Новости сегодня

Новости от TheMoneytizer

Boom grazie al Covid del mercato nero degli account

Di questi tempi sul mercato nero degli account la "merce" non manca. Dopo il caso del gigante indonesiano dell'e-commerce che ha visto mettere in vendita per 5 mila dollari i dati di 91 milioni di utenti, questa settimana lo stesso gruppo di criminali, diventato noto come ShinyHunters, ha immesso sul mercato un database con i dati di 73 milioni di utenti, sottratti a dieci diversi operatori tra cui riviste on line, app di dating, piattaforme di printing e food delivery. Questa volta il prezzo è di circa 18 mila dollari che farebbe pensare a una quantità maggiore di informazioni per singolo utente rispetto al precedente.

La Rubrica Cybersecurity Week

Ovviamente il piatto forte di queste basi dati sono le password che possono essere ricavate, ma la ragione non è quella a cui per prima si pensa ovvero violare l'account della vittima. In realtà nell'arsenale di un buon cyber criminale non dovrebbe mai mancare un corposo elenco di quelle che sono le password più diffuse, in modo da applicare con efficacia un tipologia di attacco nota come "password spraying" di cui ho già parlato qui.

Disporre di centinaia di milioni di parole chiave consente di selezionarle e per i più raffinati di associarle a categorie di utenti e quindi applicarle in funzione dell'obiettivo. Tipicamente questa liste di password completano gli elenchi pubblici di quelle che vengono rilevate come più diffuse e quindi da evitare. A tal proposito il National Cyber Security Centre inglese ha pubblicato l'elenco di quelle più comuni analizzando un campione di oltre 100 milioni di account violati nel 2019. Il podio è composto da "123456", "123456789" e da "qwerty". In particolare la prima, secondo il report della società di sicurezza SplashData, è da ben sette anni al vertice della classifica. Il tempo passa, ma la gente non capisce. Tuttavia nella top 20 della NCSC appaiono anche password apparentemente complesse come "1q2w3e4r5t", ma se osservate la tastiera del vostro computer scoprirete quanto in realtà sia banale.

A proposito del britannico National Cyber Security Centre ha recentemente rilanciato l'allarme legato ad attacchi contro le organizzazioni impegnate nella ricerca sul Covid 19. Secondo le prime investigazioni compiute in collaborazione con la statunitense Cybersecurity and Infrastructure Security Agency del Dipartimento per la Homeland Security sono in corso una serie di attacchi, alcuni dei quali state sponsored, che utilizzando proprio la tecnica del "password spraying" puntano a violare i sistemi di università, aziende farmaceutiche e centri di ricerca. Come avevo già scritto, in questo momento qualsiasi dato scientifico legato alla pandemia vale molto più oro di quanto pesa. Arriva giusto in questo contesto l'annuncio del nostro Governo di un'utile integrazione per contrastare il cybercrime. Dallo scorso 6 maggio, infatti, il CERT-PA e il CERT Nazionale, strutture che sino ad oggi hanno rispettivamente supportato le pubbliche amministrazioni e il settore privato nella prevenzione e nella risposta agli incidenti cibernetici, cesseranno di esistere come enti autonomi e passeranno progressivamente le consegne allo CSIRT Italia, la nuova unità operativa per gestire la cyber-difesa nazionale. A questa struttura il compito di affrontare minacce come quella rappresentata da Dmitry Badin, un nome che ai più è assolutamente sconosciuto, ma che nell'ambiente del cyber crime di stato è ormai famigerato. Si tratta di un trentenne ufficiale del GRU, una componente dei servizi segreti russi, ricercato da tempo dagli Stati Uniti per la ben nota violazione dei sistemi di posta del Partito Democratico e dalla scorsa settimana anche dalle forze dell'ordine della Germania che lo accusano dell'attacco ai sistema informatici del parlamento avvenuta nel 2015.

Chiudiamo ritornando a parlare del nostro paese e in particolare di un tema a me particolarmente caro: i giovani e le nuove tecnologie. Come ho già scritto la scorsa settimana su queste pagine in tema di sicurezza e protezione dei dati degli studenti, il solo Garante per la Protezione dei Dati si è preoccupato di fornire qualche indicazione. Probabilmente perplessa per via del silenzio generale la stessa autorità si è sentita in dovere di far pervenire una lettera aperta alla ministra Azzolina rimarcando che "In assenza di direttive specifiche, gli istituti scolastici hanno sinora provveduto ricorrendo a soluzioni tecnologiche, offerte da vari fornitori, non sempre caratterizzate da garanzie adeguate in termini di protezione dei dati personali e talora notevolmente vulnerabili" aggiungendo che "oltretutto non sempre si limitano all'erogazione di servizi funzionali all'attività formativa" e affermando come "al fine di elevare le garanzie di riservatezza accordate in tale contesto è determinante la funzione di orientamento che il Suo Dicastero può svolgere rispetto alle scelte dei singoli istituti scolastici". Giuste preoccupazioni, un richiamo e c'è anche un suggerimento: guardare con attenzione al ruolo dei soggetti che forniscono i servizi di registro elettronico, in quanto già nominati responsabili del trattamento. In realtà gli operatori che potrebbero offrire servizi di smart learning sono molti e anzi un certo grado di separazione tra chi eroga i diversi servizi alle scuole permetterebbe di ridurre il rischio di creare "singoli punti di errore" e obiettivi particolarmente attraenti per i criminali. Resta il fatto che dal Ministero tutto tace, ma personalmente fatico a darmi pace.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Свежие новости о мобилизации в РФ от 28 сентября 2024: будет ли вторая волна, заявления экспертов

Электрички в Тверь из-за модернизации станций МЦД-3 будут следовать с отменой остановок

На Поезде мечты — от Владивостока до Москвы

Как кирпичные традиции Иваново вдохновляют современные проекты

Музыкальные новости

Стоит ли отдавать ребенка в частную школу?

Филиал № 4 ОСФР по Москве и Московской области информирует: Социальный фонд выплатит остатки материнского капитала менее 10 тысяч рублей

Рифат Сабитов: "Персональные данные в системе Google не защищены"

Спартак Кострома - Енисей. Гол и лучшие моменты (видео). FONBET Кубок России по футболу сезона 2024-2025 гг. Футбол (видео)

Новости России

ПЕЛЕДУЙ: Давненько вы не радовали своими глупостями (фельетон)

Рекламное агентство внука Пугачевой Дени три года работает в убыток

Лавров заявил о необходимости немедленной остановки эскалации на Ближнем Востоке

Как Елена Батурина смогла похудеть и стать элегантной дамой: “Подозревают липосакцию всего лица и тела”

Экология в России и мире

Сергей Светлаков презентовал комедию «Беляковы в отпуске» в Москве

Евгения Вершинина: 5 модных трендов этой осени

НОВЫЕ «ОПАСНЫЕ СВЯЗИ» С НОВЫМ ВЕДУЩИМ НА «ЧЕ!»

Осень или организм: врач объяснил, кто виноват в усиленном выпадении волос

Спорт в России и мире

Кудерметова вышла в третий круг турнира WTA 1000 в Пекине

Рахимова обыграла Биррелл и вышла во второй круг WTA 1000 в Пекине

Даниил Медведев вышел во второй круг турнира ATP-500 в Пекине

Стало известно, кто из россиян примет участие в турнире ATP-500 в Вене в конце октября

Moscow.media

В городском округе Домодедово проведена агитационно-разъяснительная работа с населением о сохранности имущества.

В Москве ежегодно состоялся юбилейный, всероссийский, патриотический гала-концерт «Проза и поэзия» «Россия - семья семей»

В Москве ежегодно состоялся юбилейный, всероссийский, патриотический гала-концерт «Проза и поэзия» «Россия - семья семей»

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *