{"id":17031,"date":"2019-11-28T03:21:34","date_gmt":"2019-11-28T11:21:34","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/11\/28\/news-10767\/"},"modified":"2019-11-28T03:21:34","modified_gmt":"2019-11-28T11:21:34","slug":"news-10767","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/11\/28\/news-10767\/","title":{"rendered":"Violati gli account della piattaforma streaming Disney Plus"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/bambino-tablet.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Italia| Date: Thu, 21 Nov 2019 07:42:50 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Molti utenti Disney+ hanno segnalato di non riuscire pi\u00f9 ad accedere al proprio account. Sebbene Disney+ dichiari di non aver subito alcun attacco informatico, la nostra esperienza ci suggerisce all\u2019origine del problema potrebbe esserci un attacco di tipo credential stuffing, che sfrutta il fatto che le persone usino le stesse credenziali per accedere a pi\u00f9 applicazioni, siti e servizi, oppure una campagna phishing contro gli utenti Disney+ o ancora un malware in grado di rubare le credenziali dai device degli utenti.<\/p>\n<p>Nel caso degli attacchi credential stuffing, i cybercriminali sfruttano credenziali sottratte da un sito, che spesso sono gi\u00e0 disponibili sul dark web, e le utilizzano per accedere ad altri servizi online. Questo tipo di attacco non fa che evidenziare ancora una volta i rischi che si corrono usando una sola mail per accedere a diverse piattaforme e siti. Come ben sappiamo, i criminali informatici sono pigri\u2026proprio come noi e se riusciranno a cavarsela utilizzando password gi\u00e0 compromesse, non perderanno di certo la ghiotta occasione.<\/p>\n<p>L\u2019attesa febbrile del lancio di Disney+ e il lancio finora limitato solo ad alcuni paesi (Stati Uniti e Canada, mentre l\u2019Europa dovr\u00e0 attendere fino al 31 marzo 2020) hanno portato gli utenti pi\u00f9 impazienti a cercare nuovi modi per accedere al servizio, anche a costo di usare le credenziali di qualcun altro. Ci\u00f2 naturalmente rappresenta un\u2019opportunit\u00e0 imperdibile per lanciare una campagna phishing volta a colpire il pi\u00f9 alto numero di vittime possibile monetizzando al massimo.<\/p>\n<p>Inoltre, attraverso la diffusione di malware in grado di sottrarre password, gli hacker potrebbero aver individuato, tra i dati raccolti, anche le credenziali di accesso a Disney+ e averle messe in vendita approfittando del grande clamore suscitato dal lancio della piattaforma.<\/p>\n<p>Al momento purtroppo Disney+ non mette a disposizione un\u2019autenticazione a due fattori, che potrebbe bloccare questo genere di attacco.<\/p>\n<p>Qualunque sia l\u2019origine del problema in cui si sono imbattuti gli utenti di Disney+ restano valide le regole auree da mettere in atto ogni giorno per muoversi online in tutta sicurezza:<\/p>\n<ul>\n<li>Non riutilizzare vecchie <a href=\"https:\/\/news.sophos.com\/it-it\/2019\/09\/27\/ex-hacker-mette-in-guardia-sul-riutilizzo-delle-password\/\">password<\/a>, perch\u00e9 qualora fossero state sottratte in passato, i cybercriminali potrebbero \u201criciclarle\u201d per nuovi attacchi<\/li>\n<li>Fornire online il minor numero possibile di informazioni personali<\/li>\n<li>Tutti i servizi online dovrebbero offrire un\u2019<a href=\"https:\/\/news.sophos.com\/it-it\/2014\/02\/19\/la-potenza-di-due-tutto-cio-che-bisogna-conoscere-sulla-autenticazione-due-fattori\/\">autenticazione a due fattori<\/a> per garantire che le password siano davvero protette e non siano l\u2019unico baluardo di difesa<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>* di John Shier, Senior Security Advisor, Sophos<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/kbUnkP6LAKc\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/11\/bambino-tablet.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Italia| Date: Thu, 21 Nov 2019 07:42:50 +0000<\/strong><\/p>\n<p>A poche settimane dal lancio, la piattaforma streaming della Disney \u00e8 gi\u00e0 coinvolta in alcuni problemi legati alla sicurezza offerta dal servizio&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/kbUnkP6LAKc&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19880,21323,3764],"class_list":["post-17031","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-attualita","tag-credential-stuffing","tag-malware"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17031","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17031"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17031\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17031"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17031"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17031"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}