image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di San Valentino brilla di più: con Pandora il secondo gioiello costa la metà San Valentino brilla di più: con Pandora il secondo gioiell...
Immagine di Scopri 3 fornitori di energia affidabili con prezzo bloccato fino a 2 anni Scopri 3 fornitori di energia affidabili con prezzo bloccato...

1,4 miliardi di account e password trafugati, leak record

Svelato il più grande database di account, mail e password rubati della storia del Web: 1 miliardo e 400 milioni di voci.

Advertisement

Avatar di Dario D'Elia

a cura di Dario D'Elia

@Tom's Hardware Italia

Pubblicato il 13/12/2017 alle 11:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

In un forum del deep web in questo preciso momento è a disposizione di tutti (gratuitamente) il più grande database di account, mail e password rubati della storia del Web: 1 miliardo e 400 milioni di voci perfettamente organizzate con tanto di strumento di ricerca integrato.

La Repubblica svela che al suo interno si possono trovare anche indirizzi della Rai, quotidiani, della Sapienza di Roma, della Difesa, di banche, ministeri e pubbliche amministrazioni - oltre che quelli legati a privati, istituzioni e imprese di tutto il mondo. Insomma, un leak potenzialmente pericoloso, che include anche quelli di AntiPublic (450 milioni di account) ed Exploit.in (797 milioni di account). Per altro l'ultimo aggiornamento risalirebbe a novembre 2017 con almeno 385 milioni di nuove credenziali, 318 milioni di utenti unici e 147 milioni di password.

deep web

Scoperto per la prima volta dalla società di sicurezza 4iq il 5 dicembre scorso, oggi ormai ha travalicato i confini del deep web ed è scaricabile via Torrent tramite un link pubblicato su Reddit dall'utente tomasvanagas.

Yarix, la Cyber Division di Var Gro, si è impegnata nell'analisi dei dati e ha scoperto che il database include password vecchie e nuove, nonché account inutilizzati. Insomma, c'è un po' di tutto e anche materiale inutilizzabile che però può aiutare a ricostruire storici di password. Ad esempio 9 milioni di account si sono contraddistinti per l'uso della password "1234".

Non è chiaro però lo scopo di questa azione, dato che al massimo vengono chiesti Bitcoin in donazione. Secondo Pierluigi Paganini, Chief Technology Officer di CSE Cybsec, "la quasi totalità dei dati è già reperibile online e quindi il loro valore è pressoché nullo per la vendita nell'ecosistema criminale".

hacker 4

Probabilmente l'informatico che c'è dietro, o il collettivo, era più interessato "ad interferire con la vendita di concorrenti o rovinare la reputazione a servizi che offrono l'accesso a pagamento dei dati."

"In alcuni ecosistemi specifici non è raro trovare attori che condividono informazioni e strumenti a titolo gratuito", ha aggiunto Paganini. "Questo accade in collettività in cui altre motivazioni fanno da collante, ad esempio nell'ecosistema criminale medio orientale-africano la componente religiosa agevola questi fenomeni di condivisione".

"In altri casi ciò accade quando uno specifico attore cerca rapidamente di acquisire notorietà ed aumentare la propria reputazione in specifiche comunità".

Le notizie più lette

#1
Google Foto potrebbe cancellare i vostri file senza avvisare
1

Smartphone

Google Foto potrebbe cancellare i vostri file senza avvisare

#2
Intel e AMD, carenza di CPU server: rincari e attese record

Hardware

Intel e AMD, carenza di CPU server: rincari e attese record

#3
Meta, Zuckerberg voleva meno ricerche sui danni social

Smartphone

Meta, Zuckerberg voleva meno ricerche sui danni social

#4
iPhone 18 Pro Max potrebbe avere una batteria ancora più capiente
3

Smartphone

iPhone 18 Pro Max potrebbe avere una batteria ancora più capiente

#5
Cyberattacco alla Sapienza, in vendita lauree false sul dark web
2

Hardware

Cyberattacco alla Sapienza, in vendita lauree false sul dark web

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Scopri 3 fornitori di energia affidabili con prezzo bloccato fino a 2 anni
1

Altri temi

Scopri 3 fornitori di energia affidabili con prezzo bloccato fino a 2 anni

Di Dario De Vita
Migliori proiettori economici (febbraio 2026)

Guida all'acquisto

Migliori proiettori economici (febbraio 2026)

Di Dario De Vita, David Bossi
San Valentino brilla di più: con Pandora il secondo gioiello costa la metà

Altri temi

San Valentino brilla di più: con Pandora il secondo gioiello costa la metà

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.