• Redazione
  • Contatti
  • AD
  • I’m Napolitan
  • Accedi
martedì, 28 Aprile, 2026
Nessun risultato
Vedi tutti i risultati
Napolitan - Il nuovo modo di leggere Napoli

Il nuovo modo di leggere napoli

  • News
  • Cronaca
  • Arte & Spettacolo
  • Musica
  • Napolitan by Night
  • Non solo hobby
  • Foto
  • Da Sud a Sud
  • Fratelli d’Italia
  • Fenomeni Virali
  • News
  • Cronaca
  • Arte & Spettacolo
  • Musica
  • Napolitan by Night
  • Non solo hobby
  • Foto
  • Da Sud a Sud
  • Fratelli d’Italia
  • Fenomeni Virali
Napolitan - Il nuovo modo di leggere Napoli
Nessun risultato
Vedi tutti i risultati

Attacco ransomware ad ACEA una porta per password Spraying e credential stuffing 

Redazione Napolitan di Redazione Napolitan
15 Settembre, 2025
in Non solo hobby
0
Attacco ransomware ad ACEA una porta per password Spraying e credential stuffing 
Share on FacebookShare on Twitter

Il 29 luglio 2025 il gruppo criminale noto come WorldLeaks (precedentemente Hunters International) ha portato a termine un attacco ransomware nei confronti di ACEA, uno dei principali operatori italiani nei settori energetico e idrico. Il collettivo ha diffuso circa 2,9 terabyte di dati riservati sul dark web, incluse informazioni amministrative, password, credenziali d’accesso e dettagli operativi sensibili. Nonostante la gravità dell’evento, ACEA ha prontamente messo in sicurezza le infrastrutture IT e rassicurato che la fornitura di acqua ed energia non è stata interrotta. Al momento non risultano compromissioni dirette dei dati personali, anche se le analisi sono ancora in corso. 

ADVERTISEMENT

La chiave ad attacchi informatici più sofisticati 

Anche senza un coinvolgimento diretto dei dati personali, la fuga di informazioni su fornitori e processi interni espone ACEA a rischi ulteriori, nonché gli utenti in qualche modo legati alla piattaforma. I malintenzionati potrebbero infatti utilizzare questi dati per orchestrare phishing mirati o attacchi di ingegneria sociale (come ad esempio attacchi di spear phishing), sia nei confronti dei consumatori sia del personale. 

A questo proposito, è fondamentale adottare alcuni comportamenti di protezione. Innanzitutto, è utile mantenersi aggiornati tramite canali ufficiali: le istituzioni come il Garante per la Privacy o l’AGCM possono fornire alert tempestivi. Altro passaggio essenziale: non utilizzare le stesse password tra diversi servizi e, ove possibile, attivare l’autenticazione a due fattori (2FA). Se si sospetta una truffa, conviene non fornire informazioni via email, SMS o chiamata che sembrino provenire da ACEA. Conservare screenshot, email o SMS sospetti può essere utile in eventuali contestazioni. Se si ritiene di essere coinvolti o di aver subito una violazione, è consigliabile rivolgersi a professionisti del settore, in particolare a esperti in informatica forense oppure ad un legale specializzato in privacy. 

Password Spraying e credential stuffing 

Attacchi di questo tipo portano dietro anche tecniche di attacco estremamente subdole. Tra tutte, il password spraying è la più nota ed utilizzata dagli attaccanti. Trattasi, questa, di una tecnica di attacco informatico che si distingue dal classico brute force, anche se molto simile: invece di provare moltissime password su un singolo account fino a bloccarlo, l’attaccante utilizza una o poche password comuni (ad esempio 123456, qwerty, password!) e le testa in sequenza su un vasto numero di account appartenenti a un’organizzazione. Così facendo, l’attaccante riduce il rischio di generare allarmi di sicurezza o blocchi per tentativi falliti e aumenta la probabilità di successo, sfruttando la cattiva abitudine degli utenti di scegliere credenziali deboli o riciclate. Il legame con i data breach è diretto: ogni volta che enormi archivi di credenziali rubate finiscono online, queste informazioni alimentano nuove campagne di password spraying, poiché forniscono agli attaccanti liste aggiornate di indirizzi email e nomi utente da colpire. 

Non a caso, secondo i dati del Verizon Data Breach Investigations Report 2024, gli attacchi legati alle credenziali compromesse rappresentano ancora una delle cause principali delle violazioni di sicurezza nelle aziende. 

Ma non solo: i data breach portano con sé anche un ulteriore attacco: il credential stuffing. Questo è una tecnica di attacco informatico che sfrutta in modo diretto i dati provenienti dai data breach. Quando le credenziali (email, username e password) rubate in precedenti violazioni vengono rese pubbliche o vendute nel dark web, diventano materiale prezioso per gli attaccanti. Questi, attraverso strumenti automatizzati, provano le combinazioni sottratte su diversi servizi online, con l’obiettivo di ottenere accessi non autorizzati. Il principio su cui si fonda il credential stuffing è semplice: la maggior parte degli utenti tende a riutilizzare la stessa password su più piattaforme (social network, email, servizi bancari, e-commerce), e questo comportamento apre le porte a compromissioni su larga scala. 

Diversamente dal brute force tradizionale, che tenta tutte le possibili combinazioni di caratteri, il credential stuffing lavora su elenchi già pronti di credenziali reali. Questo rende l’attacco veloce, silenzioso e spesso molto efficace, specialmente quando viene distribuito su ampie botnet che permettono di mascherare la provenienza dei tentativi ed evitare blocchi di sicurezza. 

La verifica dei data breach 

Per contrastare la diffusione dei propri dati a causa di data breach/data leak, esistono alcuni servizi da poter utilizzare. Uno dei servizi più conosciuti è Have I Been Pwned (HIBP), che consente di verificare se un indirizzo email o una password è stato esposto in un data breach. Inserendo il proprio indirizzo nella piattaforma, è possibile ottenere un report sulle violazioni note e attivare notifiche automatiche in caso di nuove esposizioni. Questo sistema raccoglie e organizza dati provenienti da centinaia di archivi compromessi e si è affermato come punto di riferimento per la protezione della privacy online. 

Accanto a HIBP esistono altri servizi che offrono funzionalità aggiuntive. DeHashed, ad esempio, permette di effettuare ricerche più estese, includendo non solo email e username, ma anche indirizzi IP, numeri di telefono e altri identificatori, con notifiche in tempo reale. Mozilla Monitor, basato sugli stessi principi, consente agli utenti di verificare le esposizioni e offre piani che aiutano a rimuovere i dati personali da broker online. Per le aziende, strumenti come SpyCloud o Enzoic garantiscono un monitoraggio continuo del dark web e delle credenziali aziendali, fornendo avvisi tempestivi e integrazioni con i sistemi di sicurezza interni. Infine, piattaforme più recenti come DataBreach.com ampliano la protezione, consentendo di controllare non solo le credenziali, ma anche dati sensibili come indirizzi, numeri di telefono e codici fiscali. 

ADVERTISEMENT
Prec.

Mattarella a Napoli il 22 settembre per l’apertura dell’anno scolastico

Succ.

VIDEO-Scuola dell’infanzia Rodinó di Barra: mamme lanciano l’allarme per la sicurezza

Può interessarti

Roma nascosta: cosa si trova sotto la città moderna 
Non solo hobby

Roma nascosta: cosa si trova sotto la città moderna 

27 Aprile, 2026
Software gestionali per farmacie: come migliorare efficienza e conformità 
Non solo hobby

Software gestionali per farmacie: come migliorare efficienza e conformità 

27 Aprile, 2026
Analisi di Casoola sui nuovi formati di poker sui siti di casinò 
Non solo hobby

Analisi di Casoola sui nuovi formati di poker sui siti di casinò 

27 Aprile, 2026
SUP river: la disciplina più adrenalinica del paddle che l’Italia non ha ancora scoperto
Non solo hobby

SUP river: la disciplina più adrenalinica del paddle che l’Italia non ha ancora scoperto

26 Aprile, 2026
Leggenda, storia e poesia che raccontano “la solennità” della pastiera
Non solo hobby

Dolci di primavera: le ricette di aprile tra tradizione napoletana e sapori di stagione

25 Aprile, 2026
Guida al Trading di Derivati Cripto: Strategie per Principianti nel 2026
Non solo hobby

Guida al Trading di Derivati Cripto: Strategie per Principianti nel 2026

27 Aprile, 2026
Succ.
VIDEO-Scuola dell’infanzia Rodinó di Barra: mamme lanciano l’allarme per la sicurezza

VIDEO-Scuola dell'infanzia Rodinó di Barra: mamme lanciano l'allarme per la sicurezza

Ultimi Articoli

Roma nascosta: cosa si trova sotto la città moderna 

Roma nascosta: cosa si trova sotto la città moderna 

di Redazione Napolitan
27 Aprile, 2026
0

È facile associare mentalmente la capitale d’Italia alle immagini di monumenti iconici, piazze affollate e rovine famose. Sotto tutto questo esiste però un mondo meno visibile, fatto...

Software gestionali per farmacie: come migliorare efficienza e conformità 

Software gestionali per farmacie: come migliorare efficienza e conformità 

di Redazione Napolitan
27 Aprile, 2026
0

Quando gestisci una farmacia, sai bene quanto sia importante tenere tutto sotto controllo: dalle vendite alla normativa, passando per il...

VIDEO-Guardia di Finanza e Carabinieri: contrabbando di sigarette, 17 misure cautelari nel napoletano

Appartamenti trasformati in “case di appuntamento”: arrestato un 59enne a Torre Annunziata

di Redazione Napolitan
27 Aprile, 2026
0

Un sistema organizzato, discreto ma estremamente redditizio, nascosto dietro normali abitazioni è stato scoperto dai Carabinieri e dalla Guardia di...

A Napoli nasce il “Mario Talarico Museum – The Lord of the Umbrellas”, museo dedicato alla storia dell’ombrello artigianale partenopeo

A Napoli nasce il “Mario Talarico Museum – The Lord of the Umbrellas”, museo dedicato alla storia dell’ombrello artigianale partenopeo

di Redazione Napolitan
27 Aprile, 2026
0

Nel cuore di Napoli, al primo piano dello storico negozio di via Toledo 329, apre al pubblico il "Mario Talarico...

Facebook Twitter Youtube
  • Redazione
  • Contatti
  • Privacy and Cookie Policy
  • AD
Napolitan è una testata giornalistica registrata presso il Tribunale di Nola n.° 9 del 23/12/2014. Iscrizione al Registro degli Operatori per la Comunicazione n. 24695

© 2022 Napolitan.it | Tutti i diritti riservati

Bentornato!

Accedi al tuo account

Hai dimenticato la password?

Recupera la tua password

Inserisci il tuo nome utente o email per recuperare la password

Accedi
Nessun risultato
Vedi tutti i risultati
  • News
  • Cronaca
  • Arte & Spettacolo
  • Musica
  • Napolitan by Night
  • Non solo hobby
  • Foto
  • Da Sud a Sud
  • Fratelli d’Italia
  • Fenomeni Virali

© 2022 Napolitan.it | Tutti i diritti riservati

Vuoi sbloccare questo post?
Contenuti da sbloccare rimanenti. : 0
Sei sicuro che vuoi cancellare questo abbonamento?