{"id":9004,"date":"2016-09-22T15:32:01","date_gmt":"2016-09-22T15:32:01","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=9004"},"modified":"2019-11-22T11:17:16","modified_gmt":"2019-11-22T09:17:16","slug":"possible-yahoo-password-leak","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/possible-yahoo-password-leak\/9004\/","title":{"rendered":"Yahoo sul punto di confermare una maxi fuga di dati"},"content":{"rendered":"<p>Pare che Yahoo <a href=\"http:\/\/www.recode.net\/2016\/9\/22\/13012836\/yahoo-is-expected-to-confirm-massive-data-breach-impacting-hundreds-of-millions-of-users\" target=\"_blank\" rel=\"noopener nofollow\">stia sul punto di annunciare<\/a> una \u201ccolossale\u201d fuga di dati che metterebbe a rischio la cessione dell\u2019attivit\u00e0 a colosso americano Verizon. Nonostante la notizia non sia stata ancora confermata mentre pubblichiamo questo post (diverse fonti hanno lanciato l\u2019allarme), non c\u2019\u00e8 dubbio che la conferma stia per arrivare.<\/p>\n<p>A reclamare la responsabilit\u00e0 dell\u2019attacco sarebbe un hacker denominato \u201cPeace\u201d. Il cyberattacco, i cui primi sentori sono arrivati questa estate, non \u00e8 stato ancora confermato ufficialmente da Yahoo. Comunque, se verr\u00e0 confermato, potrebbe trattarsi di una delle fughe di dati pi\u00f9 grandi mai viste negli ultimi tempi.<\/p>\n<p>Purtroppo l\u2019attacco \u00e8 arrivato in un momento delicato per Yahoo. In questo periodo, l\u2019azienda sta concludendo le trattative di vendita della propria attivit\u00e0 al gigante delle telecomunicazioni <a href=\"https:\/\/en.wikipedia.org\/wiki\/Verizon_Communications\" target=\"_blank\" rel=\"noopener nofollow\">Verizon<\/a> \u2013 e notizie di questo tipo non aiutano di certo le negoziazioni. Fino a che non verranno rilasciati maggiori dettagli sulla fuga di dati, \u00e8 difficile poter calcolare quanti dati siano finiti nelle mani dell\u2019hacker.<\/p>\n<p>Nonostante la breccia non sia stata ancora confermata, consigliamo a tutti gli utenti di <a href=\"https:\/\/help.yahoo.com\/kb\/SLN27051.html\" target=\"_blank\" rel=\"noopener nofollow\">resettare il prima possibile le loro password<\/a>. Potete scoprire come creare password complesse usando il nostro <a href=\"https:\/\/password.kaspersky.com\/\" target=\"_blank\" rel=\"noopener\">password checker<\/a> e vi ricordiamo ancora una volta di abilitare <a href=\"https:\/\/help.yahoo.com\/kb\/SLN5013.html\" target=\"_blank\" rel=\"noopener nofollow\">l\u2019autenticazione a due fattori<\/a>.<\/p>\n<p><strong>Aggiornamento: fuga di dati confermata!<\/strong><\/p>\n<p>Yahoo <a href=\"https:\/\/yahoo.tumblr.com\/post\/150781911849\/an-important-message-about-yahoo-user-security\" target=\"_blank\" rel=\"noopener nofollow\">afferma<\/a>: \u201cabbiamo confermato che una copia di alcune informazioni relative agli account di determinati utenti \u00e8 stata rubata dalla network della nostra compagnia nel lontano 2014 e pare che ci sia un coinvolgimento da parte di un governo. Le informazioni sugli account includono nomi, indirizzi e-mail, numeri di telefono, date di nascita, password con hash (la grande maggioranza con bcrypt) e, in certi casi, domande e risposte di sicurezza criptate e non-criptate.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Breaking?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Breaking<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/News?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#News<\/a> 500 Million <a href=\"https:\/\/twitter.com\/hashtag\/Yahoo?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Yahoo<\/a> accounts stolen by State-Sponsored Hackers <a href=\"https:\/\/t.co\/QHIjEYheDh\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/QHIjEYheDh<\/a> via <a href=\"https:\/\/twitter.com\/Mike_Mimoso?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@Mike_Mimoso<\/a> <a href=\"https:\/\/t.co\/F4pOq7Lncs\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/F4pOq7Lncs<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/779048365153783810?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 22, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u201cIn primo luogo, non fatevi abbindolare dalle strategie di ingegneria sociale che seguiranno questo incidente. Ognuno dovrebbe essere consapevole del fatto che qualsiasi avviso di violazione che Yahoo invia tramite mail \u00e8 diretto agli utenti del servizio di email, non fornir\u00e0 link su cui cliccare, non includer\u00e0 allegati e NON richieder\u00e0 informazioni personali.\u201d<\/p>\n<p>Secondo Kurt Baumgartner, principale ricercatore di sicurezza di Kaspersky Lab, se state utilizzando un account di posta elettronica Yahoo!, non \u00e8 una buona idea aprire uno \u201cYahoo account key\u201d, che elimina la necessit\u00e0 di inserire password e attiva\u00a0un livello dell\u2019autenticazione a due fattori.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pare che Yahoo stia sul punto di annunciare una \u201ccolossale\u201d fuga di dati. Nonostante la notizia non sia ancora stata confermata, consigliamo a tutti i nostri lettori di controllare il proprio account Yahoo. <\/p>\n","protected":false},"author":437,"featured_media":9005,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[1263,2207,1099,62,111,45,1176],"class_list":{"0":"post-9004","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-dati-personali","10":"tag-e-mail","11":"tag-fuga-di-dati","12":"tag-password","13":"tag-privacy","14":"tag-sicurezza","15":"tag-yahoo"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/possible-yahoo-password-leak\/9004\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/possible-yahoo-password-leak\/7682\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/possible-yahoo-password-leak\/7686\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/possible-yahoo-password-leak\/7727\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/possible-yahoo-password-leak\/9139\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/possible-yahoo-password-leak\/13157\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/possible-yahoo-password-leak\/2428\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/possible-yahoo-password-leak\/13047\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/possible-yahoo-password-leak\/5422\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/possible-yahoo-password-leak\/8755\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/possible-yahoo-password-leak\/12643\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/possible-yahoo-password-leak\/13157\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/possible-yahoo-password-leak\/13047\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/possible-yahoo-password-leak\/13047\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/dati-personali\/","name":"dati personali"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/437"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=9004"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9004\/revisions"}],"predecessor-version":[{"id":18802,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/9004\/revisions\/18802"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/9005"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=9004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=9004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=9004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}