184 MILIONI DI PASSWORD RUBATE: LA TUA AZIENDA È DAVVERO AL SICURO?

venerdì 23 Maggio, 2025

PMI Italiane a forte rischio Hacker, oltre 184 milioni di password rubate

Una scoperta agghiacciante, ad opera del ricercatore Jeremiah Fowler ha scosso il mondo della cybersecurity: 184 milioni di credenziali di accesso sono state trovate esposte online in un database non protetto.

Il 6 maggio ha individuato un database contenente 47,42 GB di dati sensibili con credenziali di accesso per i servizi più utilizzati al mondo.

Attenzione, non parliamo di una violazione limitata a un singolo servizio, ma di tantissimi e pure i più utilizzati dagli utenti!

Questo database conteneva password e username per:

  • Giganti della tecnologia: Apple, Google, Microsoft
  • Social media: Facebook, Instagram, Snapchat, Discord
  • Piattaforme di intrattenimento: Spotify, Netflix, Roblox
  • Servizi critici: banche, portali governativi, piattaforme sanitarie

PERCHÉ QUESTA VIOLAZIONE È DIVERSA DALLE ALTRE

Fowler, co-fondatore di Security Discovery, non usa mezzi termini: “Questa violazione rappresenta un rischio molto maggiore rispetto alla maggior parte di quelle che ho scoperto in passato!”.

La particolarità di questo caso è la diversità incredibile dei servizi coinvolti: “milioni di account distribuiti su centinaia di migliaia di servizi”.

COME SONO STATE RUBATE LE PASSWORD

L’analisi tecnica rivela che dietro questa mega-raccolta ci sono i temibili malware infostealer.

Questi software malevoli si infiltrano nei sistemi attraverso:

  • Email di phishing apparentemente innocue.
  • Siti web infetti che sembrano legittimi.
  • Software piratato scaricato da fonti non sicure.

Una volta attivi, “raccolgono dati dai sistemi che infettano, puntando principalmente alle credenziali come username e password memorizzate nei browser web, client email e app di messaggistica”.

IL PERICOLO È REALE E VERIFICATO

Per certificare l’autenticità dei dati, Fowler ha contattato diversi indirizzi e-mail presenti nel database ottenendo sempre una risposta da un utente reale…

Il database è stato rimosso dopo la segnalazione, ma Fowler avverte: “È assolutamente certo affermare che è stato estratto e presto sarà nuovamente disponibile”.

Attenzione anche l’Italia è stata coinvolta da questo attacco, soprattutto in ambito governativo!

E LA TUA AZIENDA, È DAVVERO PROTETTA?

Questa violazione dimostra che nessuno è immune dai cyberattacchi. Le credenziali rubate afferivano anche a conti bancari e finanziari, piattaforme sanitarie e accessi a portali governativi di numerosi paesi.

La domanda che ogni imprenditore dovrebbe farsi è: la mia azienda ha implementato le giuste misure di sicurezza?

HELINEXT: IL TUO PARTNER PER LA CYBERSECURITY

Di fronte a minacce di questa portata, affidarsi a esperti del settore non è più un’opzione, ma una necessità assoluta.

Il servizio Karma di Assessment della Sicurezza di Helinext rappresenta la soluzione ideale per scoprire le vulnerabilità nascoste della tua infrastruttura IT prima che diventino un problema. Attraverso un’analisi approfondita eseguita con metodologia “black box”, Karma individua punti deboli, configurazioni rischiose e falle nei sistemi, fornendo una “radiografia” completa del tuo livello di sicurezza. Il tutto senza installare nulla: lavoriamo da remoto e ti consegniamo un report tecnico comprensibile con un piano d’azione prioritario.

Non aspettare di diventare la prossima vittima:
contatta ora Helinext per mettere al sicuro il tuo patrimonio di dati aziendali!

Data: 23 Maggio 2025
Categorie: News
Autore: Helinext
Letture articolo: 276

Ultimi Articoli

ECON ESG ROADSHOW
Semplifica la redazione del tuo bilancio di sostenibilità

mercoledì 5 Febbraio, 2025

Partecipa agli eventi per scoprire come ECON ESG semplifica la redazione del tuo bilancio di sostenibilità

ECON ESG è il …

Approfondisci

Bandi certificazione SRG 88088 e altre certificazioni

giovedì 28 Agosto, 2025

La crescente attenzione verso la sostenibilità aziendale e i valori ESG (Environmental, Social, Governance) sta spingendo le istituzioni territoriali a …

Approfondisci

Criminalità informatica: le imprese venete sempre più nel mirino

martedì 26 Agosto, 2025

Negli ultimi quattro anni le imprese del Veneto hanno dovuto affrontare una sfida inaspettata ma purtroppo estremamente concreta: la crescita …

Approfondisci

Corso VSME – Auditor Consulente per lo standard volontario di rendicontazione della sostenibilità per le PMI non quotate

martedì 5 Agosto, 2025

In un contesto economico in costante trasformazione, la sostenibilità non rappresenta più una semplice scelta, ma un elemento centrale per …

Approfondisci

Chiusura Estiva 2025

giovedì 31 Luglio, 2025

I nostri uffici rimarranno chiusi al pubblico da lunedì 11/08/2025 a venerdì 22/08/2025 e riapriranno regolarmente lunedì 25/08/2025.

Per qualsiasi …

Approfondisci

ADEGUAMENTO ACCESSIBILITÀ DIGITALE:
Obbligo di legge e opportunità strategica

giovedì 10 Luglio, 2025

Dal 28 giugno 2025 è in vigore una normativa europea – già recepita in Italia – che impone l’accessibilità digitale …

Approfondisci