
Gli ingegneri di Mozilla hanno scoperto che centinaia di migliaia di utenti utilizzano password associate in un modo o nell’altro a vari supereroi.
Dopo aver esaminato le statistiche sulle password violate, i ricercatori hanno scoperto che quelle create “in onore” dei supereroi sono una pratica comune tra gli utenti.
Ad esempio, la password più comune nei leak è Superman (328.000 casi), seguita da Batman (oltre 226.000 casi) e Spider-Man (poco più di 160.000 casi).
Sono anche popolari Wolverine, Iron Man, Wonder Woman e Daredevil, che compaiono in varie raccolte di databreach decine di migliaia di volte.

Anche le vere personalità dei supereroi non passano inosservate, con James Howlett/Logan in testa con un ampio margine (oltre 30.000 password), così come Clark Kenta, Bruce Wayne, Peter Parker e Tony Stark.

Gli esperti di Mozilla scherzano sul fatto che tali password non hanno una super protezione e sono deboli e possono essere facilmente compromesse.
Se queste password vengono utilizzate in ambienti aziendali, possono persino mettere in pericolo l’intera organizzazione.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeDa oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…
CybercrimeIl gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…
VulnerabilitàUna vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…
Cyber ItaliaC’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…
VulnerabilitàZoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…