{"id":138406,"date":"2014-05-08T09:00:00","date_gmt":"2014-05-08T07:00:00","guid":{"rendered":"https:\/\/gianlucagentile.com\/blog\/ebay-hackerato-145-milioni-di-account-compromessi\/"},"modified":"2026-02-01T12:16:24","modified_gmt":"2026-02-01T11:16:24","slug":"ebay-hackerato-145-milioni-di-account-compromessi","status":"publish","type":"post","link":"https:\/\/gianlucagentile.com\/blog\/ebay-hackerato-145-milioni-di-account-compromessi\/","title":{"rendered":"eBay hackerato: 145 milioni di account compromessi"},"content":{"rendered":"<p>eBay ha rivelato di aver subito un attacco informatico massiccio che ha compromesso i dati di centoquarantacinque milioni di account utente inclusi nomi, password crittografate, indirizzi email e fisici, numeri di telefono e date di nascita, rendendo questo data breach uno dei pi\u00f9 gravi della storia e esponendo milioni di persone a rischi che vanno dal furto d&#8217;identit\u00e0 al phishing mirato basato su informazioni personali dettagliate. Gli hacker hanno ottenuto accesso ai sistemi tra febbraio e marzo 2014 sfruttando credenziali rubate a dipendenti dell&#8217;azienda, un vettore d&#8217;attacco deprimentemente comune che dimostra quanto il fattore umano rimanga l&#8217;anello debole della sicurezza informatica indipendentemente dalle protezioni tecniche implementate. La buona notizia parziale \u00e8 che i dati finanziari e le informazioni delle carte di credito sono conservati su sistemi separati che non risultano compromessi, e che PayPal nonostante sia di propriet\u00e0 eBay mantiene database indipendenti.<\/p>\n<h2>I rischi concreti per gli utenti colpiti<\/h2>\n<p>La combinazione di nome, indirizzo email, indirizzo fisico, telefono e data di nascita fornisce agli attaccanti abbastanza informazioni per tentare furto d&#8217;identit\u00e0 richiedendo carte di credito o prestiti a nome delle vittime che scoprono il problema solo quando ricevono fatture per debiti che non hanno mai contratto. Le password sono crittografate ma questo offre protezione limitata perch\u00e9 gli hacker possono utilizzare rainbow tables e attacchi di forza bruta offline senza limiti di tentativi per tentare di recuperare le password originali, un processo che richiede tempo ma \u00e8 fattibile specialmente per password deboli o comuni. Il rischio pi\u00f9 insidioso riguarda chi utilizza la stessa password su pi\u00f9 siti perch\u00e9 una volta decrittata la password eBay gli attaccanti possono provarla su email, banche, social media e qualsiasi altro servizio dove la vittima potrebbe aver commesso l&#8217;errore comune di riutilizzare le credenziali.<\/p>\n<h2>Phishing mirato con dati reali<\/h2>\n<p>Gli attaccanti ora dispongono di informazioni sufficienti per creare email di phishing estremamente convincenti indirizzate personalmente alla vittima con riferimenti a dati reali che conferiscono credibilit\u00e0 a richieste che altrimenti sarebbero ignorate come spam generico. Un&#8217;email che inizia con il nome corretto, menziona l&#8217;indirizzo e fa riferimento ad attivit\u00e0 eBay recenti sembrer\u00e0 legittima anche a utenti normalmente cauti, e il link a un sito falso che richiede di confermare la carta di credito per problemi di sicurezza potrebbe ingannare vittime che in altre circostanze riconoscerebbero il tentativo di frode. Nei prossimi mesi gli utenti eBay devono aspettarsi un aumento significativo di questi tentativi e sviluppare l&#8217;abitudine di non cliccare mai link nelle email ma di accedere direttamente ai siti digitando l&#8217;indirizzo nel browser.<\/p>\n<h2>Le azioni immediate necessarie<\/h2>\n<p>Chiunque abbia un account eBay deve cambiare la password immediatamente accedendo direttamente al sito senza seguire link ricevuti via email, scegliendo una password lunga e unica che non viene utilizzata su nessun altro servizio. Se la password eBay era condivisa con altri account questi vanno aggiornati tutti con password diverse per ogni servizio, un processo tedioso ma necessario per limitare i danni di compromissioni future che sono statisticamente inevitabili. L&#8217;attivazione della verifica in due passaggi dove disponibile aggiunge un layer di protezione che rende inutile conoscere la password senza accesso anche al secondo fattore tipicamente un telefono. Il controllo regolare degli estratti conto bancari e delle carte di credito per identificare transazioni sospette dovrebbe diventare abitudine permanente.<\/p>\n<h2>Password manager come soluzione<\/h2>\n<p>L&#8217;unico modo pratico per utilizzare password uniche e complesse per ogni servizio senza impazzire nel tentativo di ricordarle tutte \u00e8 adottare un password manager che genera, memorizza e inserisce automaticamente credenziali diverse per ogni sito proteggendole con un&#8217;unica master password che deve essere l&#8217;unica da memorizzare. LastPass offre una versione gratuita sufficiente per la maggioranza degli utenti, mentre 1Password e Dashlane offrono funzionalit\u00e0 aggiuntive a pagamento per chi preferisce investire nella propria sicurezza. La resistenza ad adottare questi strumenti per timore di mettere tutte le uova nello stesso paniere ignora che il paniere del password manager \u00e8 progettato specificamente per la sicurezza mentre il cervello umano no, e che il rischio di compromissione del manager \u00e8 inferiore al rischio certo di riutilizzo password.<\/p>\n<h2>La risposta inadeguata di eBay<\/h2>\n<p>eBay ha scoperto il breach a inizio maggio ma ha atteso circa due settimane prima di informare il pubblico, un ritardo che ha permesso agli attaccanti di sfruttare i dati rubati prima che le vittime potessero proteggersi cambiando password e aumentando la vigilanza. La comunicazione iniziale era confusa senza istruzioni chiare su cosa fare, e il reset password forzato \u00e8 arrivato solo dopo le critiche lasciando gli utenti esposti pi\u00f9 a lungo del necessario. Questa gestione della crisi solleva dubbi sulla preparazione dell&#8217;azienda per incidenti di sicurezza e sulla priorit\u00e0 data alla protezione degli utenti rispetto alla gestione della reputazione, errori che si ripetono deprimentemente in breach dopo breach perch\u00e9 le aziende continuano a sottovalutare la probabilit\u00e0 di essere attaccate fino a quando non succede.<\/p>\n<h2>Un problema sistemico dell&#8217;industria<\/h2>\n<p>eBay si aggiunge a una lista crescente di aziende major che hanno subito breach devastanti inclusi Adobe con centocinquantatre milioni di account, Target con centodieci milioni di carte di credito, e innumerevoli altri che dimostrano che nessuna organizzazione \u00e8 immune indipendentemente dalle dimensioni o dalle risorse dedicate alla sicurezza. La superficie d&#8217;attacco delle aziende moderne \u00e8 enorme con migliaia di dipendenti che possono essere target di phishing, sistemi legacy che non ricevono patch, fornitori terzi con accesso ai sistemi, e budget per la sicurezza che raramente riflettono l&#8217;importanza dei dati protetti. Gli utenti devono accettare che i propri dati online non sono mai completamente sicuri e comportarsi di conseguenza minimizzando ci\u00f2 che condividono, usando credenziali uniche, e monitorando attivamente i propri account per attivit\u00e0 sospette.<\/p>\n<h2>Lezioni che aziende e utenti dovrebbero imparare<\/h2>\n<p>Per le aziende il breach eBay ricorda l&#8217;importanza di crittografia robusta per le password usando algoritmi come bcrypt invece di hash deboli come MD5, segmentazione delle reti che limita cosa un attaccante pu\u00f2 raggiungere anche dopo aver compromesso un dipendente, monitoraggio che rileva pattern anomali di accesso prima che il danno sia completo, e piani di comunicazione pronti per rispondere rapidamente quando prevenzione fallisce. Per gli utenti le lezioni sono password uniche per ogni servizio, password manager per gestirle, verifica in due passaggi ovunque disponibile, minimizzazione dei dati condivisi online, e vigilanza costante per attivit\u00e0 sospette nei propri account. La sicurezza online \u00e8 responsabilit\u00e0 condivisa tra chi custodisce i dati e chi li affida, e il breach eBay dimostra cosa succede quando questa responsabilit\u00e0 non viene presa sufficientemente sul serio da entrambe le parti.<\/p>\n<p><!-- Articoli correlati - SEO internal linking --><\/p>\n<div class=\"related-posts-seo\" style=\"margin-top:30px;padding:20px;background:#f5f5f5;border-radius:8px\">\n<h3 style=\"margin-top:0\">Potrebbe interessarti anche:<\/h3>\n<ul style=\"margin-bottom:0\">\n<li><a href=\"https:\/\/gianlucagentile.com\/blog\/fatturazione-elettronica-partita-iva\/\">Fatturazione elettronica partita iva: obbligatoria tra privati<\/a><\/li>\n<li><a href=\"https:\/\/gianlucagentile.com\/blog\/google-analytics-e-illegale\/\">Google Analytics \u00e8 illegale? Ecco come risolvere<\/a><\/li>\n<li><a href=\"https:\/\/gianlucagentile.com\/blog\/sicurezza-online-come-proteggere-i-propri-dati-personali\/\">Sicurezza online: come proteggere i propri dati personali<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>eBay ha rivelato di aver subito un attacco informatico massiccio che ha compromesso i dati di centoquarantacinque milioni di account utente inclusi nomi, password crittografate,&#8230;<\/p>\n","protected":false},"author":1,"featured_media":138414,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"eBay hackerato: 145 milioni di utenti coinvolti, cosa fare","_seopress_titles_desc":"Attacco hacker a eBay: 145 milioni di account compromessi. Quali dati sono stati rubati, cosa fare subito e come proteggere le password.","_seopress_robots_index":"","footnotes":""},"categories":[69],"tags":[5681,5679,5680,5523,3992,3983],"class_list":{"0":"post-138406","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-normative-e-sicurezza","8":"tag-data-breach","9":"tag-ebay","10":"tag-hacking","11":"tag-password","12":"tag-privacy","13":"tag-sicurezza"},"_links":{"self":[{"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/posts\/138406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/comments?post=138406"}],"version-history":[{"count":0,"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/posts\/138406\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/media\/138414"}],"wp:attachment":[{"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/media?parent=138406"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/categories?post=138406"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gianlucagentile.com\/blog\/wp-json\/wp\/v2\/tags?post=138406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}