{"id":6347,"date":"2015-07-21T15:47:47","date_gmt":"2015-07-21T15:47:47","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=6347"},"modified":"2017-05-19T07:03:01","modified_gmt":"2017-05-19T07:03:01","slug":"cheating-website-hacked","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/cheating-website-hacked\/6347\/","title":{"rendered":"Hackerato il network per incontri, Ashley Madison"},"content":{"rendered":"<p>\u201cCara, ti posso spiegare\u2026\u201d Nelle prossime ore questa frase potrebbe essere pronunciata da molti utenti, o almeno dagli utenti di Ashley Madison, il sito di incontri per persone sposate o impegnate in cerca di avventure, hackerato da poco. Gli hacker hanno minacciato di pubblicare l\u2019intero database rubato (i dati di 37 milioni di utenti) a meno che i proprietari non chiudano due dei loro siti.<\/p>\n<p><strong><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2015\/07\/05235914\/ashleymadison-1-it.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-6352\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2015\/07\/05235914\/ashleymadison-1-it-1024x646.jpg\" alt=\"ashleymadison-1-it\" width=\"1024\" height=\"646\"><\/a><\/strong><\/p>\n<p>Il popolare network di incontri extraconiugali Ashley Madison, con il suo pungente slogan \u201cLa vita \u00e8 breve. Concediti un\u2019avventura!\u201d e il sito web Established Men, che organizza incontri tra donne e uomini ricchi, appartengono entrambi al gruppo Avid Life Media. Gli hacker affermano di voler punire la compagnia per le loro politiche ingiuste: a quanto pare, per cancellare completamente un profilo, l\u2019azienda richiede ai clienti il <a href=\"http:\/\/arstechnica.com\/business\/2014\/08\/cheaters-hook-up-site-ashley-madison-makes-account-deletion-confusing\/\" target=\"_blank\" rel=\"noopener nofollow\">pagamento di $19 dollari<\/a> (circa 18 \u20ac) . Nonostanteci\u00f2, i dati dei clienti non vengono cancellati del tutto, come promesso.<\/p>\n<p>Gli hacker affermano: \u201cgli utenti pagano sempre con carta di credito, i dati dei loro acquisti non vengono rimossi come promesso e questi includono nomi reali ed indirizzi, che sono senza dubbio i dati che pi\u00f9 preoccupano gli utenti e che dovrebbero essere rimossi\u201d.<\/p>\n<p>I criminali informatici chiedono quindi a Avid Life Media di chiudere entrambi i siti; se non lo faranno, renderanno pubblici i nomi e gli indirizzi reali dei loro clienti, insieme ai loro segreti, fantasie sessuali e molto altro. Tutto questo sar\u00e0 online.<\/p>\n<p>Ironicamente, gli hacker permettono all\u2019azienda di mantenere attivi gli altri siti (l\u2019unico altro sito di propriet\u00e0 di Avid Life Media \u00e8 Cougar Life, che mette in contatto donne mature con uomini giovani). L\u2019azienda accusa gli hacker di star commettendo un atto criminale.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/TDSBreakingNews?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TDSBreakingNews<\/a> Cheating website Ashley Madison hacked. Back to cheating the old-fashioned way: with wife's sister.<\/p>\n<p>\u2014 The Daily Show (@TheDailyShow) <a href=\"https:\/\/twitter.com\/TheDailyShow\/status\/623267412696150017?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 20, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Secondo <a href=\"https:\/\/krebsonsecurity.com\/2015\/07\/online-cheating-site-ashleymadison-hacked\/\" target=\"_blank\" rel=\"noopener nofollow\">KrebsOnSecurity<\/a>, a dimostrazione dell\u2019attacco, alcuni campioni di dati rubati sono gi\u00e0 stati pubblicati sul Web, ma <a href=\"http:\/\/www.wired.com\/2015\/07\/hack-brief-attackers-spill-user-data-cheating-site-ashley-madison\/\" target=\"_blank\" rel=\"noopener nofollow\">Avid Life Media \u00e8 riuscita a rimuovere i dati<\/a> pubblicati subito dopo l\u2019incidente. L\u2019azienda ha confermato la breccia e ha affermato di aver ingaggiato \u201ci migliori esperti della polizia scientifica, nonch\u00e9 altri professionisti del settore della sicurezza informatica, per determinare l\u2019origine, la natura e l\u2019obiettivo dell\u2019attacco\u201d.<\/p>\n<p>\u00c8 possibile che si tratti di <a href=\"https:\/\/krebsonsecurity.com\/2015\/07\/online-cheating-site-ashleymadison-hacked\/\" target=\"_blank\" rel=\"noopener nofollow\">un individuo con accesso interno alla network aziendale<\/a>, un ex impiegato o un libero professionista. Una prova indiretta di questa teoria si troverebbe nella nota che il criminale avrebbe lasciato al direttore di Avid Life Media: \u201cle nostre scuse vanno a Mark Steele. Hai fatto tutto quello che hai potuto, ma niente di quello che hai fatto ha potuto fermarlo\u201d.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Dating site, Match are putting user data at risk with non-HTTPS login. Via <a href=\"https:\/\/twitter.com\/arstechnica?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@arstechnica<\/a> \u2013 <a href=\"http:\/\/t.co\/8ojiCWsxbL\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/8ojiCWsxbL<\/a> <a href=\"http:\/\/t.co\/3gmkxE7w83\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3gmkxE7w83<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/590556986808393729?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 21, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Per Avid Life Media \u00e8 a rischio un grande fatturato: nel 2014, secondo gli hacker, il solo servizio di rimozione dei profili di cui accennavamo poch\u2019anzi avrebbe apportato all\u2019azienda circa 1,7 milioni di dollari (circa 1 milione di euro). L\u2019intero progetto Ashley Madison vale circa 1 miliardo di dollari.<\/p>\n<p>Al momento, Avid Life Media non sembra essere incline ad assecondare le richieste degli hacker e chiudere i battenti. D\u2019altro canto, per\u00f2, \u00e8 a rischio la privacy di 37 milioni di utenti. Anche se mettessimo da parte questioni morali e possibili problemi familiari, i dati possono essere usati dai criminali per <a href=\"https:\/\/www.kaspersky.it\/blog\/phishing-come-funziona-e-come-evitarlo\/4922\/\" target=\"_blank\" rel=\"noopener\">attacchi di phishing<\/a> e truffe bancarie.<\/p>\n<p>La questione \u00e8 complessa e non \u00e8 chiaro chi sia il \u201ccattivo\u201d della storia: Avid Life Media ha promesso sicurezza ai suoi utenti, ma cos\u00ec non \u00e8 stato. Il report di Electronic Frontier Foundation mostra come i siti di incontri diano molti problemi dal <a href=\"https:\/\/www.eff.org\/deeplinks\/2012\/02\/comparing-privacy-and-security-online-dating-sites\" target=\"_blank\" rel=\"noopener nofollow\">punto di vista della sicurezza e della privacy<\/a>. Solo un paio di mesi prima, <a href=\"http:\/\/money.cnn.com\/2015\/05\/22\/technology\/adult-friendfinder-hacked\/\" target=\"_blank\" rel=\"noopener nofollow\">un altro sito di incontri<\/a> era stato attaccato e sono stati esposti pi\u00f9 di 3,5 milioni di dati tra cui preferenze sessuali, perversioni e segreti.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">6 heartbreaking <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> and <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> flops on major online dating sites \u2013 and what you can do about it. <a href=\"https:\/\/t.co\/jrY3xXw8\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/jrY3xXw8<\/a><\/p>\n<p>\u2014 EFF (@EFF) <a href=\"https:\/\/twitter.com\/EFF\/status\/168038587873497088?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 10, 2012<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Quando pagate un servizio o un oggetto \u201cpersonale\u201d con una carta di credito, state comunque condividendo le informazioni con il venditore (e con tutti gli hacker che sono stati cos\u00ec bravi da hackerare il sistema del venditore). Una volta inviati, non c\u2019\u00e8 marcia indietro.<\/p>\n<p>Ecco perch\u00e9 \u00e8 fondamentale seguire alcune norme di sicurezza:<\/p>\n<p>\u2013 usare canali di <a href=\"https:\/\/www.kaspersky.it\/blog\/i-9-servizi-di-messaggistica-piu-sicuri\/5239\/\" target=\"_blank\" rel=\"noopener\">comunicazione criptati<\/a>;<\/p>\n<p>\u2013 pagare in contanti se non volete che <a href=\"http:\/\/www.becker-posner-blog.com\/2013\/05\/the-internet-surveillance-cameras-and-misyse-of-big-data-becker-surveillance-cameras-tax-reporting-internet-based-data.html\" target=\"_blank\" rel=\"noopener nofollow\">i vostri dati vengano registrati e usati da venditori<\/a> poco ortodossi;<\/p>\n<p>\u2013 usare un account di posta elettronica e un soprannome diverso da quello abituale per i siti di incontri.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Dating in the digital age &amp; staying safe online. <a href=\"http:\/\/t.co\/FVE0ylNElM\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/FVE0ylNElM<\/a>   <a href=\"https:\/\/twitter.com\/hashtag\/onlinedating?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#onlinedating<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/onlinesecurity?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#onlinesecurity<\/a> <a href=\"http:\/\/t.co\/PdNZZMIzuS\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/PdNZZMIzuS<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/568939467010142209?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 21, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Avid Life Media afferma di essere a punto di beccare gli hacker responsabili dell\u2019attacco. Sfortunatamente, quello che non \u00e8 chiaro \u00e8 se le indagini termineranno in tempo per salvare la privacy di milioni di utenti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hackerato il sito di incontri extraconiugali, Ashley Madison. A rischio i dati sensibili di 37 milioni di utenti. Scoprine di pi\u00f9 nel nostro articolo! <\/p>\n","protected":false},"author":522,"featured_media":6351,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[1545,1546,54,111,212,1544],"class_list":{"0":"post-6347","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-ashley-madison","9":"tag-dati-sensibili","10":"tag-hacker","11":"tag-privacy","12":"tag-sicurezza-it","13":"tag-siti-diincontri"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cheating-website-hacked\/6347\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cheating-website-hacked\/5651\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cheating-website-hacked\/6012\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cheating-website-hacked\/5800\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cheating-website-hacked\/6468\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cheating-website-hacked\/8384\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cheating-website-hacked\/9367\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cheating-website-hacked\/4697\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cheating-website-hacked\/5859\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cheating-website-hacked\/8285\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cheating-website-hacked\/8384\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cheating-website-hacked\/9367\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cheating-website-hacked\/9367\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/ashley-madison\/","name":"Ashley Madison"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/6347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=6347"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/6347\/revisions"}],"predecessor-version":[{"id":11464,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/6347\/revisions\/11464"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/6351"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=6347"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=6347"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=6347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}