{"id":16806,"date":"2019-01-17T12:39:45","date_gmt":"2019-01-17T10:39:45","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=16806"},"modified":"2019-01-18T12:41:25","modified_gmt":"2019-01-18T10:41:25","slug":"collection-numba-one","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/collection-numba-one\/16806\/","title":{"rendered":"I miei dati si trovano su Collection #1. Cosa devo fare?"},"content":{"rendered":"<p>L\u2019esperto di privacy e sicurezza Troy Hunt ha pubblicato un <a href=\"https:\/\/www.troyhunt.com\/the-773-million-record-collection-1-data-reach\/\" target=\"_blank\" rel=\"noopener nofollow\">post sul suo blog<\/a> riguardante il cosiddetto Collection #1, un esteso database apparso di recente su Internet che contiene oltre 700 milioni di indirizzi e-mail unici e oltre 1,1 miliardi di coppie username-password. Nel nostro post vi spiegheremo come capire se questa fuga di dati vi interessa personalmente e, in caso positivo, cosa fare per porvi rimedio.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n<p>Le fughe di dati sono ormai cose che succedono e anche abbastanza spesso; ci sono casi, per\u00f2, in cui parliamo di fughe di enormi proporzioni. I cybercriminali raccolgono le informazioni filtrate e creano un database di login e password. Alcuni provano ad aggiungere a questi database le informazioni di successive fughe di dati che emergono man mano, e poco a poco si crea un database gigante come quello battezzato con il nome Collection #1, analizzato dall\u2019esperto Troy Hunt.<\/p>\n<p><a href=\"https:\/\/www.kaspersky.it\/security-cloud?redef=1&amp;reseller=it_kscitadailyblog_pla_ona_afm__onl_b2c__lnk_______#buy-section\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-16808 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2019\/01\/18123845\/collection-numba-one-featured.jpg\" alt=\"\" width=\"1460\" height=\"960\"><\/a><\/p>\n<p>Non si tratta di una fuga di dati mostruosa (come quella che ha interessato Yahoo! e i miliardi di credenziali di utenti rubate), questa volta parliamo di una mega raccolta di dati provenienti da oltre 2 mila fughe diverse di dati, alcune delle quali risalgono addirittura al 2008, altre invece sono pi\u00f9 recenti.<\/p>\n<p>Sorprendentemente, Collection #1 non sembra includere login e password di fughe di dati arcinote, come quella <a href=\"https:\/\/www.kaspersky.it\/blog\/linkedin-password-leak\/8209\/\" target=\"_blank\" rel=\"noopener\">di LinkedIn del 2012<\/a> o i due incidenti che hanno coinvolto Yahoo! (nel caso vogliate rinfrescarvi la memoria, vi riproponiamo il post sulla <a href=\"https:\/\/www.kaspersky.it\/blog\/possible-yahoo-password-leak\/9004\/\" target=\"_blank\" rel=\"noopener\">fuga n\u00ba1<\/a> e la <a href=\"https:\/\/www.kaspersky.it\/blog\/yahoo-hack-complexity-growing\/9031\/\" target=\"_blank\" rel=\"noopener\">fuga n\u00ba 2 di Yahoo!<\/a>).<\/p>\n<h3>Come sapere se Collection #1 riguarda anche me?<\/h3>\n<p>Per capire se una o pi\u00f9 delle vostre credenziali di accesso si trovino in questo database, potete consultare il sito <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener nofollow\">haveibeenpwned.com<\/a>. Basta digitare l\u2019indirizzo e-mail a cui sono associati i vostri account e verificare se questo indirizzo si trova nei database filtrati di cui \u00e8 a conoscenza haveibeenpwned.com.<\/p>\n<p>Se il vostro indirizzo e-mail fa parte di Collection #1, apparir\u00e0 una voce su haveibeenpwned. Se cos\u00ec non dovesse essere, siete fortunati, non avete nulla di cui preoccuparvi. Tuttavia, se ne fate parte, allora la cosa si fa pi\u00f9 complicata.<\/p>\n<h3>Cosa posso fare se il mio account \u00e8 menzionato nel database Collection #1?<\/h3>\n<p>Se sul sito compare il vostro indirizzo e-mail, vuol dire sicuramente che dovete fare qualcosa al riguardo. In ogni caso, questo servizio non vi dice a quale o quali account \u00e8 associato l\u2019indirizzo e-mail interessato. Si tratta di un account su un forum di criptovalute, un account di una libreria online, una community di amanti de gatti? Detto ci\u00f2, avete due opzioni a disposizione, <a href=\"https:\/\/www.kaspersky.it\/blog\/never-reuse-passwords-story\/16666\/\" target=\"_blank\" rel=\"noopener\">dipende se avete utilizzato una sola password per diversi servizi oppure no<\/a>.<\/p>\n<p>Opzione n\u00ba1: state impiegando una sola password per account diversi, i quali sono associati all\u2019indirizzo e-mail coinvolto nel database. Allora non avrete vita facile perch\u00e9, per dormire davvero sonni tranquilli, dovrete passare a rassegna tutti questi account e modificare ognuna di queste password. Non dimenticate che le nuove password devono essere lunghe, complesse e uniche. Se siete soliti ricordare una sola password, cercare di memorizzarne molte e cos\u00ec diverse sar\u00e0 praticamente impossibile, per cui forse sarebbe il caso di ricorrere a un password manager.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">\n<p>Opzione n\u00ba 2: state impiegando password uniche sugli account associati all\u2019indirizzo e-mail in questione. Buone notizie, non \u00e8 poi cos\u00ec difficile rimediare. Ovviamente potreste comunque cambiare tutte le password, ma in questo caso non \u00e8 strettamente necessario. Potreste anche provare a scoprire quale di queste password sia stata coinvolta nel database avvalendovi di un\u2019altra funzionalit\u00e0 di haveibeenpwned che si chiama <a href=\"https:\/\/haveibeenpwned.com\/Passwords\" target=\"_blank\" rel=\"noopener nofollow\">Pwned Passwords<\/a>.<\/p>\n<p>Potete digitare la password di uno dei vostri account e verificare se si trova nel database Collection #1, in plain text o come <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/hashing\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">hash<\/a>. Se questa o un\u2019altra password compare almeno una volta su haveibeenpwned, fareste meglio a cambiarla. Altrimenti, siete al sicuro e potete procedere alla verifica di un\u2019altra password che vi preoccupa.<\/p>\n<p>Naturalmente, se procedete in questo modo vuol dire che vi fidate di haveibeenpwned e la magior parte delle persone non ha motivi per farlo. Per questo potete anche copiare un hash SHA-1 della vostra password e otterrete lo stesso risultato che avreste copiando la password cos\u00ec com\u2019\u00e8. Online troverete molte risorse online per creare hash SHA-1 dalle informazioni fornite (<a href=\"https:\/\/www.google.com\/search?q=sha-1+hash+generator\" target=\"_blank\" rel=\"noopener nofollow\">abbiamo fatto una piccola ricerca per voi su Google<\/a>). In questo modo non \u201crivelerete\u201d le vostre password e vi sentirete certamente pi\u00f9 tranquilli.<\/p>\n<h3>Consigli generali di protezione, per evitare di venire coinvolti in fughe di dati di questo tipo<\/h3>\n<p>Negli ultimi anni siamo stati testimoni di numerose fughe di dati e sicuramente assisteremo a molte altre in futuro. Per questo motivo, di tanto in tanto emergeranno altri nuovi e grandi database come Collection #1 e i cybercriminali saranno ben contenti di utilizzarli per cercare di violare gli account degli utenti. Per ridurre al minimo le possibilit\u00e0 di essere coinvolti in tali fughe di darti, vi consigliamo di fare quanto segue:<\/p>\n<ul>\n<li>Utilizzate password uniche, lunghe e robuste per ogni account. In questo modo, se viene violata la sicurezza di uno dei servizi che state utilizzando, solo dovrete cambiare una password;<\/li>\n<li>Attivate l\u2019autenticazione a due fattori dove possibile. Eviter\u00e0 che gli hacker possano entrare nel vostro account anche avendo a disposizione login e password;<\/li>\n<li>Avvaletevi di soluzioni di sicurezza come\u00a0<a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, che vi metteranno in guardia dalle ultime fughe di dati;<\/li>\n<li>Utilizzate un password manager che vi aiuti a creare varie password uniche e robuste e senza dover memorizzarle tutte. I password manager vi aiutano anche a modificare le vostre password pi\u00f9 rapidamente nel caso ce ne sia bisogno.\u00a0<a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> si occupa in maniera egregia di questi due compiti cos\u00ec importanti.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Su Internet \u00e8 apparso un database molto esteso di e-mail e password filtrate. Ecco cosa dovreste fare a riguardo.<\/p>\n","protected":false},"author":675,"featured_media":16807,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[3043,1205,62],"class_list":{"0":"post-16806","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-collection-1","10":"tag-fughe-di-dati","11":"tag-password"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/collection-numba-one\/16806\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/collection-numba-one\/15084\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/collection-numba-one\/12665\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/collection-numba-one\/17013\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/collection-numba-one\/15200\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/collection-numba-one\/13957\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/collection-numba-one\/17699\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/collection-numba-one\/22137\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/collection-numba-one\/5595\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/collection-numba-one\/25403\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/collection-numba-one\/11346\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/collection-numba-one\/11256\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/collection-numba-one\/10257\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/collection-numba-one\/18385\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/collection-numba-one\/22263\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/collection-numba-one\/23707\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/collection-numba-one\/17843\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/collection-numba-one\/21967\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/collection-numba-one\/21904\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/fughe-di-dati\/","name":"fughe di dati"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=16806"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16806\/revisions"}],"predecessor-version":[{"id":16841,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/16806\/revisions\/16841"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/16807"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=16806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=16806"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=16806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}