• CHI SIAMO
  • CONTATTI
  • PRIVACY
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Meta: Llama festeggia un miliardo di download

    Butti: “I dati devono diventare il tessuto connettivo della digitalizzazione del sistema Sanitario”

    Dubai: la città del futuro offre opportunità ai professionisti della comunicazione

    Calderone, nasce Osservatorio su lavoro, cabina di regia con focus su persone

    La grande mobilità dei top manager italiani: il 60% dei dirigenti pronto a cambiare ruolo

    La grande mobilità dei top manager italiani: il 60% dei dirigenti pronto a cambiare ruolo

    La rivoluzione digitale rivoluziona il lavoro

    Le PMI italiane più consapevoli dei nuovi strumenti digitali

    UniCredit e CDP firmano il primo minibond italiano nativamente tokenizzato su blockchain pubblica

    Lutech lancia il nuovo progetto per gli Istituti Secondari Baresi 

     IA nelle riunioni sottoutilizzata e gli italiani dicono no al “capo artificiale”

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Meta: Llama festeggia un miliardo di download

    Butti: “I dati devono diventare il tessuto connettivo della digitalizzazione del sistema Sanitario”

    Dubai: la città del futuro offre opportunità ai professionisti della comunicazione

    Calderone, nasce Osservatorio su lavoro, cabina di regia con focus su persone

    La grande mobilità dei top manager italiani: il 60% dei dirigenti pronto a cambiare ruolo

    La grande mobilità dei top manager italiani: il 60% dei dirigenti pronto a cambiare ruolo

    La rivoluzione digitale rivoluziona il lavoro

    Le PMI italiane più consapevoli dei nuovi strumenti digitali

    UniCredit e CDP firmano il primo minibond italiano nativamente tokenizzato su blockchain pubblica

    Lutech lancia il nuovo progetto per gli Istituti Secondari Baresi 

     IA nelle riunioni sottoutilizzata e gli italiani dicono no al “capo artificiale”

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
Nessun Risultato
Visualizza tutti i risultati
Home News Sicurezza

Come i cybercriminali sfruttano miliardi di credenziali rubate e cosa fare per difendersi

30 Giugno 2025
in Sicurezza
A A
0
Truffa Milionaria: La Zecca dello Stato ha inviato in Ungheria 3 milioni di Euro in una truffa BEC
Condividi su FacebookCondividi su TwitterCondividi su WhatsappCondividi su Linkedin

È stata rilevata una delle più imponenti violazioni di dati nella storia, con circa 16 miliardi di credenziali di accesso rese pubbliche. Questi dati provengono molto probabilmente da diversi malware chiamati infostealer, che sottraggono automaticamente informazioni sensibili dai dispositivi infettati. I dati sono stati trovati su server e archivi cloud insufficientemente protetti, rendendoli accessibili a chiunque abbia avuto la possibilità di accedervi. Le informazioni trafugate comprendono nomi utente e password relativi a una vasta gamma di servizi online, inclusi social network come Facebook, account email come quelli di Google, piattaforme per sviluppatori come GitHub, applicazioni di messaggistica come Telegram e persino siti governativi. La portata di questa fuga di dati è tale da coinvolgere quasi ogni tipo di account, così come riportato da cybernews.com.

Gli infostealer sono software malevoli che, una volta installati su un dispositivo, raccolgono in automatico le credenziali di accesso salvate, come URL, nomi utente, password e persino token o cookie di sessione che possono permettere agli hacker di superare sistemi di sicurezza come l’autenticazione a due fattori. La maggior parte delle informazioni rubate è recente e non semplicemente un insieme di dati vecchi o riciclati, il che rende la situazione particolarmente allarmante. Gli esperti di sicurezza hanno individuato numerosi set di dati contenenti milioni o addirittura miliardi di record, esposti per periodi limitati ma sufficienti a essere copiati e sfruttati da malintenzionati.

Questi grandi database di credenziali facilitano enormemente le attività criminali, come il furto di identità, gli attacchi di phishing mirati, l’installazione di ransomware e la compromissione delle email aziendali. Non è possibile sapere con certezza quanti account unici siano stati coinvolti, poiché molti dati si sovrappongono, ma si stima che in media ogni persona sulla Terra possa avere almeno due account compromessi.

Non è chiaro chi abbia raccolto e assemblato queste enormi raccolte di dati: potrebbero essere gruppi criminali o anche ricercatori che le monitorano per fini di sicurezza, ma in ogni caso il rischio per gli utenti rimane alto. Spesso le persone non sanno se le proprie credenziali siano state compromesse, quindi è fondamentale adottare misure preventive. La difesa migliore consiste nell’usare password complesse e diverse per ogni servizio, gestite con apposite applicazioni, aggiornarle frequentemente e attivare sempre che possibile l’autenticazione a due fattori. È inoltre importante mantenere i propri dispositivi liberi da malware per evitare che le informazioni vengano sottratte direttamente.

In conclusione, questa massiccia fuga di dati mostra quanto sia semplice per chi utilizza software malevoli raccogliere enormi quantità di informazioni personali, mettendo a rischio milioni di utenti e aziende nel mondo. Essere consapevoli del pericolo e seguire buone pratiche di sicurezza digitale sono le strategie più efficaci per difendersi da queste minacce sempre più frequenti e sofisticate.

Tags: credenzialicybercyber criminalicybersecuritymalwaresicurezzaviolazioni
ShareTweetSendShare

Ricevi aggiornamenti in tempo reale sulle categorie di questo post direttamente sul tuo dispositivo, iscriviti ora.

Interrompi le notifiche

Relativi Post

TikTok e Shopify assieme per la digital transformation delle Pmi
Sicurezza

Gli errori delle PMI nell’uso dei firewall, e come risolverli

11 Dicembre 2025

Le piccole e medie imprese (PMI) rappresentano il 99% del totale delle aziende italiane. Per la maggior parte di esse,...

Leggi ancoraDetails
Como Lake 2024 – Crosetto: “dati e AI game changer geopolitici”

Crosetto: “Oltre 1.500 attacchi informatici in Italia dall’inizio dell’anno”

5 Dicembre 2025
Microsoft, fatturato a +15%, spicca il cloud

Microsoft nel mirino di Eko: una denuncia per archiviazione «illegale» di dati di sorveglianza israeliani in Europa

5 Dicembre 2025
Revolut lancia la “Modalità in Giro” per proteggere i fondi dei clienti dall’aumento delle rapine nel periodo delle feste

Revolut lancia la “Modalità in Giro” per proteggere i fondi dei clienti dall’aumento delle rapine nel periodo delle feste

2 Dicembre 2025
Arena Digitale

Seguici anche su

info@arenadigitale.it

ISCRIVITI ALLA NEWSLETTER

    L'ESPERTO RISPONDE

    LINK

    A.P.S.P.

    • CHI SIAMO
    • CONTATTI
    • PRIVACY
    ARENA DIGITALE  -  CF. P.Iva 17134791007 -
    Iscritto al Tribunale di Roma N. 166 - 5/12/2019

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Gestisci Consenso Cookie
    Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
    Funzionale Sempre attivo
    L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
    Preferenze
    L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
    Statistiche
    L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
    Marketing
    L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
    • Gestisci opzioni
    • Gestisci servizi
    • Gestisci {vendor_count} fornitori
    • Per saperne di più su questi scopi
    Preferenze
    • {title}
    • {title}
    • {title}
    Nessun Risultato
    Visualizza tutti i risultati
    • HOME
    • PAGAMENTI DIGITALI
    • NEWS
      • Pagamenti Digitali
      • Blockchain
      • Intelligenza Artificiale
      • Criptovalute
      • Fintech
      • Over the top
      • PA
      • Consumatori
      • New Trend e Millennians
      • Turismo
      • Industria 4.0
      • Sicurezza
      • Digital Politics
      • Circuito etico
      • Cultura Digitale
      • Economia e Finanza
    • FORMAZIONE
    • REGULATION
    • EVENTI
    • VIDEO
    This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.