Redazione RHC : 11 Maggio 2022 16:29
Il 7 maggio 2022, un database contenente i dati personali e le credenziali di accesso di 21 milioni di utenti è trapelato in un gruppo Telegram.
Ciò che è degno di nota è che il dump ha anche esposto i dati degli utenti VPN, comprese le VPN popolari come SuperVPN, GeckoVPN e ChatVPN.
Il database era stato precedentemente messo in vendita sul Dark Web lo scorso anno, ma attualmente è disponibile gratuitamente su Telegram.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Secondo i ricercatori di VPNMentor, i record trapelati comprendevano 10 GB di dati ed esponevano 21 milioni di record unici. Le informazioni includevano quanto segue:
Ulteriori sondaggi hanno indicato che le password trapelate erano casuali, quindi ognuna era diversa e molto più difficile da decifrare.
La maggior parte degli ID e-mail, circa il 99,5%, erano account Gmail.
Ma i ricercatori di vpnMentor ritengono che i dati scaricati siano solo un sottoinsieme del dump completo.
Il motivo principale per cui le persone scelgono di utilizzare le VPN è garantire l’anonimato e la privacy. Questo è il motivo per cui esporre i dati degli utenti VPN ha conseguenze di vasta portata poiché la fuoriuscita di queste informazioni ha un valore prezioso.
In questo caso, le persone a cui sono stati esposti i dati durante la violazione potrebbero diventare vittime di ricatti, truffe di phishing o furto di identità poiché i loro nomi completi ed e-mail sono trapelati.
Possono essere anche avviate truffe mirate a causa dell’esposizione di informazioni di identificazione personale come nome del paese, dettagli di fatturazione, nomi utente, ecc. Dopo aver violato le password, gli attori delle minacce possono facilmente dirottare i loro account e sfruttare il loro status premium.
Se i dati finiscono nelle mani di un governo tirannico, in cui l’uso della VPN è vietato, questa fuga di notizie può portare all’arresto e alla detenzione degli utenti che hanno utilizzato la VPN.
Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006