Oltre 184 milioni di credenziali trapelate online, coinvolti anche Apple, Google e PayPal

Un’enorme banca dati contenente oltre 184 milioni di credenziali di accesso è stata scoperta completamente esposta su un server web non protetto, e secondo gli esperti rappresenta “il sogno di ogni cybercriminale”. La clamorosa fuga di dati, individuata dal ricercatore di sicurezza Jeremiah Fowler, comprende email, nomi utente, password e persino i link diretti ai portali di login, tra cui figurano giganti del web come Apple, Google, Microsoft, Facebook, Instagram, Amazon, PayPal, Snapchat, Yahoo, Twitter, Discord e WordPress.
Il file, con un peso di oltre 47 gigabyte, era accessibile senza alcuna protezione o crittografia, lasciato incustodito su un server di hosting la cui proprietà resta al momento ignota. Il contenuto includeva anche credenziali per portali governativi, istituti bancari, piattaforme sanitarie e altri servizi finanziari internazionali, rendendo il potenziale impatto su milioni di utenti drammatico e diffuso.
Fowler è riuscito a verificare l’autenticità dei dati contattando alcuni utenti presenti nel database, ricevendo conferma che le password corrispondevano realmente a quelle utilizzate.
La natura e l’organizzazione delle informazioni fanno ipotizzare che la raccolta sia avvenuta tramite infostealer, malware specializzati nell’estrazione di dati personali da dispositivi infetti.
Tali programmi, spesso diffusi tramite email di phishing o software pirata, sottraggono credenziali salvate nei browser, nei client email e nelle app di messaggistica, ma possono anche carpire dati di compilazione automatica, cookie, wallet di criptovalute e persino catturare screenshot o registrare i tasti premuti.
Uno dei rischi maggiori emersi riguarda l’accesso alle caselle email: molte persone vi conservano documenti sensibili come dichiarazioni fiscali, cartelle cliniche, contratti o password, trasformando le email in veri e propri archivi non protetti. In caso di compromissione, le conseguenze sulla privacy e la sicurezza degli utenti sarebbero devastanti.
Fowler ha prontamente informato il provider del server, che ha bloccato l’accesso al database ma senza fornire indicazioni sull’identità del responsabile. Il ricercatore ha precisato di non aver scaricato il contenuto completo della banca dati per motivi etici, limitandosi a screenshot dimostrativi per contattare le potenziali vittime.
L’incidente solleva ancora una volta l’allarme sull’uso irresponsabile dei dati e l’urgenza di misure di sicurezza più rigorose, ricordando agli utenti l’importanza di monitorare le proprie credenziali.


4 commenti
Non ho capito una cosa, come fanno a esserci password “Apple”, hanno hackerato Mac e iPhone?
Altamente improbabile. Devono trattarsi di credenziali Apple di utenti iPhone che hanno salvato le password su PC-Windows.
Come posso fare a sapere se il mio account Apple si trova in questo database piratato?
Puoi usare il servizio Have I Been Pwned, trovi tutto spiegato in quest’altro articolo click qui