
Redazione RHC : 4 Giugno 2024 15:33
L’aggregatore di informazioni sulle perdite Have I Been Pwned (HIBP) ha aggiunto 361 milioni di indirizzi e-mail al suo database, nonché credenziali rubate tramite malware o attacchi di credential stuffing.
I ricercatori hanno raccolto questi dati da numerosi canali Telegram, dove le informazioni rubate vengono spesso distribuite gratuitamente agli abbonati per aumentare la reputazione.

La settimana scorsa, un ricercatore che ha voluto rimanere anonimo ha condiviso con il proprietario di Have I Been Pwned, Troy Hunt, un database di credenziali raccolte da 518 canali Telegram di hacker, per un totale di 122 GB.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Secondo Hunt, questa enorme combo list contiene più di 1.700 file, oltre 2 miliardi di righe e 361 milioni di indirizzi email univoci, di cui 151 milioni di indirizzi che prima non erano arrivati all’attenzione dell’HIBP.
Inoltre, agli indirizzi venivano allegate delle password e in molti casi anche informazioni sul sito a cui appartenevano i dati.

Il set di dati è così grande che è quasi impossibile verificarne l’autenticità. Tuttavia, Hunt scrive di aver utilizzato moduli di reimpostazione della password su molti siti e di aver verificato che molti degli indirizzi e-mail fossero effettivamente associati a risorse specifiche elencate tra le credenziali rubate.
L’esperto ha anche contattato molti utenti che in precedenza avevano evitato fughe di dati e ora i loro indirizzi e-mail o password sono stati evidenziati nel dump raccolto da Telegram. Molte persone hanno confermato al ricercatore che i dati sono corretti e che i log dei canali degli hacker contengono i loro indirizzi reali.
Hunt non è stato in grado di confermare l’autenticità delle password, perché per farlo avrebbe dovuto accedere agli account di altre persone, e questo sarebbe illegale. Poiché sono già state aggiunte nuove informazioni a Have I Been Pwned, tutti possono verificare se i propri account sono stati violati.
Redazione
Cloudflare ha registrato un’interruzione significativa nella mattina del 5 dicembre 2025, quando alle 08:47 UTC una parte della propria infrastruttura ha iniziato a generare errori interni. L’inci...

Una campagna sempre più aggressiva, che punta direttamente alle infrastrutture di accesso remoto, ha spinto gli autori delle minacce a tentare di sfruttare attivamente le vulnerabilità dei portali V...

Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...