Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Set 06, 2017 Marco Schiaffino Attacchi, Gestione dati, Hacking, In evidenza, Intrusione, Leaks, News, RSS, Vulnerabilità 0
Qualcuno avrà anche sorriso all’idea che l’account dell’attrice Selena Gomez fosse stato hackerato per postare online le foto “senza veli” di Justin Bieber. Ora, però, sembra che quello fosse solo l’aperitivo di qualcosa di (molto) più serio.
Come ha riportato il Daily Beast, infatti, i cyber-criminali avrebbero sfruttato il bug che ha permesso agli ignoti hacker di violare l’account dell’attrice statunitense per rastrellare milioni di account.
Stando a quanto si legge sempre sul Daily Beast, che ha avuto contatti con i pirati autori dell’intrusione ma che non ha potuto visionare il materiale in loro possesso, i cyber-criminali avrebbero rubato le informazioni secondo una logica precisa: sarebbero partiti dagli account più seguiti per poi “scendere”. Totale: 6 milioni di account.
Il tutto sarebbe poi stato ordinato in un database con una funzione di ricerca che i pirati hanno battezzato Doxagram (Dox è il termine che in slang indica l’insieme dei contatti di una persona – ndr) e messo online sotto forma di sistema a pagamento.
Per 10 dollari chiunque potrebbe ottenere le informazioni personali (indirizzo email e numero di telefono cellulare) di uno qualsiasi degli utenti “sequestrati”.
Dopo la correzione del bug a opera degli sviluppatori di Instagram, la partita si è spostata sul Web. Il social network di proprietà di Facebook starebbe infatti facendo di tutto per impedire che l’archivio sia accessibile al pubblico, bloccando gli account dei cyber-criminali sui social network (Facebook e Twitter) e registrando qualsiasi dominio che contenga la parola “Doxagram” per impedire ai pirati di avere troppa visibilità.
La strategia, però, non sembra funzionare particolarmente bene. Prima di scrivere questo articolo, per esempio, ci sono bastati 10 secondi per trovare una serie di post su bitcointalk.org dai quali siamo riusciti ad arrivare al sito doxagram2.com, che sembrerebbe essere gestito proprio dai pirati che hanno saccheggiato i database di Instagram.
Stando a quanto si legge nel post, ce ne sarebbe anche una versione sul Dark Web, che ovviamente i volenterosi tecnici di Instagram non possono bloccare ricorrendo agli stessi metodi che hanno usato per social network e domini “normali”.
Ma cosa rischiano gli utenti che sono rimasti vittima del leak? Nel caso dei VIP le conseguenze riguardano essenzialmente la sfera della privacy, visto che saranno presumibilmente costretti a cambiare numero di telefono e indirizzo email.
Per tutti gli altri, magari non così celebri, rimane il rischio che qualcuno sfrutti le informazioni per portare degli attacchi di phishing nei loro confronti, un po’ come è successo a Selena Gomez.
Conoscere indirizzo email e numero di telefono di una persona, infatti, è più che sufficiente per mettere in piedi un raggiro terribilmente credibile, anche perché gli SMS su smartphone sono spesso usati come strumento di verifica nei sistemi di autenticazione a due fattori.
È bene ricordarsi, poi, che l’eventuale truffa potrebbe riguardare anche un servizio diverso da Instagram. Immaginiamo per esempio che ci arrivi un’email con la richiesta di verifica del nostro account Google.
Normalmente saremmo diffidenti, ma nel messaggio c’è scritto che ci verrà inviato un codice via SMS che dovremo inserire nel sito. Behh, se conoscono il nostro numero di telefono devono essere davvero quelli di Google. No? Beh, forse no…
Set 03, 2024 0
Ago 28, 2024 0
Lug 16, 2024 0
Apr 08, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...