Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Ancora siti italiani con utenze di amministrazione WordPress admin:admin nelle underground!

Redazione RHC : 28 Dicembre 2022 07:15

Come abbiamo riportato qualche giorno fa, su un noto canale underground di lingua russa su Telegram, vengono costantemente pubblicate delle utenze di accesso ai pannelli di amministrazione di WordPress.

Questa volta il file contiene oltre 2800 utenze.

Andandole ad isolare, abbiamo trovate 101 utenze afferenti a siti italiani, che vengono fornite scaricabili liberamente per i follower del canale.

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Purtroppo non mancano le credenziali di amministrazione, dove per ben 18 siti italiani viene pubblicata la password per l’account “admin”.

    https://studiomontanaro.it/wp-login.php admin
    https://dynagosolutions.it/wp-login.php admin
    https://www.1pezzo.it/wp-login.php admin
    https://termedeipapi.it/wp-login.php admin
    https://bsolutionsgroup.it/wp-login.php admin
    https://antoniovulpio.it/wp-login.php admin
    https://www.lunamagazine.it/wp-login.php admin
    https://www.agiqualitas.it/wp-login.php admin
    https://www.hitechlife.it/wp-login.php admin
    https://impresaedilearus.it/wp-login.php admin
    https://lspneumaticiusati.it/wp-login.php admin
    https://www.ilinstitute.it/wp-login.php admin
    https://eventi-firenze.it/wp-login.php admin
    https://www.studentescamilardi.it/wp-login.php admin
    https://www.cattaneoserafino.it/wp-login.php admin
    https://www.telecamerehikvision.it/wp-login.php admin
    https://reginadifioriguidonia.it/wp-login.php admin
    https://edu.gipstudio.it/wp-login.php admin
    

    E purtroppo ancora assistiamo a situazioni di questo tipo.

    Questo fa comprendere che siamo ancora molto lontani dall’effetto cintura di sicurezza o casco integrale.

    Le password proprio non vogliono entrare nel nostro cervello come una cosa importante da gestire.

    In calce riportiamo l’intera lista dei pannelli WordPress che sono stati riportati nel forum underground. Chi si identifica con questi domini, dovrebbe a nostro avviso avviare un reset massico delle password.

    Anche se in questo caso, l’accesso a queste informazioni è sicuramente frutto di infostealer e di botnet, Vi consigliamo comunque di adottare delle password policy robuste, che cosentano agli utenti di evitare di inserire password predicibili banali come in questo caso, pertanto vi invitiamo a leggere la seguente guida.

    Riga   37: https://dyndns.it/wp-login.php
    Riga   52: https://dyndns.it/wp-login.php
    Riga  150: https://studiomontanaro.it/wp-login.php
    Riga  198: https://dynagosolutions.it/wp-login.php
    Riga  204: https://www.1pezzo.it/wp-login.php
    Riga  209: https://pinoneri.it/wp-login.php
    Riga  221: https://dyndns.it/wp-login.php
    Riga  237: https://www.fairclub.it/wp-login.php
    Riga  315: https://termedeipapi.it/wp-login.php
    Riga  326: https://bsolutionsgroup.it/wp-login.php
    Riga  337: https://dyndns.it/wp-login.php
    Riga  342: https://antoniovulpio.it/wp-login.php
    Riga  430: https://dyndns.it/wp-login.php
    Riga  501: https://lamystique.it/wp-login.php
    Riga  522: https://www.lunamagazine.it/wp-login.php
    Riga  624: https://dyndns.it/wp-login.php
    Riga  640: https://www.elba4ever.it/wp-login.php
    Riga  645: https://www.madmass.it/wp-login.php
    Riga  664: https://www.agiqualitas.it/wp-login.php
    Riga  692: https://techbau.it/wp-login.php
    Riga  732: https://www.hitechlife.it/wp-login.php
    Riga  755: https://hoopcapital.it/wp-login.php
    Riga  773: https://www.voclr.it/wp-login.php
    Riga  775: https://impresaedilearus.it/wp-login.php
    Riga  886: https://lspneumaticiusati.it/wp-login.php
    Riga  936: https://www.ilinstitute.it/wp-login.php
    Riga 1040: https://cmnautica.it/wp-login.php
    Riga 1102: https://eventi-firenze.it/wp-login.php
    Riga 1115: https://www.ilpost.it/wp-login.php
    Riga 1142: https://www.studentescamilardi.it/wp-login.php
    Riga 1160: https://www.cattaneoserafino.it/wp-login.php
    Riga 1214: https://pentamultiservice.it/wp-login.php
    Riga 1219: https://voclr.it/wp-login.php
    Riga 1254: https://www.telecamerehikvision.it/wp-login.php
    Riga 1267: https://www.associazionedsa.it/wp-login.php
    Riga 1303: https://pentamultiservice.it/wp-login.php
    Riga 1305: https://reginadifioriguidonia.it/wp-login.php
    Riga 1364: https://edu.gipstudio.it/wp-login.php
    Riga 1376: https://cloud.logicode.it/wp-login.php
    Riga 1409: https://voclr.it/wp-login.php
    Riga 1411: https://bookmediaevents.it/wp-login.php
    Riga 1422: https://www.voclr.it/wp-login.php
    Riga 1444: https://chat.laquotavincente.it/wp-login.php
    Riga 1445: https://asirieti.it/wp-login.php
    Riga 1524: https://gruppo6.wp-test.unisi.it/wp-login.php
    Riga 1525: https://shop.esteticacinziatione.it/wp-login.php
    Riga 1577: https://www.dbeautybodyatelier.it/wp-login.php
    Riga 1587: https://www.voclr.it/wp-login.php
    Riga 1591: https://www.qarchitettura.it/wp-login.php
    Riga 1595: https://lieduco.it/wp-login.php
    Riga 1633: https://www.navedeifolli.it/wp-login.php
    Riga 1673: https://www.voclr.it/wp-login.php
    Riga 1702: https://www.playoptions.it/wp-login.php
    Riga 1718: https://www.dronia.it/wp-login.php
    Riga 1784: https://ladoria.it/wp-login.php
    Riga 1824: https://www.voclr.it/wp-login.php
    Riga 1825: https://islandcomputer.it/wp-login.php
    Riga 1835: https://www.voclr.it/wp-login.php
    Riga 1844: https://si-net.it/wp-login.php
    Riga 1883: https://www.voclr.it/wp-login.php
    Riga 1911: https://www.voclr.it/wp-login.php
    Riga 1920: https://www.doncollettocorleone.edu.it/wp-login.php
    Riga 1980: https://www.melissabartolini.it/wp-login.php
    Riga 1988: https://www.pianetabenesserecarvico.it/wp-login.php
    Riga 2046: https://chat.laquotavincente.it/wp-login.php
    Riga 2058: https://www.voclr.it/wp-login.php
    Riga 2078: https://chat.laquotavincente.it/wp-login.php
    Riga 2093: https://www.sanvincenzopadova.it/wp-login.php
    Riga 2115: https://www.asgl.it/wp-login.php
    Riga 2120: https://www.voclr.it/wp-login.php
    Riga 2171: https://codegrind.it/wp-login.php
    Riga 2177: https://sabapfvg.cultura.gov.it/wp-login.php
    Riga 2194: https://liveboat.it/wp-login.php
    Riga 2203: https://www.mcrcologno.it/wp-login.php
    Riga 2207: https://misericordiapiancastagnaio.it/wp-login.php
    Riga 2230: https://www.voclr.it/wp-login.php
    Riga 2268: https://areariservata.cassaincloud.it/wp-login.php
    Riga 2272: https://www.clarcap.it/wp-login.php
    Riga 2302: https://romatrepress.uniroma3.it/wp-login.php
    Riga 2316: https://www.fratellimanna.it/wp-login.php
    Riga 2367: https://www.report2me.it/wp-login.php
    Riga 2427: https://workshopferraro.it/wp-login.php
    Riga 2435: https://hatandbeard.it/wp-login.php
    Riga 2439: https://www.filieracortaonline.it/wp-login.php
    Riga 2444: https://formatec.commodoredev.it/wp-login.php
    Riga 2471: https://www.baguetteriaregina.it/wp-login.php
    Riga 2550: https://vittorini.univaq.it/wp-login.php
    Riga 2587: https://areariservata.cassanova.it/wp-login.php
    Riga 2634: https://www.mitzisimonetti.it/wp-login.php
    Riga 2693: https://www.scintillestore.it/wp-login.php
    Riga 2727: https://www.bravomanufacturing.it/wp-login.php
    Riga 2758: https://chat.laquotavincente.it/wp-login.php
    Riga 2770: https://lavitasecondopizzi.it/wp-login.php
    Riga 2808: https://www.medicalcentermazara.it/wp-login.php
    Riga 2821: https://shop.palazzodejav.it/wp-login.php
    Riga 2832: https://shop.esteticanewbodybs.it/wp-login.php
    Riga 2834: https://shop.magamagoestetica.it/wp-login.php
    Riga 2842: https://shop.naturaesteticapaliano.it/wp-login.php
    Riga 2854: https://shop.atelierdelcorporoma.it/wp-login.php
    Riga 2864: https://shop.naturaesteticapaliano.it/wp-login.php
    Riga 2873: https://shop.venusesteticabologna.it/wp-login.php
    

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Play Ransomware sfrutta 0-Day in Windows: attacco silenzioso prima della patch di aprile 2025

    Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...

    Allarme AgID: truffe SPID con siti altamente attendibili mettono in pericolo i cittadini

    È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...

    Nessuna riga di codice! Darcula inonda il mondo con il Phishing rubando 884.000 carte di credito

    Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...

    +358% di attacchi DDoS: l’inferno digitale si è scatenato nel 2024

    Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...

    25 Milioni di SIM da Sostituire dopo l’Attacco Cyber! Il Disastro di SK Telecom Sconvolge la Corea del Sud

    Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...