image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di QR code con pixel da 49 nm segnano un nuovo record mondiale QR code con pixel da 49 nm segnano un nuovo record mondiale...
Immagine di Addio ADSL: FTTH al 77%, ma pochi la attivano Addio ADSL: FTTH al 77%, ma pochi la attivano...

Scoperto archivio enorme di password rubate online

L’analisi di UpGuard evidenzia duplicati e dati stratificati da oltre un decennio, ma milioni di record risultano ancora validi.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 19/02/2026 alle 15:20

La notizia in un minuto

  • Un database non protetto contenente circa 3 miliardi di indirizzi email con password e 2,7 miliardi di record con numeri di previdenza sociale è stato scoperto da UpGuard, con un quarto dei dati verificati come accurati
  • I dati provengono da violazioni stratificate nel tempo, alcune risalenti al 2015 e altre alla massiccia violazione del 2024, dimostrando come informazioni compromesse anni fa rimangano una minaccia attiva
  • Gli esperti raccomandano l'uso di password uniche per ogni servizio gestite tramite password manager e l'implementazione dell'autenticazione a due fattori per proteggersi dagli attacchi di credential stuffing

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il panorama della sicurezza informatica si arricchisce di un nuovo capitolo inquietante: un database completamente privo di protezioni contenente decine di milioni di numeri di previdenza sociale statunitensi, insieme a indirizzi email e password in chiaro, è stato individuato dalla società di cybersicurezza UpGuard. La scoperta solleva interrogativi allarmanti sulla persistenza del rischio legato a violazioni di dati anche molto datate, dimostrando come informazioni personali compromesse anni fa possano rimanere una minaccia attiva per chi non ha ancora adottato misure di protezione adeguate.

L'archivio esposto presenta dimensioni colossali: i dati grezzi ammontano a circa 3 miliardi di indirizzi email con relative password e circa 2,7 miliardi di record contenenti numeri di previdenza sociale. Tuttavia, gli esperti di UpGuard precisano che il conteggio reale di voci uniche risulta significativamente inferiore a causa dell'elevata presenza di duplicati accumulati da multiple violazioni avvenute nell'arco di circa un decennio. Le stime più realistiche parlano di un range tra decine e centinaia di milioni di identità compromesse.

La verifica campionaria condotta dai ricercatori su un sottoinsieme di persone i cui dati figuravano nel database ha prodotto risultati preoccupanti: circa un quarto dei numeri di previdenza sociale risulta effettivamente corretto e associato ai legittimi proprietari. Questo tasso di accuratezza, seppur parziale, conferisce al dataset un valore significativo per potenziali attaccanti interessati a furto d'identità, frodi finanziarie o attacchi di credential stuffing su larga scala.

L'analisi dei riferimenti culturali nelle password ha rivelato una concentrazione anomala di citazioni a One Direction, Fall Out Boy e Taylor Swift, permettendo di datare gran parte dei dati al periodo 2015

La genesi del database appare complessa e stratificata temporalmente. Gli analisti di UpGuard ipotizzano che una porzione sostanziale provenga dalla massiccia violazione che aveva esposto 2,7 miliardi di record, potenzialmente includendo informazioni sensibili relative all'intera popolazione di Stati Uniti, Regno Unito e Canada. Altri dati mostrano invece un'età considerevolmente maggiore, come dimostrato da una metodologia di datazione tanto inusuale quanto efficace: l'analisi delle tendenze culturali riflesse nelle password scelte dagli utenti, che evidenziano una netta predominanza di riferimenti a band e artisti popolari attorno al 2015.

Greg Pollock, direttore della ricerca presso UpGuard, sottolinea un aspetto spesso sottovalutato nella valutazione del rischio associato a violazioni datate: molte informazioni personali non hanno scadenza. I numeri di previdenza sociale rappresentano l'esempio paradigmatico di dati immutabili, che mantengono la loro utilità per attività fraudolente indipendentemente dall'epoca della loro compromissione. Il processo di validazione ha inoltre rivelato che una quota rilevante delle informazioni contenute nel database non risulta ancora sfruttata da attori malevoli, lasciando le potenziali vittime all'oscuro dell'esposizione dei propri dati.

Questa condizione di vulnerabilità latente costituisce forse l'aspetto più insidioso della scoperta. Come spiega Pollock, la maggior parte degli utenti viene allertata dell'esistenza di una violazione solo quando gli aggressori tentano attivamente di accedere ai loro account, innescando meccanismi di notifica delle piattaforme colpite. Nel caso specifico, l'assenza di precedenti tentativi di sfruttamento lascia intatta l'efficacia offensiva del dataset per future campagne di attacco.

Gli specialisti della sicurezza informatica ribadiscono l'importanza cruciale di adottare password uniche e complesse per ciascun servizio, gestite preferibilmente attraverso password manager dedicati. Questa prassi riduce drasticamente l'efficacia degli attacchi di credential stuffing, in cui credenziali rubate da un servizio vengono tentate sistematicamente su piattaforme diverse. L'implementazione dell'autenticazione a due fattori costituisce un ulteriore livello di protezione indispensabile, specialmente per account che gestiscono informazioni finanziarie o dati sensibili.

La scoperta di UpGuard si inserisce in un panorama di violazioni di dati sempre più frequenti e voluminose, sollevando interrogativi sulla reale capacità delle organizzazioni di proteggere adeguatamente le informazioni personali affidate dagli utenti. Mentre l'attenzione mediatica tende a concentrarsi sulle violazioni più recenti e spettacolari, questo caso dimostra come l'accumulo stratificato di dati compromessi nel tempo generi un ecosistema sotterraneo persistente, dove informazioni apparentemente obsolete mantengono un valore operativo per chi intende sfruttarle.

Fonte dell'articolo: 9to5mac.com

Le notizie più lette

#1
Addio ADSL: FTTH al 77%, ma pochi la attivano

Hardware

Addio ADSL: FTTH al 77%, ma pochi la attivano

#2
QR code con pixel da 49 nm segnano un nuovo record mondiale
1

Hardware

QR code con pixel da 49 nm segnano un nuovo record mondiale

#3
NotebookLM, Google interviene sul caos dei progetti
2

Hardware

NotebookLM, Google interviene sul caos dei progetti

#4
Scoperta chiave nel centro della Via Lattea

Scienze

Scoperta chiave nel centro della Via Lattea

#5
Google svela il Pixel 10a, democratizzazione dell’IA e fotocamera "Best-in-Class"

Smartphone

Google svela il Pixel 10a, democratizzazione dell’IA e fotocamera "Best-in-Class"

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Addio ADSL: FTTH al 77%, ma pochi la attivano

Hardware

Addio ADSL: FTTH al 77%, ma pochi la attivano

Di Antonello Buzzi
QR code con pixel da 49 nm segnano un nuovo record mondiale
1

Hardware

QR code con pixel da 49 nm segnano un nuovo record mondiale

Di Antonello Buzzi
NotebookLM, Google interviene sul caos dei progetti
2

Hardware

NotebookLM, Google interviene sul caos dei progetti

Di Antonello Buzzi
Se prendi questo notebook con RTX 5070, oltre a Resident Evil ottieni anche sconti su Microsoft 365 e sul controller Xbox

Offerte e Sconti

Se prendi questo notebook con RTX 5070, oltre a Resident Evil ottieni anche sconti su Microsoft 365 e sul controller Xbox

Di Dario De Vita
Firefox saluta Windows 7, 8 e 8.1, è tempo di cambiare
4

Hardware

Firefox saluta Windows 7, 8 e 8.1, è tempo di cambiare

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.