Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Le Password più Comuni del 2023: NordPass Svela le Scelte Poco Sicure degli Utenti!

Le Password più Comuni del 2023: NordPass Svela le Scelte Poco Sicure degli Utenti!

18 Novembre 2023 08:40

Le password sono la chiave delle nostre informazioni personali, ma spesso sono troppo semplici e prevedibili, rendendole facili bersagli per gli hacker. NordPass, azienda specializzata nella creazione e protezione di password, ha pubblicato il suo rapporto annuale sulle password più comuni. Il rapporto mostra che molti utenti non sono creativi nella scelta delle password.

NordPass, in collaborazione con ricercatori indipendenti, ha analizzato 4,3 terabyte di dati provenienti da fonti disponibili al pubblico. Allo stesso tempo, l’azienda sottolinea che i dati personali degli utenti non sono stati toccati. Un’analisi dei dati provenienti da 35 paesi e otto diversi tipi di piattaforme ha rilevato che la maggior parte delle password sono semplici sequenze numeriche.

La password più comune era “123456”, registrata più di 4,5 milioni di volte. Secondo NordPass, può essere violato in meno di un secondo. Anche la password “admin” è facile da decifrare ed è stata violata più di 4 milioni di volte. Questi sono seguiti da sequenze numeriche come “1234”, “12345678” o “123456789”, anch’esse comuni.

L’elenco include anche parole come “password”, che richiede meno di un secondo per essere decifrata, e “unknow”, che richiede 17 minuti per essere decifrata. Anche la password “P@ssw0rd”, nonostante la sua apparente originalità, può essere decifrata in meno di un secondo ed è stata utilizzata 135.424 volte.

Le password più popolari sono sequenze numeriche. Tuttavia, se fai scorrere il dito sulla fila superiore di tasti della tastiera, ottieni “qwertyuiop“: questa password è stata utilizzata 79.434 volte. NordPass analizza anche le password per paese. Ad esempio, negli Stati Uniti i più popolari sono “123456”, “password” e “admin”. Ma la sedicesima password più popolare, “sh**bird”, è stata utilizzata 4.230 volte e richiede cinque minuti per essere decifrata.

È da notare che diverse piattaforme influenzano le abitudini di creazione delle password. Pertanto, la quarta password più popolare sui siti di e-commerce come Amazon è “amazon” .Per i siti di streaming, una delle password più popolari è “netflix”. Secondo NordPass, i siti di streaming hanno le password meno sicure rispetto ad altri siti web.

Le tendenze di quest’anno non sono molto diverse dai precedenti rapporti NordPass. Password come “12345” e “password” sono sempre tra le più comuni. NordPass afferma che con l’avanzare della tecnologia, le password stanno diventando sempre più difficili da decifrare, ma le minacce sotto forma di malware sono ancora rilevanti. L’azienda consiglia di creare password complesse lunghe 20 caratteri, utilizzando sia lettere maiuscole che minuscole, evitando date di nascita o altri dati facilmente indovinabili e creando password diverse per piattaforme diverse.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Pietro Melillo 300x300
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza: Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Articoli in evidenza

Immagine del sitoCyber Italia
Aggiornamento attacco hacker della Sapienza. Il comunicato agli studenti dal prorettore
Redazione RHC - 02/02/2026

Poco fa, l’Università La Sapienza intorno alle 12:28 ha confermato di essere stata vittima di un attacco informatico che ha costretto al blocco temporaneo di tutti i sistemi digitali dell’ateneo. A darne informazione è il…

Immagine del sitoCybercrime
31,4 Tbps: quando il DDoS diventa “meteo” e l’IoT fa da grandine
Sandro Sana - 02/02/2026

Se vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema di ecosistema. Perché il punto…

Immagine del sitoCyber Italia
Sapienza paralizzata da un attacco hacker: perché l’università ha spento tutto
Redazione RHC - 02/02/2026

La mattina di lunedì 2 febbraio si è aperta con una notizia inattesa per studenti, docenti e personale della Sapienza Università di Roma. I principali servizi digitali dell’ateneo sono risultati improvvisamente irraggiungibili, generando incertezza e…

Immagine del sitoCyber News
BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio
Andrea Gioia Lomoro - 02/02/2026

BETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semplice fumetto, ma di…

Immagine del sitoCyber News
E se domani gli USA spegnessero il cloud?  L’UE non ha un piano e legifera pensando poco
Marcello Filacchioni - 02/02/2026

Mentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un semplice controllo tecnico. Il…