• Redazione
  • Contatti
  • AD
  • I’m Napolitan
  • Accedi
martedì, 23 Giugno, 2026
Nessun risultato
Vedi tutti i risultati
Napolitan - Il nuovo modo di leggere Napoli

Il nuovo modo di leggere napoli

  • News
  • Cronaca
  • Arte & Spettacolo
  • Musica
  • Napolitan by Night
  • Non solo hobby
  • Foto
  • Da Sud a Sud
  • Fratelli d’Italia
  • Fenomeni Virali
  • News
  • Cronaca
  • Arte & Spettacolo
  • Musica
  • Napolitan by Night
  • Non solo hobby
  • Foto
  • Da Sud a Sud
  • Fratelli d’Italia
  • Fenomeni Virali
Napolitan - Il nuovo modo di leggere Napoli
Nessun risultato
Vedi tutti i risultati

Attacco ransomware ad ACEA una porta per password Spraying e credential stuffing 

Redazione Napolitan di Redazione Napolitan
15 Settembre, 2025
in Non solo hobby
0
Attacco ransomware ad ACEA una porta per password Spraying e credential stuffing 
Share on FacebookShare on Twitter

Il 29 luglio 2025 il gruppo criminale noto come WorldLeaks (precedentemente Hunters International) ha portato a termine un attacco ransomware nei confronti di ACEA, uno dei principali operatori italiani nei settori energetico e idrico. Il collettivo ha diffuso circa 2,9 terabyte di dati riservati sul dark web, incluse informazioni amministrative, password, credenziali d’accesso e dettagli operativi sensibili. Nonostante la gravità dell’evento, ACEA ha prontamente messo in sicurezza le infrastrutture IT e rassicurato che la fornitura di acqua ed energia non è stata interrotta. Al momento non risultano compromissioni dirette dei dati personali, anche se le analisi sono ancora in corso. 

ADVERTISEMENT

La chiave ad attacchi informatici più sofisticati 

Anche senza un coinvolgimento diretto dei dati personali, la fuga di informazioni su fornitori e processi interni espone ACEA a rischi ulteriori, nonché gli utenti in qualche modo legati alla piattaforma. I malintenzionati potrebbero infatti utilizzare questi dati per orchestrare phishing mirati o attacchi di ingegneria sociale (come ad esempio attacchi di spear phishing), sia nei confronti dei consumatori sia del personale. 

A questo proposito, è fondamentale adottare alcuni comportamenti di protezione. Innanzitutto, è utile mantenersi aggiornati tramite canali ufficiali: le istituzioni come il Garante per la Privacy o l’AGCM possono fornire alert tempestivi. Altro passaggio essenziale: non utilizzare le stesse password tra diversi servizi e, ove possibile, attivare l’autenticazione a due fattori (2FA). Se si sospetta una truffa, conviene non fornire informazioni via email, SMS o chiamata che sembrino provenire da ACEA. Conservare screenshot, email o SMS sospetti può essere utile in eventuali contestazioni. Se si ritiene di essere coinvolti o di aver subito una violazione, è consigliabile rivolgersi a professionisti del settore, in particolare a esperti in informatica forense oppure ad un legale specializzato in privacy. 

Password Spraying e credential stuffing 

Attacchi di questo tipo portano dietro anche tecniche di attacco estremamente subdole. Tra tutte, il password spraying è la più nota ed utilizzata dagli attaccanti. Trattasi, questa, di una tecnica di attacco informatico che si distingue dal classico brute force, anche se molto simile: invece di provare moltissime password su un singolo account fino a bloccarlo, l’attaccante utilizza una o poche password comuni (ad esempio 123456, qwerty, password!) e le testa in sequenza su un vasto numero di account appartenenti a un’organizzazione. Così facendo, l’attaccante riduce il rischio di generare allarmi di sicurezza o blocchi per tentativi falliti e aumenta la probabilità di successo, sfruttando la cattiva abitudine degli utenti di scegliere credenziali deboli o riciclate. Il legame con i data breach è diretto: ogni volta che enormi archivi di credenziali rubate finiscono online, queste informazioni alimentano nuove campagne di password spraying, poiché forniscono agli attaccanti liste aggiornate di indirizzi email e nomi utente da colpire. 

Non a caso, secondo i dati del Verizon Data Breach Investigations Report 2024, gli attacchi legati alle credenziali compromesse rappresentano ancora una delle cause principali delle violazioni di sicurezza nelle aziende. 

Ma non solo: i data breach portano con sé anche un ulteriore attacco: il credential stuffing. Questo è una tecnica di attacco informatico che sfrutta in modo diretto i dati provenienti dai data breach. Quando le credenziali (email, username e password) rubate in precedenti violazioni vengono rese pubbliche o vendute nel dark web, diventano materiale prezioso per gli attaccanti. Questi, attraverso strumenti automatizzati, provano le combinazioni sottratte su diversi servizi online, con l’obiettivo di ottenere accessi non autorizzati. Il principio su cui si fonda il credential stuffing è semplice: la maggior parte degli utenti tende a riutilizzare la stessa password su più piattaforme (social network, email, servizi bancari, e-commerce), e questo comportamento apre le porte a compromissioni su larga scala. 

Diversamente dal brute force tradizionale, che tenta tutte le possibili combinazioni di caratteri, il credential stuffing lavora su elenchi già pronti di credenziali reali. Questo rende l’attacco veloce, silenzioso e spesso molto efficace, specialmente quando viene distribuito su ampie botnet che permettono di mascherare la provenienza dei tentativi ed evitare blocchi di sicurezza. 

La verifica dei data breach 

Per contrastare la diffusione dei propri dati a causa di data breach/data leak, esistono alcuni servizi da poter utilizzare. Uno dei servizi più conosciuti è Have I Been Pwned (HIBP), che consente di verificare se un indirizzo email o una password è stato esposto in un data breach. Inserendo il proprio indirizzo nella piattaforma, è possibile ottenere un report sulle violazioni note e attivare notifiche automatiche in caso di nuove esposizioni. Questo sistema raccoglie e organizza dati provenienti da centinaia di archivi compromessi e si è affermato come punto di riferimento per la protezione della privacy online. 

Accanto a HIBP esistono altri servizi che offrono funzionalità aggiuntive. DeHashed, ad esempio, permette di effettuare ricerche più estese, includendo non solo email e username, ma anche indirizzi IP, numeri di telefono e altri identificatori, con notifiche in tempo reale. Mozilla Monitor, basato sugli stessi principi, consente agli utenti di verificare le esposizioni e offre piani che aiutano a rimuovere i dati personali da broker online. Per le aziende, strumenti come SpyCloud o Enzoic garantiscono un monitoraggio continuo del dark web e delle credenziali aziendali, fornendo avvisi tempestivi e integrazioni con i sistemi di sicurezza interni. Infine, piattaforme più recenti come DataBreach.com ampliano la protezione, consentendo di controllare non solo le credenziali, ma anche dati sensibili come indirizzi, numeri di telefono e codici fiscali. 

ADVERTISEMENT
Prec.

Mattarella a Napoli il 22 settembre per l’apertura dell’anno scolastico

Succ.

VIDEO-Scuola dell’infanzia Rodinó di Barra: mamme lanciano l’allarme per la sicurezza

Può interessarti

Migliori aziende gres porcellanato: i leader globali tra Italia ed estero 
Non solo hobby

Migliori aziende gres porcellanato: i leader globali tra Italia ed estero 

23 Giugno, 2026
Batterie ad alta tensione per veicoli elettrici: sintomi di guasto e segreti di una riparazione corretta 
Non solo hobby

Batterie ad alta tensione per veicoli elettrici: sintomi di guasto e segreti di una riparazione corretta 

22 Giugno, 2026
Legna da ardere a pellet, tutti i vantaggi
Non solo hobby

Riscaldamento domestico: l’importanza di acquistare il pellet prestagionale 

22 Giugno, 2026
Le stelle sopra Napoli: dove guardarle e cosa si riesce davvero a vedere
Non solo hobby

Le stelle sopra Napoli: dove guardarle e cosa si riesce davvero a vedere

21 Giugno, 2026
LaSmorfiaNapoletana.com, dalla tradizione popolare al digitale: così l’antico libro dei sogni è diventato un progetto online
Non solo hobby

LaSmorfiaNapoletana.com, dalla tradizione popolare al digitale: così l’antico libro dei sogni è diventato un progetto online

18 Giugno, 2026
Smaltimento lana: tutto quello che c’è da sapere
Non solo hobby

Smaltimento lana: tutto quello che c’è da sapere

18 Giugno, 2026
Succ.
VIDEO-Scuola dell’infanzia Rodinó di Barra: mamme lanciano l’allarme per la sicurezza

VIDEO-Scuola dell'infanzia Rodinó di Barra: mamme lanciano l'allarme per la sicurezza

Ultimi Articoli

Migliori aziende gres porcellanato: i leader globali tra Italia ed estero 

Migliori aziende gres porcellanato: i leader globali tra Italia ed estero 

di Redazione Napolitan
23 Giugno, 2026
0

Il mercato del gres porcellanato è oggi dominato da aziende capaci di combinare innovazione tecnologica, estetica e sostenibilità. Le migliori aziende...

VIDEO-“Napolitan-Il Podcast”, ep.15: Il prof. Vincenzo Luise racconta il rapporto tra mafie e social network

VIDEO-“Napolitan-Il Podcast”, ep.15: Il prof. Vincenzo Luise racconta il rapporto tra mafie e social network

di Redazione Napolitan
22 Giugno, 2026
0

Il protagonista della quindicesima puntata di "Napolitan-Il Podcast" è il prof. Vincenzo Luise, sociologo e docente presso il Dipartimento di...

Giovedì 25 giugno al Trianon Viviani, Stravinskij in versione rap

Giovedì 25 giugno al Trianon Viviani, Stravinskij in versione rap

di Redazione Napolitan
22 Giugno, 2026
0

Giovedì 25 giugno, alle 21, al Trianon Vivianiva in scena Storia 'e na guerra 'ncapa, l'originale versione ritmica di Paolo Romano (ShaOne) dell'Histoire du Soldat di Igor...

Nuove licenze per bar e ristoranti a Napoli, Confesercenti: “Sì a regole e punteggi, no a un nuovo blocco delle aperture”

Pistola pronta a sparare, fuga dai carabinieri, tensione tra clan: le strade di Napoli est in balia della criminalità

di Luciana Esposito
22 Giugno, 2026
0

Un inseguimento ad alta velocità, una pistola lanciata dal finestrino e un arresto che riporta sotto i riflettori la crescente...

Facebook Twitter Youtube
  • Redazione
  • Contatti
  • Privacy and Cookie Policy
  • AD
Napolitan è una testata giornalistica registrata presso il Tribunale di Nola n.° 9 del 23/12/2014. Iscrizione al Registro degli Operatori per la Comunicazione n. 24695

© 2022 Napolitan.it | Tutti i diritti riservati

Bentornato!

Accedi al tuo account

Hai dimenticato la password?

Recupera la tua password

Inserisci il tuo nome utente o email per recuperare la password

Accedi
Nessun risultato
Vedi tutti i risultati
  • News
  • Cronaca
  • Arte & Spettacolo
  • Musica
  • Napolitan by Night
  • Non solo hobby
  • Foto
  • Da Sud a Sud
  • Fratelli d’Italia
  • Fenomeni Virali

© 2022 Napolitan.it | Tutti i diritti riservati

Vuoi sbloccare questo post?
Contenuti da sbloccare rimanenti. : 0
Sei sicuro che vuoi cancellare questo abbonamento?