• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Customer Data Platform: crescita record nel 2024 (+13%)
    • Il settore automotive è e sarà sempre più AI-oriented
    • Protect AI farà presto parte di Palo Alto Network
    • Attacchi informatici: sicurezza nazionale compromessa dagli APT
    • Il Print Management secondo Brother
    • SAS Viya si aggiorna per una produttività senza precedenti
    • Infrastrutture e workload: come riconfigurarli a causa dell’impatto dell’AI?
    • Nutanix e Pure Storage creano una nuova soluzione integrata
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»Posizione Primo Piano»Credenziali rubate: come essere innovativi per non finire sul Dark Web

    Credenziali rubate: come essere innovativi per non finire sul Dark Web

    By Redazione LineaEDP28/04/20174 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Una riflessione di Paolo Arcagni, Systems Engineering Manager di F5 Networks sulla protezione delle credenziali personali

    A cura di Paolo Arcagni, Systems Engineering Manager, F5 Networks

    I dati sono la linfa vitale della nostra vita lavorativa e sono di fondamentale importanza per le aziende di tutto il mondo. Tuttavia, ogni giorno aumenta la quantità di dati personali disponibili e acquistabili sul Dark Web.
    E’ di poche settimana fa la notizia che un venditore, che si fa chiamare SunTzu583, ha messo in vendita oltre un milione di credenziali Gmail e Yahoo su alcuni siti nascosti nei meandri del Dark Web.

    I profili offerti da questo cybercriminale sarebbero il bottino di varie violazioni avvenute negli ultimi anni, dai 500 milioni di profili di account Yahoo rubati alla fine del 2014, ai dati di oltre 110 milioni di utenti LinkedIn nel 2012, all’hacking di Adobe, di MySpace e altri ancora.

    La realtà è che il mercato delle informazioni rubate è enorme perché i dati hanno un valore economico che permane anche quando vengono ottenuti illegalmente. L’unico modo per contrastare queste violazioni è far sì che le credenziali rubate diventino inutili nelle mani dei criminali informatici.

    Le credenziali non cifrate

    Molti pensano che se le password sono crittografate allora non si corrano rischi. Nel caso LinkedIn del 2012, al contrario, i dati erano crittografati utilizzando l’algoritmo SHA1 che, dopo questa e altre violazioni, oggi è considerato del tutto inaffidabile. Ciò che aveva peggiorato notevolmente la situazione era che l’algoritmo di hashing delle password era stato eseguito senza prima eseguire le classiche procedure di aumento della complessità (aggiunta di una serie di dati che, uniti alla password, aiutino a nascondere il suo vero significato).

    Un ulteriore aspetto significativo del caso LinkedIn è stato mostrato da un’organizzazione che si occupa del servizio di recupero password, che ha sottolineato come oltre l’80% delle password potevano comunque essere violate facilmente dato che 1,1 milioni di persone utilizzavano come password la combinazione “123456” e quasi 190.000 persone avevano scelto “password”. Chiaramente, chi sceglie per LinkedIn una password di questo tipo molto probabilmente utilizzerà la stessa password anche per siti sensibili, come quello della propria banca, che rappresentano obiettivi ancora più interessanti per i criminali informatici.

    Proteggere le password

    La maggior parte dei siti oggi richiede come password una combinazione di lettere maiuscole e minuscole, numeri e, a volte, caratteri speciali. Tuttavia, tendiamo a utilizzare sempre le stesse combinazioni, iniziando ad esempio con la lettera maiuscola e finendo con un numero. Se è richiesto un carattere speciale, di solito lo posizioniamo alla fine. E questo i cybercriminali lo sanno!
    Sfruttando capacità di elaborazione sempre più potenti, anche le password apparentemente complicate possono essere individuate in tempi relativamente brevi.

    Come è possibile quindi contrastare questa tendenza? Di sicuro non basta rafforzare il proprio firewall.
    Oggi, come utenti, dobbiamo imparare a essere più creativi e innovativi nella scelta delle nostre password; per farlo è necessario adottare uno strumento software di gestione delle password, senza il quale lasciamo sostanzialmente le nostre credenziali senza protezione.

    Questi strumenti generano automaticamente le password e ci consentono di selezionare il livello di complessità, il tipo di pattern e la lunghezza. Questi software sono cresciuti nel tempo e oggi si presentano anche sotto forma di app mobile, permettendo di gestire lo stesso utente su diversi dispositivi, proteggendo l’accesso con l’autenticazione a due fattori e aggiornandosi con le nuove forme di autenticazione biometrica.

    Il valore reale di questi software è che non c’è bisogno di ricordare tutte le password perché il Password Manager le memorizza e consente di copiarle nel campo log-in del sito web; in alcuni casi lo strumento è anche in grado di memorizzare l’URL del sito web per popolare automaticamente il campo per voi al momento dell’accesso.
    La raccomandazione principale, scegliendo questo tipo di approccio è che, naturalmente, l’accesso inziale deve essere molto complesso per proteggere questo singolo account. Si tratta quindi di adottare un’unica password, il più possibile sicura, da ricordare per tutto.

    Concludendo, i dati personali sono preziosi e i cybercriminali investono risorse enormi per accedere alle informazioni a fini di lucro. Con l’adozione di best practice e investendo nella sicurezza personale, le credenziali più importanti possono rimanere criptate: questo significa che, anche nel caso di una violazione, i dati sottratti non potranno essere utilizzati in quando criptati in maniera irreversibile, di fatto rendendoli inutili e senza valore commerciale.
    In sintesi, non si deve sottovalutate il “Dark Web”: la sicurezza informatica può essere garantita solo assumendosi una responsabilità diretta.

    credenziali rubate cyber criminali Dark Web password
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Customer Data Platform: crescita record nel 2024 (+13%)

    09/05/2025

    Il settore automotive è e sarà sempre più AI-oriented

    09/05/2025

    Il Print Management secondo Brother

    09/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Attacchi informatici: sicurezza nazionale compromessa dagli APT

    09/05/2025

    TheWizards: il gruppo APT che colpisce Asia e Medio Oriente

    08/05/2025

    Resilienza Produttiva: come rafforzarla?

    07/05/2025

    IA e rischi cyber: gli attacchi si fanno più mirati e sofisticati

    07/05/2025
    Report

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025

    Intelligenza Artificiale e GenAI: adozione in crescita nel 2024

    10/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.