{"id":8292,"date":"2016-05-31T11:17:57","date_gmt":"2016-05-31T11:17:57","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=8292"},"modified":"2019-11-22T11:20:56","modified_gmt":"2019-11-22T09:20:56","slug":"myspace-tumbler-data-breach","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/myspace-tumbler-data-breach\/8292\/","title":{"rendered":"Violazioni di dati su Tumblr e MySpace (s\u00ec, MySpace!)"},"content":{"rendered":"<p>Se avete usato (o usate) Myspace o Tumblr, preparatevi per un bel mal di testa: \u00e8 emerso che a entrambi i social network sia stata rubata una grande quantit\u00e0 di dati di login, adesso disponibili e acquistabili per un modico prezzo.<\/p>\n<p><a href=\"https:\/\/staff.tumblr.com\/post\/144263069415\/we-recently-learned-that-a-third-party-had\" target=\"_blank\" rel=\"noopener nofollow\">Tumblr ha riferito<\/a> che i dati rubati <a href=\"https:\/\/www.theguardian.com\/technology\/2016\/may\/31\/tumblr-emails-for-sale-darknet-65-million-hack-passwords\" target=\"_blank\" rel=\"noopener nofollow\">(relativi a circa 65 milioni di utenti)<\/a> sono vecchi di diversi anni. E per quanto riguarda coloro la cui reazione immediata a questa storia \u00e8 stata \u201cMySpace ancora esiste?\u201d, indovinate un po\u2019? Sono state rubate diverse centinaia di <em>milioni<\/em> di password di MySpace, senza dubbio una delle maggiori rapine compiute fino a oggi. D\u2019altra parte, <a href=\"http:\/\/motherboard.vice.com\/read\/427-million-myspace-passwords-emails-data-breach\" target=\"_blank\" rel=\"noopener nofollow\">il costo presunto, fissato in 2.800 $<\/a> per il pacchetto completo di dati, ci ricorda che \u00e8 gi\u00e0 da un po\u2019 che non pensiamo a questo sito, un tempo predominante.<\/p>\n<h3>Tutte le violazioni di dati sono importanti<\/h3>\n<p>Le violazioni di dati sui social media possono non causare lo stesso tipo di panico che vediamo con quelle di entit\u00e0 finanziarie o banche, ma forse dovrebbero. Dopo tutto, occorre un certo sforzo per accedere a quei registri, e a nessuno importerebbero se i dati fossero privi di valore.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/K95SXe3pZoY?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Nonostante MySpace potrebbe non possedere le informazioni della vostra carta di credito, l\u2019accesso al vostro account fornisce ai ladri anche l\u2019accesso a una grande variet\u00e0 di informazioni che potrebbero rivelarsi vantaggiose, da dati personali utili nell\u2019<a href=\"https:\/\/www.kaspersky.it\/blog\/social-networks-behaviour\/7395\/\" target=\"_blank\" rel=\"noopener\">ingegneria sociale,<\/a> ad altri dati che potrebbero servire per accedere ad account ben pi\u00f9 redditizi \u2013 il che \u00e8 una possibilit\u00e0, data la propensione di molti utenti a riutilizzare le stesse password su pi\u00f9 account.<\/p>\n<p>\u201cPotenzialmente, il rischio che questa violazione si diffonda \u00e8 alto\u201d, sottolinea Brian Bartholomew, un membro del GReAT (Global Research and Analysis Team) di Kaspersky Lab. \u00a0\u201cQueste credenziali potrebbero essere usate dai criminali per accedere a qualunque cosa, dagli account bancari a quelli di posta, fino ad altri sistemi online. Le possibilit\u00e0 sono infinite e tutto dipende dal modo in cui queste informazioni potrebbero essere utilizzate in futuro\u201d.<\/p>\n<p>E mentre Tumblr ha riferito di aver \u201cmesso sotto sale\u201d i suoi dati criptati del login utente, rendendoli molti pi\u00f9 difficili da compromettere, MySpace ha soltanto impiegato le <a href=\"https:\/\/www.kaspersky.it\/blog\/hash-cosa-sono-e-come-funziona\/3448\/\" target=\"_blank\" rel=\"noopener\">funzioni criptografiche di hash<\/a> con l\u2019<a href=\"http:\/\/motherboard.vice.com\/read\/427-million-myspace-passwords-emails-data-breach\" target=\"_blank\" rel=\"noopener nofollow\">algoritmo SHA1<\/a>.<\/p>\n<h3>Proteggere i vostri account<\/h3>\n<p>Ecco alcune raccomandazioni per la gestione delle credenziali d\u2019accesso.<\/p>\n<ul>\n<li>Create <a href=\"https:\/\/password.kaspersky.com\/?utm_medium=rdr&amp;utm_source=redirector&amp;utm_campaign=old_url\" target=\"_blank\" rel=\"noopener\">password forti<\/a>, e che siano esclusive per ciascun account. Ovviamente, \u00e8 allettante usare password che siano facili da ricordare e da digitare, e forse \u00e8 ancora pi\u00f9 allettante ripetere la stessa password ovunque. Cos\u00ec facendo per\u00f2 i vostri account sar\u00e0 maggiormente esposti a rischi: protrebbero essere compromessi <em>tutti insieme<\/em> come risultato di <em>una<\/em> violazione di dati.<\/li>\n<li>Provate un password manager, come <a href=\"https:\/\/www.kaspersky.it\/blog\/ipm-password-manager-kts\/7103\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager:<\/a> cos\u00ec non dovrete ricorrere a password facili come <em>qwerty1<\/em>, <em>123456<\/em>, o il sempre popolare <em>password <\/em>(basta, gente!) e potrete usare password forti e diverse per ogni account, senza necessit\u00e0 di memorizzarle.<\/li>\n<\/ul>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How strong is your <a href=\"https:\/\/twitter.com\/hashtag\/password?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#password<\/a>? Check it here: <a href=\"http:\/\/t.co\/9ILaxq503k\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/9ILaxq503k<\/a>  <a href=\"https:\/\/t.co\/P9Pm0SGc4n\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/P9Pm0SGc4n<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/internet?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#internet<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#infosec<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/634790730138054656?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 21, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<ul>\n<li>Abilitate l\u2019<a href=\"https:\/\/www.kaspersky.it\/blog\/la-verifica-in-due-passaggi-come-usarla\/3938\/\" target=\"_blank\" rel=\"noopener\">autenticazione a due fattori<\/a> su ogni account che la supporti. Sebbene non sia al 100% a prova di attacco, \u00e8 una delle modalit\u00e0 disponibili pi\u00f9 efficaci per salvaguardare i vostri account. Nonostante vi sembri una scocciatura, considerate l\u2019idea di perdere un po\u2019 del vostro tempo attivando questa funzione: vi risparmier\u00e0 i mal di testa causati da un furto d\u2019identit\u00e0. Con l\u2019autenticazione a due fattori abilitata, inserendo le credenziali d\u2019accesso corrette, viene inviato un codice (in genere un SMS) al vostro telefono. In sostanza, \u00e8 un controllo per assicurarvi che siate la persona giusta, non soltanto una in possesso delle vostre credenziali d\u2019accesso.<\/li>\n<\/ul>\n<p>Forza, resettate adesso la vostra password!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Rubati e messi in vendita milioni di login utente Tumblr e MySpace. Scopri di pi\u00f9 qui!<\/p>\n","protected":false},"author":2045,"featured_media":8293,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[1852,2041,1166,159,227,2042,2044,2043],"class_list":{"0":"post-8292","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-dark-web","9":"tag-myspace","10":"tag-sicurezza-internet","11":"tag-social-media","12":"tag-tumblr","13":"tag-violazione-dati","14":"tag-violazione-password","15":"tag-violazione-sicurezza"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/myspace-tumbler-data-breach\/8292\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/myspace-tumbler-data-breach\/5451\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/myspace-tumbler-data-breach\/3823\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/myspace-tumbler-data-breach\/7211\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/myspace-tumbler-data-breach\/7258\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/myspace-tumbler-data-breach\/7180\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/myspace-tumbler-data-breach\/8413\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/myspace-tumbler-data-breach\/2150\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/myspace-tumbler-data-breach\/12252\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/myspace-tumbler-data-breach\/11619\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/myspace-tumbler-data-breach\/12252\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/myspace-tumbler-data-breach\/12252\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/dark-web\/","name":"Dark Web"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2045"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=8292"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8292\/revisions"}],"predecessor-version":[{"id":18862,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8292\/revisions\/18862"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/8293"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=8292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=8292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=8292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}