hours 48 minutes
  • Dow Jones

    38.085,80
    -375,12 (-0,98%)
     
  • Nasdaq

    15.611,76
    -100,99 (-0,64%)
     
  • Nikkei 225

    37.780,35
    +151,87 (+0,40%)
     
  • EUR/USD

    1,0725
    -0,0008 (-0,08%)
     
  • Bitcoin EUR

    60.073,93
    +190,58 (+0,32%)
     
  • CMC Crypto 200

    1.392,49
    +9,91 (+0,72%)
     
  • HANG SENG

    17.570,37
    +285,83 (+1,65%)
     
  • S&P 500

    5.048,42
    -23,21 (-0,46%)
     

Sicurezza violata, se avete un account in questi siti cambiate la password

I dati sottratti erano in vendita nel dark web (Photo by Omar Marques/SOPA Images/LightRocket via Getty Images)
I dati sottratti erano in vendita nel dark web (Photo by Omar Marques/SOPA Images/LightRocket via Getty Images)

Dati personali rubati in vendita nel dark web. Un hacker, probabilmente di origini pakistane, sta cercando di piazzare due raccolte contenenti un totale di 744 milioni di account violati. La prima contiene i dati provenienti da 16 siti, la seconda da altri 8. L’hacker usa lo pseudonimo di gnosticplayers, sostiene di aver violato dei siti internet molto popolari, senza che nessuno si accorgesse della violazione.

I siti interessati

I 617 milioni di account provenienti dai primi 6 siti web compromessi sono stati messi in vendita dall’hacker sullo shop del dark web, Dream Market, alla cifra di 20mila dollari, in bitcoin. La prima raccolta conteneva gli account violati dei seguenti siti: Dubmash, MyFitnessPal, MyHeritage, ShareThis, HauteLook, Animoto, EyeEm, 8fit, Whitepages, Fotolog, 500px, Armor Games, BookMate, CoffeeMeetsBagel, Artsy, DataCamp.

Le violazioni

Dopo la diffusione della notizia, anche Artsy, DataCamp e CofeeMeetsBagel hanno confermato le violazioni, risalenti a luglio 2018. Il secondo pacchetto in vendita contiene i dati rubati da 127 milioni di account appartenenti ad altri 8 siti web compromessi. Stesso sito di vendita del precedente, cambia il prezzo: 14.500 dollari, sempre in bitcoin. Compaiono profili da Houzz, YouNow, Ixigo, Stronghold Kingdoms, Roll20.net, Ge.tt, Forum Petflow e Vbulletin, Coinmama.

Cosa fare

Anche questi ultimi siti web non erano al corrente della violazione. L’unico ad aver confermato una violazione, avvenuta a gennaio 2019, è stato Houzz. Entrambi i pacchetti sono stati rimossi dal dark web. Gli utenti che hanno un account nei siti segnalati è meglio che decidano di cambiare alla svelta la password, a maggior ragione se è la stessa utilizzata anche su altri siti.

Leggi anche:

Videogiochi gratis? Il business vale 137 miliardi

Open Ai, perché l’intelligenza artificiale di Elon Musk è troppo pericolosa

Tamponamenti, sarà obbligatorio la frenata automatica