• Redazione
  • Contatti
  • AD
  • I’m Napolitan
  • Accedi
sabato, 30 Maggio, 2026
Nessun risultato
Vedi tutti i risultati
Napolitan - Il nuovo modo di leggere Napoli

Il nuovo modo di leggere napoli

  • News
  • Cronaca
  • Arte & Spettacolo
  • Musica
  • Napolitan by Night
  • Non solo hobby
  • Foto
  • Da Sud a Sud
  • Fratelli d’Italia
  • Fenomeni Virali
  • News
  • Cronaca
  • Arte & Spettacolo
  • Musica
  • Napolitan by Night
  • Non solo hobby
  • Foto
  • Da Sud a Sud
  • Fratelli d’Italia
  • Fenomeni Virali
Napolitan - Il nuovo modo di leggere Napoli
Nessun risultato
Vedi tutti i risultati

Attacco ransomware ad ACEA una porta per password Spraying e credential stuffing 

Redazione Napolitan di Redazione Napolitan
15 Settembre, 2025
in Non solo hobby
0
Attacco ransomware ad ACEA una porta per password Spraying e credential stuffing 
Share on FacebookShare on Twitter

Il 29 luglio 2025 il gruppo criminale noto come WorldLeaks (precedentemente Hunters International) ha portato a termine un attacco ransomware nei confronti di ACEA, uno dei principali operatori italiani nei settori energetico e idrico. Il collettivo ha diffuso circa 2,9 terabyte di dati riservati sul dark web, incluse informazioni amministrative, password, credenziali d’accesso e dettagli operativi sensibili. Nonostante la gravità dell’evento, ACEA ha prontamente messo in sicurezza le infrastrutture IT e rassicurato che la fornitura di acqua ed energia non è stata interrotta. Al momento non risultano compromissioni dirette dei dati personali, anche se le analisi sono ancora in corso. 

ADVERTISEMENT

La chiave ad attacchi informatici più sofisticati 

Anche senza un coinvolgimento diretto dei dati personali, la fuga di informazioni su fornitori e processi interni espone ACEA a rischi ulteriori, nonché gli utenti in qualche modo legati alla piattaforma. I malintenzionati potrebbero infatti utilizzare questi dati per orchestrare phishing mirati o attacchi di ingegneria sociale (come ad esempio attacchi di spear phishing), sia nei confronti dei consumatori sia del personale. 

A questo proposito, è fondamentale adottare alcuni comportamenti di protezione. Innanzitutto, è utile mantenersi aggiornati tramite canali ufficiali: le istituzioni come il Garante per la Privacy o l’AGCM possono fornire alert tempestivi. Altro passaggio essenziale: non utilizzare le stesse password tra diversi servizi e, ove possibile, attivare l’autenticazione a due fattori (2FA). Se si sospetta una truffa, conviene non fornire informazioni via email, SMS o chiamata che sembrino provenire da ACEA. Conservare screenshot, email o SMS sospetti può essere utile in eventuali contestazioni. Se si ritiene di essere coinvolti o di aver subito una violazione, è consigliabile rivolgersi a professionisti del settore, in particolare a esperti in informatica forense oppure ad un legale specializzato in privacy. 

Password Spraying e credential stuffing 

Attacchi di questo tipo portano dietro anche tecniche di attacco estremamente subdole. Tra tutte, il password spraying è la più nota ed utilizzata dagli attaccanti. Trattasi, questa, di una tecnica di attacco informatico che si distingue dal classico brute force, anche se molto simile: invece di provare moltissime password su un singolo account fino a bloccarlo, l’attaccante utilizza una o poche password comuni (ad esempio 123456, qwerty, password!) e le testa in sequenza su un vasto numero di account appartenenti a un’organizzazione. Così facendo, l’attaccante riduce il rischio di generare allarmi di sicurezza o blocchi per tentativi falliti e aumenta la probabilità di successo, sfruttando la cattiva abitudine degli utenti di scegliere credenziali deboli o riciclate. Il legame con i data breach è diretto: ogni volta che enormi archivi di credenziali rubate finiscono online, queste informazioni alimentano nuove campagne di password spraying, poiché forniscono agli attaccanti liste aggiornate di indirizzi email e nomi utente da colpire. 

Non a caso, secondo i dati del Verizon Data Breach Investigations Report 2024, gli attacchi legati alle credenziali compromesse rappresentano ancora una delle cause principali delle violazioni di sicurezza nelle aziende. 

Ma non solo: i data breach portano con sé anche un ulteriore attacco: il credential stuffing. Questo è una tecnica di attacco informatico che sfrutta in modo diretto i dati provenienti dai data breach. Quando le credenziali (email, username e password) rubate in precedenti violazioni vengono rese pubbliche o vendute nel dark web, diventano materiale prezioso per gli attaccanti. Questi, attraverso strumenti automatizzati, provano le combinazioni sottratte su diversi servizi online, con l’obiettivo di ottenere accessi non autorizzati. Il principio su cui si fonda il credential stuffing è semplice: la maggior parte degli utenti tende a riutilizzare la stessa password su più piattaforme (social network, email, servizi bancari, e-commerce), e questo comportamento apre le porte a compromissioni su larga scala. 

Diversamente dal brute force tradizionale, che tenta tutte le possibili combinazioni di caratteri, il credential stuffing lavora su elenchi già pronti di credenziali reali. Questo rende l’attacco veloce, silenzioso e spesso molto efficace, specialmente quando viene distribuito su ampie botnet che permettono di mascherare la provenienza dei tentativi ed evitare blocchi di sicurezza. 

La verifica dei data breach 

Per contrastare la diffusione dei propri dati a causa di data breach/data leak, esistono alcuni servizi da poter utilizzare. Uno dei servizi più conosciuti è Have I Been Pwned (HIBP), che consente di verificare se un indirizzo email o una password è stato esposto in un data breach. Inserendo il proprio indirizzo nella piattaforma, è possibile ottenere un report sulle violazioni note e attivare notifiche automatiche in caso di nuove esposizioni. Questo sistema raccoglie e organizza dati provenienti da centinaia di archivi compromessi e si è affermato come punto di riferimento per la protezione della privacy online. 

Accanto a HIBP esistono altri servizi che offrono funzionalità aggiuntive. DeHashed, ad esempio, permette di effettuare ricerche più estese, includendo non solo email e username, ma anche indirizzi IP, numeri di telefono e altri identificatori, con notifiche in tempo reale. Mozilla Monitor, basato sugli stessi principi, consente agli utenti di verificare le esposizioni e offre piani che aiutano a rimuovere i dati personali da broker online. Per le aziende, strumenti come SpyCloud o Enzoic garantiscono un monitoraggio continuo del dark web e delle credenziali aziendali, fornendo avvisi tempestivi e integrazioni con i sistemi di sicurezza interni. Infine, piattaforme più recenti come DataBreach.com ampliano la protezione, consentendo di controllare non solo le credenziali, ma anche dati sensibili come indirizzi, numeri di telefono e codici fiscali. 

ADVERTISEMENT
Prec.

Mattarella a Napoli il 22 settembre per l’apertura dell’anno scolastico

Succ.

VIDEO-Scuola dell’infanzia Rodinó di Barra: mamme lanciano l’allarme per la sicurezza

Può interessarti

Marketing B2B: Conviene ingaggiare un’agenzia di content marketing?
Non solo hobby

Marketing B2B: come valorizzare un prodotto tecnico senza usare una comunicazione fredda

29 Maggio, 2026
T shirt uomo Calliope: l’essenziale del guardaroba maschile tra design minimal e comfort  
Non solo hobby

T shirt uomo Calliope: l’essenziale del guardaroba maschile tra design minimal e comfort  

28 Maggio, 2026
Gruppo San Marco: quando l’e-commerce incontra il mondo dell’home living 
Non solo hobby

Gruppo San Marco: quando l’e-commerce incontra il mondo dell’home living 

28 Maggio, 2026
Vivi la casa perfettamente pulita senza sforzo con il robot aspirapolvere
Non solo hobby

Vivi la casa perfettamente pulita senza sforzo con il robot aspirapolvere

27 Maggio, 2026
Benvenuta estate: quest’anno sarà “caldo da record”
Non solo hobby

Le migliori spiagge del mondo nel 2026: due italiane nella top 50, ecco quali sono

26 Maggio, 2026
Come eliminare la Vespa orientalis da casa a Roma: cosa fare davvero 
Non solo hobby

Come eliminare la Vespa orientalis da casa a Roma: cosa fare davvero 

26 Maggio, 2026
Succ.
VIDEO-Scuola dell’infanzia Rodinó di Barra: mamme lanciano l’allarme per la sicurezza

VIDEO-Scuola dell'infanzia Rodinó di Barra: mamme lanciano l'allarme per la sicurezza

Ultimi Articoli

La faida contro i parenti dei Sarno innocenti: condannati all’ergastolo mandanti ed esecutori

La faida contro i parenti dei Sarno innocenti: condannati all’ergastolo mandanti ed esecutori

di Luciana Esposito
29 Maggio, 2026
0

Un verdetto durissimo chiude uno dei capitoli più feroci della guerra di camorra che insanguinò le strade di Napoli Est...

Arrestato a Barcellona il latitante Giuseppe Prisco: era ricercato per l’omicidio di Salvatore D’Orsi a Ponticelli

Arrestato a Barcellona il latitante Giuseppe Prisco: era ricercato per l’omicidio di Salvatore D’Orsi a Ponticelli

di Redazione Napolitan
29 Maggio, 2026
0

È finita in Spagna la latitanza di Giuseppe Prisco, 33 anni, ritenuto uno dei responsabili dell’omicidio di Salvatore D’Orsi, ucciso...

Fabio Postiglione, un “giornalista, giornalista”

Brusciano, successo per il Premio “Sulla Strada della Vita – Fabio Postiglione” 

di Redazione Napolitan
29 Maggio, 2026
0

Si è svolta presso l’Aula Consiliare “Giancarlo Siani” del Comune di Brusciano la cerimonia conclusiva del progetto educativo “Sulla Strada della...

“Claudia”: il nuovo singolo di Andrea Sannino e Tommaso Primo

“Claudia”: il nuovo singolo di Andrea Sannino e Tommaso Primo

di Redazione Napolitan
29 Maggio, 2026
0

In radio e sugli store digitali da venerdì 22 maggio, Claudia  è il nuovo singolo, interpretato con Andrea Sannino che anticipa il prossimo...

Facebook Twitter Youtube
  • Redazione
  • Contatti
  • Privacy and Cookie Policy
  • AD
Napolitan è una testata giornalistica registrata presso il Tribunale di Nola n.° 9 del 23/12/2014. Iscrizione al Registro degli Operatori per la Comunicazione n. 24695

© 2022 Napolitan.it | Tutti i diritti riservati

Bentornato!

Accedi al tuo account

Hai dimenticato la password?

Recupera la tua password

Inserisci il tuo nome utente o email per recuperare la password

Accedi
Nessun risultato
Vedi tutti i risultati
  • News
  • Cronaca
  • Arte & Spettacolo
  • Musica
  • Napolitan by Night
  • Non solo hobby
  • Foto
  • Da Sud a Sud
  • Fratelli d’Italia
  • Fenomeni Virali

© 2022 Napolitan.it | Tutti i diritti riservati

Vuoi sbloccare questo post?
Contenuti da sbloccare rimanenti. : 0
Sei sicuro che vuoi cancellare questo abbonamento?