Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Giu 12, 2019 Marco Schiaffino In evidenza, Leaks, News, RSS, Scenario 0
Quando Troy Hunt diede il via al progetto Have I Been Pwned (era il 2013) non aveva idea che il tema degli account compromessi potesse crescere ai livelli che ha raggiunto in questi ultimi mesi. Tanto meno che nel suo database finissero miliardi di record.
Lo spiega lo stesso fondatore, che in un lungo post pubblicato sul suo blog, annuncia la sua intenzione di fare un “salto di qualità” con il suo progetto.
Have I Been Pwned (HIBP per gli amici) è essenzialmente un enorme database che contiene un elenco indicizzato degli account che sono stati compromessi negli ultimi anni e che i visitatori possono consultare (con modalità diverse a seconda se lo facciano gratuitamente o tramite un pagamento di una quota) per verificare se qualcuno dei loro account è stato violato.
Al suo interno, in buona sostanza, ci sono tutti i dati comparsi negli anni sui vari forum hacker o market del Dark Web. Quelli che i pirati informatici possono comprare o “procurarsi” per portare attacchi.
Fino a oggi HIBP ha mantenuto una dimensione piuttosto “artigianale” e il primo passo di una sorta di industrializzazione del servizio si è vista con l’avvio della collaborazione con Mozilla e il suo Firefox Monitor (ne abbiamo parlato in questo articolo) che ha consentito di allargare la platea di utenti del servizio.
Ora le cose starebbero per cambiare e il motivo, per lo meno come lo illustra Hunt, riguarda proprio il modello di gestione di HIBP in rapporto alla mole di dati e di lavoro che richiede.
Il servizio, scrive Hunt, a oggi è in grado di controllare quasi 8 miliardi di credenziali rubate, con 3 milioni di utenti che hanno sottoscritto il servizio di notifica e una media di 150.000 visitatori giornalieri, che raggiungono però picchi di 10 milioni quando si verifica qualche grosso attacco. Ecco: tutto questo fino a oggi è stato gestito da un team composto da… una persona. Troy Hunt.
Di fronte alla costante crescita di richieste e di interesse, il ricercatore si è di conseguenza deciso a cercare un partner per garantire la sopravvivenza di HIBP. Nelle sue intenzioni, il servizio dovrebbe comunque mantenere alcuni punti fermi tra cui la possibilità di fare ricerche gratuite e di ampliare costantemente sia il database di riferimento, sia gli strumenti a disposizione.
Il Progetto Svalbard, nome scelto per omaggiare il più grande repository nell’artico, dovrebbe permettere a Troy Hunt di individuare il partner più adatto per raggiungere l’obiettivo. Non resta che aspettare.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...