{"id":8774,"date":"2016-08-12T13:00:11","date_gmt":"2016-08-12T13:00:11","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=8774"},"modified":"2022-07-04T13:24:44","modified_gmt":"2022-07-04T11:24:44","slug":"dota-2-hack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/dota-2-hack\/8774\/","title":{"rendered":"Fuga di 2 milioni di password del forum di Dota 2"},"content":{"rendered":"<p>Il 9 agosto 2016 LeakedSource ha <a href=\"https:\/\/www.leakedsource.com\/blog\/dota\" target=\"_blank\" rel=\"noopener nofollow\">rivelato<\/a> che quasi 2 milioni di account del <a href=\"http:\/\/dev.dota2.com\/\" target=\"_blank\" rel=\"noopener nofollow\">forum ufficiale Dota 2<\/a> erano stati compromessi. Questo cosa comporta per voi?<\/p>\n<p>Se non giocate a Dota 2, non avrete alcun problema. Ma secondo le statistiche, probabilmente ci avrete giocato almeno una o due volte. Dota 2 \u00e8 uno dei giochi multiplayer online pi\u00f9 famosi, con <a href=\"https:\/\/www.reddit.com\/r\/DotA2\/comments\/4nq2ix\/dota_2_now_has_over_13_million_active_monthly\/\" target=\"_blank\" rel=\"noopener nofollow\">oltre 13 milioni di<\/a> giocatori al mese e <a href=\"http:\/\/steamcharts.com\/app\/570#All\" target=\"_blank\" rel=\"noopener nofollow\">circa 600 mila<\/a> al giorno. Per molti, Dota 2 \u00e8 diventato sinonimo di MOBA, meglio conosciuto come Multiplayer Online Battle Arena, e Dota \u00e8 probabilmente la prima cosa a cui si pensa quando si parla di giochi online.<\/p>\n<p>Con cos\u00ec tanti giocatori al mondo, non c\u2019\u00e8 da sorprendersi che Dota 2 abbia una grandissima fan community. I fan non giocano soltanto, ma trascorrono anche molto tempo a parlarne e a guardare il campionato. A proposito, l\u2019evento Dota 2 pi\u00f9 importante dell\u2019anno, The International, sta avendo luogo proprio adesso ed \u00e8 ormai giunto alla semifinale. Quando diciamo che Dota 2 \u00e8 grande, intendiamo dire che \u00e8 molto grande: il montepremi per il \u201cThe International\u201d di quest\u2019anno \u00e8 di oltre 20 milioni di dollari.<\/p>\n<h2>Password? Venite subito qui!<\/h2>\n<p>Dove c\u2019\u00e8 denaro, ci sono i cybercriminali. Per questo il forum ufficiale di Dota 2 \u00e8 stato hackerato. \u00c8 successo il 10 luglio 2016 e ha dato come risultato la violazione di un database con quasi 2 milioni di dati come username e ID, email, indirizzi IP e password.<\/p>\n<p>https:\/\/twitter.com\/zackwhittaker\/status\/763170222161403904<\/p>\n<p>L\u2019attacco informatico \u00e8 avvenuto senza destare sospetti (nessuno se n\u2019era accorto e i fan ne sono rimasti all\u2019oscuro fino al 9 agosto, il secondo giorno del \u201cThe International\u201d).<\/p>\n<p>Valve, proprietario e creatore di Dota 2, sostiene che il database rubato contenesse esclusivamente gli account del forum e che nessun account Steam sia stato compromesso. Ma il responsabile dell\u2019incidente \u00e8 proprio Valve: secondo quando <a href=\"http:\/\/www.theinquirer.net\/inquirer\/news\/2467582\/dota-2-dev-forum-breach-sees-two-million-user-records-lifted\" target=\"_blank\" rel=\"noopener nofollow\">sostiene<\/a> il the Inquirer, le password sono state rubate utilizzando l\u2019hash MD5 con sale, e si sa che adesso l\u2019MD5 \u00e8 obsoleto. Tipico esempio: LeakedSource era in grado di convertire oltre l\u201980% delle password hackerate ai valori del testo puro.<\/p>\n<p>L\u2019attacco informatico \u00e8 di per s\u00e9 pericoloso, ma pu\u00f2 comportare conseguenze ancora peggiori. Gli utenti sono soliti riutilizzate i dati di login e le password. Ricordate quando era stato hackerato l\u2019account Twitter di Mark Zuckerberg grazie alla password hackerata mediante l\u2019<a href=\"https:\/\/www.kaspersky.it\/blog\/linkedin-password-leak\/8209\/\" target=\"_blank\" rel=\"noopener\">attacco informatico di Linkedin<\/a>? La stessa cosa accadr\u00e0 (o \u00e8 gi\u00e0 accaduta) in questo caso. Alcuni username e password del forum probabilmente erano gli stessi utilizzati per gli account Steam. Quindi non sarebbe una sorpresa assistere ad un aumento di attacchi informatici agli account Steam.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Steam?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Steam<\/a> stealers: your account is their target: <a href=\"https:\/\/t.co\/37rshJ1Fay\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/37rshJ1Fay<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/gaming?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#gaming<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/gamesafe?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#gamesafe<\/a> <a href=\"https:\/\/t.co\/hqFzlrJvCa\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/hqFzlrJvCa<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/709740379223007232?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 15, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h2>Cosa fare se capita a me?<\/h2>\n<p>Speriamo che non sia successo nulla ai vostri account, ma vi diamo qualche consiglio per assicurarvi di essere protetti.<\/p>\n<ol>\n<li>Se siete un utente di Dota 2, cambiate la vostra password. Ricordate di crearne una <a href=\"https:\/\/password.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">abbastanza complessa<\/a>;<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>Controllate se LeakedSource <a href=\"https:\/\/www.leakedsource.com\/blog\/dota\" target=\"_blank\" rel=\"noopener nofollow\">ha informazioni sul vostro account<\/a>. Se cos\u00ec dovesse essere, probabilmente dovrete eliminarlo;<\/li>\n<\/ol>\n<ol start=\"3\">\n<li>Se avete utilizzato la stessa password per qualche altro account, cambiate tutte le vostre password. E imparate a gestirle adeguatamente (c\u2019\u00e8 un <a href=\"https:\/\/www.kaspersky.it\/blog\/passwords-are-like-underwear\/6959\/\" target=\"_blank\" rel=\"noopener\">post sul nostro blog<\/a> al riguardo);<\/li>\n<\/ol>\n<ol start=\"4\">\n<li>Per proteggere ulteriormente il vostro account Steam, abilitate l\u2019autenticazione a due fattori utilizzando <a href=\"https:\/\/support.steampowered.com\/kb_article.php?l=english&amp;ref=4020-ALZM-5519#enablephone\" target=\"_blank\" rel=\"noopener nofollow\">Steam Guard<\/a>;<\/li>\n<\/ol>\n<ol start=\"5\">\n<li>Dopo aver completato questi quattro passaggi, \u00e8 bene informarsi sulle altre minacce esistenti nel mondo dei videogiochi.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Un attacco informatico al forum di Dota 2 ha causato la fuga di 2 milioni di account con conseguenze importanti.<\/p>\n","protected":false},"author":696,"featured_media":8775,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[2152,2056,1248,1841,2153,445],"class_list":{"0":"post-8774","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-dota-2","10":"tag-fuga","11":"tag-passwords","12":"tag-steam","13":"tag-valve","14":"tag-videogiochi"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dota-2-hack\/8774\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dota-2-hack\/7509\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dota-2-hack\/7532\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dota-2-hack\/7508\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dota-2-hack\/8942\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dota-2-hack\/12749\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dota-2-hack\/2332\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dota-2-hack\/12767\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dota-2-hack\/5986\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dota-2-hack\/5243\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dota-2-hack\/8457\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dota-2-hack\/12276\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dota-2-hack\/12749\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dota-2-hack\/12767\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dota-2-hack\/12767\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/dota-2\/","name":"Dota 2"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8774","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=8774"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8774\/revisions"}],"predecessor-version":[{"id":26921,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8774\/revisions\/26921"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/8775"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=8774"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=8774"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=8774"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}