image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Stampare in 3D il vetro? Qualcuno ci è riuscito, con poca fatica Stampare in 3D il vetro? Qualcuno ci è riuscito, con poca f...
Immagine di Steam ora smaschera i "fake frames", per la gioia di chi odia le tech Steam ora smaschera i "fake frames", per la gioia di chi odi...

Rubati 16 miliardi di account: cambiate le vostre password!

Un leak enorme che contiene 16 miliardi di credenziali è finito online: è essenziale cambiare password quanto prima per dormire sonni tranquilli.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale

Pubblicato il 20/06/2025 alle 09:45

La notizia in un minuto

È emersa dal dark web una megaleak di 16 miliardi di credenziali compromesse, una delle fughe di dati più massicce mai documentate. La particolarità risiede nel fatto che quasi tutti i database coinvolti erano completamente sconosciuti, a differenza delle tipiche violazioni che riciclano dati già noti. I ricercatori di Cybernews hanno identificato dataset provenienti da fonti inedite distribuite globalmente, con il batch più voluminoso contenente 3,5 miliardi di credenziali da popolazioni di lingua portoghese. L'impossibilità di identificare i proprietari originali impedisce indicazioni precise sulla protezione dei dati. I sistemi di allerta attuali non hanno ancora integrato queste informazioni, lasciando gli utenti temporaneamente vulnerabili a future offensive digitali coordinate.
Riassunto generato con l'IA. Potrebbe non essere accurato.

16 miliardi di credenziali di accesso compromesse sono emerse dal dark web: è una delle fughe di dati più grandi di sempre, che mette a rischio ognuno di noi. L'elemento chiave è che quasi tutti i databse erano sconosciuti, ossia non erano mai apparsi in rete prima. Una differenza cruciale rispetto ad altre fughe di dati altrettanto massicce emerse in passato, che collezionavano dati già noti.

Il team di ricerca di Cybernews, specializzato nell'identificazione e catalogazione di violazioni di dati su larga scala, ha assemblato e analizzato i dataset che compongono questa fuga monumentale. Tra tutti i batch di dati esaminati, soltanto uno contenente 184 milioni di record era stato precedentemente segnalato, mentre tutti gli altri provenivano da fonti completamente inedite, distribuite in ogni angolo del pianeta.

Il batch più voluminoso, contenente 3,5 miliardi di credenziali, proviene principalmente da popolazioni di lingua portoghese, mentre altri pacchetti di grandi dimensioni sono stati etichettati dai ricercatori come "login russi", "login Telegram" e una serie di denominazioni generiche che nascondono origini ancora misteriose.

Altro aspetto che rende questa violazione particolarmente preoccupante è l'impossibilità di identificare i proprietari originali della maggior parte dei database compromessi, una lacuna che impedisce ai ricercatori di fornire indicazioni precise agli utenti su come proteggere i propri dati. Inoltre, resta un mistero quali tipologie di attacchi fossero pianificati utilizzando queste informazioni.

I database di allerta non sono ancora stati aggiornati con le nuove credenziali rubate

A differenza di violazioni più famose come RockYou2024 o la MOAB breach da 26 miliardi di login, questa fuga di dati non ha ancora raggiunto la stessa notorietà pubblica. Paradossalmente, questo aspetto potrebbe rappresentare un vantaggio temporaneo: i broker di dati potrebbero non aver ancora sfruttato commercialmente questi login, lasciando una finestra di opportunità per proteggersi preventivamente.

I vari sistemi di allerta integrati nei browser e nei migliori password manager non sono ancora stati aggiornati, quindi non c'è modo di sapere se le proprie credenziali sono finite in questo leak o no (anche se, vista la mole di dati, è molto probabile). Per questo, è fondamentale cambiare subito tutte le proprie password principali, così da non avere problemi anche nel caso in cui le credenziali rubate diventino pubbliche, o vengano acquistate da gruppi di malintenzionati. Inoltre, è sempre buona norma abilitare l'autenticazone a due fattori, che unisce un ulteriore livello di protezione anche nel caso in cui la password viene compromessa.  

Fonte dell'articolo: www.tomshardware.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    6 smartphone da tenere d'occhio in vista del Prime Day
  • #4
    L'alternativa a DLSS e FSR migliora ancora: perché non la state usando?
  • #5
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #6
    Switch 2 ti penalizza se giochi troppo
Articolo 1 di 5
Steam ora smaschera i "fake frames", per la gioia di chi odia le tech
Steam aggiorna l'overlay FPS con indicatori per DLSS e frame generation, mostrando quanti frame sono renderizzati e quanti generati con la tech.
Immagine di Steam ora smaschera i "fake frames", per la gioia di chi odia le tech
5
Leggi questo articolo
Articolo 2 di 5
Stampare in 3D il vetro? Qualcuno ci è riuscito, con poca fatica
Il MIT è riuscito a stampante in 3D il vetro, a una temperatura decisamente bassa rispetto agli standard a cui si lavora il materiale.
Immagine di Stampare in 3D il vetro? Qualcuno ci è riuscito, con poca fatica
Leggi questo articolo
Articolo 3 di 5
L'alimentatore ticchetta come una bomba? Tranquilli, non esploderà. Ecco perché succede
Corsair conferma di aver risolto il problema tecnico ma ha deciso di sostituire i PSU lo stesso, anche se sono sicuri.
Immagine di L'alimentatore ticchetta come una bomba? Tranquilli, non esploderà. Ecco perché succede
Leggi questo articolo
Articolo 4 di 5
La difesa definitiva contro gli hacker: spegnere internet
Il governo chiede ai cittadini di cancellare WhatsApp e pianifica di bloccare l'accesso a internet globale per rafforzare il controllo delle comunicazioni.
Immagine di La difesa definitiva contro gli hacker: spegnere internet
10
Leggi questo articolo
Articolo 5 di 5
C'è chi investe miliardi e poi licenzia migliaia di persone
Microsoft si prepara a una nuova ondata di licenziamenti che coinvolgerà migliaia di dipendenti secondo fonti Bloomberg.
Immagine di C'è chi investe miliardi e poi licenzia migliaia di persone
3
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.