ALLERTA PERICOLI INFORMATICI

Miliardi di password rubate in vendita sul dark web

Miliardi di password rubate in vendita sul dark web
Scritto da gestore

Piรน di 15 miliardi di credenziali di account rubati sono in palio nei forum sulla criminalitร  informatica, di cui 5 miliardi considerati unici, il che significa che non sono stati offerti in vendita piรน di una volta, secondo una ricerca di Digital Shadows .

I nomi utente e le password che si trovano sui mercati dei criminali informatici, in particolare sul web oscuro, provengono da oltre 100.000 distinte violazioni dei dati e includono credenziali di accesso per account finanziari e servizi di streaming e persino per account amministrativi che forniscono accesso ai sistemi chiave delle organizzazioni.

Intermezzo promozionale ... continua la lettura dopo il box:

I ricercatori hanno trascorso un anno e mezzo nellโ€™analisi delle tattiche utilizzate dai criminali per sfruttare le informazioni sugli account rubati e hanno scoperto che la quantitร  di credenziali indebitate รจ aumentata del 300% dal 2018.

La maggior parte delle informazioni di accesso rubate appartiene ai consumatori e mentre molte sono spesso offerte gratuitamente, quelle che vengono messe in vendita hanno un prezzo medio di domanda di circa $ 15 per account. Tuttavia, a seconda del tipo di accesso che forniscono, il prezzo potrebbe aumentare o diminuire, con i conti finanziari e bancari che richiedono il prezzo piรน alto โ€“ US $ 70 al pop. Il resto, in genere account di streaming multimediali, social media e altri servizi, puรฒ essere acquistato per meno di $ 10.

I consumatori sono solo la punta dellโ€™iceberg; gli autori hanno gli occhi su pesci piรน grandi che vorrebbero friggere. Gli account che potrebbero consentire loro di infiltrarsi nei sistemi critici di unโ€™organizzazione vengono messi allโ€™asta e possono ottenere un prezzo medio di oltre $ 3.100; il piรน prezioso รจ stato conosciuto per US $ 120.000. Detto questo, Digital Shadows ha osservato che โ€œnon puรฒ confermare la validitร  dei dati che i venditori pretendono di possedereโ€.

Tuttavia, il prezzo potrebbe non sorprendere, dal momento che compromettere unโ€™intera rete aziendale potrebbe produrre informazioni che possono essere vendute o trattenute per il riscatto, pagando in definitiva molto piรน dellโ€™investimento iniziale.

LETTURA CORRELATA: Mercati neri della criminalitร  informatica: servizi web oscuri e loro prezzi

Come vengono comunque acquisite tutte queste credenziali? Come sottolinea il rapporto, esiste la semplice opzione di hackerare un database aziendale e rubare i dati, ma ci sono anche metodi che richiedono meno sforzi.

Questi includono raccoglierli utilizzando  campagne di phishing , nonchรฉ compromettere macchine con malware, come keylogger, o acquistare le informazioni di accesso dai mercati o utilizzare le credenziali offerte sui forum gratuitamente. Ma cโ€™รจ ancora unโ€™altra opzione.

Dark Shadows afferma di aver osservato lโ€™emergere di mercati che offrono lโ€™acquisizione di account come servizio; in questo caso, invece di acquistare le credenziali dellโ€™account, i criminali noleggiano unโ€™identitร  per un periodo di tempo limitato. โ€œTale รจ la popolaritร  di questi servizi che gli utenti nei forum sono alla disperata ricerca di codici di invito su questo mercatoโ€, aggiunge la societร .

Come proteggerti?

Esistono diversi passaggi che รจ possibile eseguire per mitigare il rischio di furto di nomi utente e password:

Non riciclare le password tra piรน servizi; dovresti usare una password forte e unica per ciascuno dei tuoi account online โ€“ che รจ esattamente dove un  gestore di password puรฒ tornare utile

Inizia a  utilizzare lโ€™autenticazione a piรน fattori , che รจ il modo piรน semplice per aggiungere un ulteriore livello di sicurezza al tuo account.

Se un servizio che utilizzi รจ stato violato, cambia immediatamente la tua password in tutti i servizi per cui la usi e forse controlla se ne usi una variante su altri servizi e cambi anche quelli. Puoi anche impostare un avviso di violazione della password, come quello offerto da Password Checkup di Chrome oppure puoi eseguire un controllo simile utilizzando servizi dedicati .

Fai attenzione ai  tentativi di phishing , non fare clic su collegamenti o allegati che sembrano sospetti.
Utilizzare una soluzione di sicurezza affidabile.

https://www.welivesecurity.com/2020/07/09/billions-stolen-passwords-sale-dark-web/

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi piรน interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciรฒ significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilitร  i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine piรน popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!