Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di La classifica dei giochi più giocati su PS nel 2025 fa certamente discutere La classifica dei giochi più giocati su PS nel 2025 fa cert...
Immagine di Lenovo Legion Go 2 dice addio a Windows Lenovo Legion Go 2 dice addio a Windows...

Hacker ruba per ben tre volte volte account PSN di un giornalista

Un giornalista francese ha subito tre furti consecutivi del suo account PlayStation nonostante l'autenticazione a due fattori e il passkey attivi.

Advertisement

Avatar di Andrea Riviera

a cura di Andrea Riviera

Managing Editor @Tom's Hardware Italia

Pubblicato il 24/12/2025 alle 11:35

La notizia in un minuto

  • Un giornalista francese ha subito tre violazioni consecutive del suo account PlayStation nonostante avesse attivato verifica in due passaggi e passkey
  • La falla sfruttata permette di recuperare un account PSN semplicemente fornendo un numero di transazione, facilmente reperibile da screenshot condivisi online
  • Sony non ha ancora rilasciato dichiarazioni ufficiali mentre esiste un mercato di cacciatori di account che setacciano la rete alla ricerca di questi dati sensibili

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il mondo della sicurezza digitale si trova di fronte a un nuovo inquietante caso che mette in discussione l'efficacia dei sistemi di protezione anche quando sembrano funzionare correttamente.

Nicolas Lellouche, giornalista francese di Numerama, ha vissuto un'esperienza che dovrebbe far riflettere tutti gli utenti PlayStation: il suo account è stato violato per ben tre volte consecutive, nonostante avesse attivato sia la verifica in due passaggi che il passkey, strumenti considerati tra i più affidabili per proteggere i propri dati.

La vicenda assume contorni ancora più sorprendenti per il modo in cui si è sviluppata. Dopo i primi due furti, il giornalista è riuscito a mettersi in contatto direttamente con chi gli aveva sottratto l'account, trascorrendo addirittura una serata a conversare con lui.

È stato proprio l'hacker a spiegargli nel dettaglio il meccanismo della violazione, rivelando una falla nel sistema di verifica della proprietà degli account PSN che Sony dovrebbe urgentemente affrontare.

Il punto debole individuato riguarda la procedura di recupero account implementata da PlayStation Network. Per dimostrare di essere il legittimo proprietario di un profilo, il sistema richiede semplicemente il numero di una transazione effettuata tramite quell'account.

Nel caso specifico di Lellouche, l'aggressore era entrato in possesso di questo codice attraverso uno screenshot che il giornalista stesso aveva condiviso online, una leggerezza che evidenzia quanto sia facile esporre involontariamente dati sensibili nell'era dei social media.

Un semplice numero di transazione ha spalancato le porte a tre violazioni consecutive

Ciò che rende la situazione particolarmente preoccupante non è solo la facilità con cui è stato possibile violare l'account, ma l'assenza totale di meccanismi di allerta.

L'hacker ha potuto inoltrare tre richieste consecutive senza che il sistema attivasse alcun filtro di sicurezza o destasse sospetti. Una volta ottenuto l'accesso, ha potuto modificare email e password associate al profilo, arrivando persino a effettuare acquisti utilizzando i metodi di pagamento collegati all'account.

L'impotenza dell'utente di fronte a questa situazione è forse l'aspetto più frustrante dell'intera vicenda. Nonostante i tentativi di rivolgersi all'assistenza PlayStation, Lellouche non è riuscito a recuperare definitivamente il controllo del suo account.

Dopo un primo apparente successo nel riottenere l'accesso, si è ritrovato nuovamente vittima della stessa violazione, e poi ancora una terza volta. Attualmente si trova nella paradossale situazione di sperare che sia l'hacker stesso a restituirgli spontaneamente quanto gli appartiene.

Inizialmente il giornalista francese aveva parlato genericamente di una "grave falla di sicurezza", ma successivamente ha arricchito il racconto con tutti i dettagli emersi dalla sua insolita conversazione con il responsabile del furto.

Questa fonte diretta ha permesso di comprendere che esisterebbe un vero e proprio mercato di cacciatori di account, che setacciano la rete alla ricerca di immagini in cui compaiono indirizzi email e numeri di transazione visibili.

In un'epoca in cui la condivisione online è diventata pratica quotidiana, quante informazioni potenzialmente compromettenti circolano sui social network e sui forum di videogiocatori? Screenshot di acquisti effettuati, conferme via email lasciate incautamente visibili, dettagli di profilo mostrati durante streaming o video: tutti elementi che potrebbero trasformarsi in chiavi d'accesso per malintenzionati.

Sebbene non condividere dati sensibili rimanga la raccomandazione più ovvia, la realtà è che molti utenti non sono consapevoli di quali informazioni possano essere effettivamente sfruttate.

Al momento Sony non ha rilasciato dichiarazioni ufficiali sulla questione, lasciando nell'incertezza milioni di utenti PlayStation in tutto il mondo. Senza una parola chiara da parte dell'azienda giapponese, è impossibile stabilire con precisione l'estensione del rischio per gli altri possessori di account PSN.

Quello che appare evidente è la necessità di un intervento urgente per correggere questa vulnerabilità nel sistema di verifica, oltre a un ripensamento complessivo delle procedure di recupero account che dovrebbero proteggere gli utenti legittimi anziché agevolare involontariamente i malintenzionati.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
I brutti contenuti fatti con l’AI stanno costando molto cari

Business

I brutti contenuti fatti con l’AI stanno costando molto cari

#3
NVIDIA non ha presentato nessuna GPU al CES 2026: è la prima volta in 5 anni
3

CES 2026

NVIDIA non ha presentato nessuna GPU al CES 2026: è la prima volta in 5 anni

#4
Intel presenta i processori Core Ultra Series 3 al CES 2026

CES 2026

Intel presenta i processori Core Ultra Series 3 al CES 2026

#5
Il DLSS 4.5 è qui, fino a 6 frame generati per giocare in 4K 240Hz

Hardware

Il DLSS 4.5 è qui, fino a 6 frame generati per giocare in 4K 240Hz

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Lenovo Legion Go 2 dice addio a Windows

Videogioco

Lenovo Legion Go 2 dice addio a Windows

Di Andrea Riviera
La classifica dei giochi più giocati su PS nel 2025 fa certamente discutere
2

Videogioco

La classifica dei giochi più giocati su PS nel 2025 fa certamente discutere

Di Andrea Riviera
Sony ha un'IA che completa i livelli difficili per te

Videogioco

Sony ha un'IA che completa i livelli difficili per te

Di Marco Pedrani
Xbox Game Pass vede l'arrivo di Star Wars Outlaws e tanti altri

Videogioco

Xbox Game Pass vede l'arrivo di Star Wars Outlaws e tanti altri

Di Andrea Riviera
L'ex presidente di Naughty Dog ha ottenuto un prezioso riconoscimento
1

Videogioco

L'ex presidente di Naughty Dog ha ottenuto un prezioso riconoscimento

Di Andrea Riviera

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.