X

seguici su Facebook

Il più grande attacco hacker della storia: 16 miliardi di credenziali di accesso trapelate

Saturday 21 June 2025 - 11:15
Il più grande attacco hacker della storia: 16 miliardi di credenziali di accesso trapelate

Un fulmine a ciel sereno ha scosso il mondo della sicurezza informatica. Gli esperti hanno appena rivelato il più grande attacco hacker di credenziali di accesso mai registrato, con oltre 16 miliardi di credenziali compromesse in tutto il mondo. Quest'operazione di portata senza precedenti evidenzia la crescente violenza della guerra digitale in un mondo già sotto tensione geopolitica.

Secondo le analisi iniziali, i dati hackerati includono nomi utente, password e token di sessione, distribuiti in oltre 30 database. Alcuni di questi database contengono fino a 3,5 miliardi di record univoci. Tra i servizi interessati figurano giganti del web come Apple, Google, Facebook, Instagram, Telegram e GitHub, oltre a piattaforme VPN, strumenti di sviluppo e persino siti web governativi.

Particolarmente preoccupante: i dati rubati sono recenti e non provengono da vecchie perdite riciclate. Sono stati raccolti da uno spyware infostealer, molto attivo negli ultimi mesi e in grado di sottrarre silenziosamente informazioni sensibili direttamente dai dispositivi infetti.

Sebbene nessuna prova diretta confermi un hack dei server di aziende come Google, Apple o Meta, gli esperti osservano che l'enorme volume di dati associato a queste piattaforme dimostra l'entità del furto e gli enormi rischi connessi. L'infiltrazione sembra provenire principalmente da dispositivi compromessi, scarsamente protetti o trascurati.

Il caso va oltre il semplice furto di password. Secondo gli specialisti, questa fuga di dati rappresenta una vera e propria "mappa strategica" che consente ai criminali informatici di condurre attacchi su larga scala: phishing, furto di identità, ricatto digitale, distribuzione di malware e sofisticate campagne di spam.

I dati sono stati trovati in database accessibili tramite Elasticsearch o su contenitori di cloud storage non configurati correttamente, resi pubblici su Internet. Questa negligenza tecnica ha gravi conseguenze in un momento in cui gli attacchi informatici stanno diventando sempre più professionali.

Questa monumentale violazione evidenzia la persistente vulnerabilità dei sistemi digitali globali. Sottolinea inoltre l'urgente necessità per governi, aziende e privati ​​di rafforzare le proprie difese digitali, in un contesto in cui la sicurezza informatica sta diventando un campo di battaglia strategico tanto quanto le armi convenzionali.


leggi anche