HomeAttualitàPassword Netflix e Hulu diffuse dagli hacker nel dark web

Password Netflix e Hulu diffuse dagli hacker nel dark web

Un ingente numero di password e credenziali di accesso di servizi popolari come Netflix e Hulu sono stati diffuse da hacker e messe in vendita nel Dark Web.

Un report dell’agenzia di sicurezza Irdeto ha individuato alcuni post, in cui dei pirati informatici vendono nei marketplace che si diffondono nel Dark web, centinaia di credenziali di accesso per servizi estremamente impopolari come la TV a pagamento e i video On Demand.

Un gruppo di hacker ha infatti diramato il login di 42 servizi da Netflix a Direct TV a Hulu. Tutto sommato sono stati diffusi 850 tipi di credenziali, organizzati in 69 liste di venditori  su 15 piattaforme. In media le credenziali di un account vengono vendute per €7/8, per un utilizzo una tantum. Alcuni venditori mettono a disposizione anche gruppi di credenziali per l’utilizzo ripetuto a prezzi più alti.

La Irdeto è un’attività commerciale che ha tutto l’interesse a sollevare l’attenzione alla pirateria online e altre attività illecite, dal momento che vende contenuti di sicurezza e soluzioni per il controllo della diffusione illegale, tuttavia quello che afferma la fonte è confermato.

In realtà aziende come la Netflix fanno quotidianamente delle verifiche per controllare che le loro credenziali non siano state diramate online. Come Amazon e Facebook, Netflix ha una precisa routine giornaliera in cui esperti di sicurezza scandagliano il web per verificare se i codici riservati dei loro clienti sono disponibili da qualche parte. Nel momento in cui trovano delle password che assomigliano a quelle dei loro clienti, sotto forma di codice hash, inviano un segnalazione ai loro iscritti per invitarli ad aggiornare le credenziali di accesso.

Irdeto ha anche diffuso una serie di accorgimenti di sicurezza specifici per coloro che utilizzano video On demand. Ovviamente l’utilizzo di password sicure, che contengano oltre a lettere anche  numeri e caratteri speciali, è il primo passo. Ma la cosa peggiore in questo settore è il riutilizzo delle credenziali di accesso su più piattaforme. In quanto una volta che un pirata informatico individua una password, la utilizza automaticamente su tante altre piattaforme.

Il consiglio dunque è di aggiornare la propria password e utilizzarla solo per quello specifico servizio.

Seguiamo questa storia: iscriviti a questo articolo. Riceverai aggiornamenti in tempo reale non appena vengono pubblicati
Carlo Feder
Carlo Federhttps://www.alground.com
Consulente per la sicurezza dei sistemi per aziende ed istituti pubblici, Carlo è specializzato in gestione dati, crittografia e relazioni internazionali. E' in Alground dal 2011.
Altri articoli

TI POSSONO INTERESSARE

Gli Houthi arrivano a Bab el-Mandeb: perché una piccola isola può pesare sulla guerra e sul petrolio

Gli Houthi raggiungono Perim, nel cuore di Bab el-Mandeb. Perché l’avanzata in Yemen può minacciare una delle principali rotte mondiali del petrolio.

L’AfD sfonda in Sassonia-Anhalt: vince col 43,8%, ma governare resta un rebus

L’AfD conquista il 43,8% in Sassonia-Anhalt e ottiene 39 seggi su 83. La maggioranza sfugge per tre voti e apre un difficile rebus di governo.

Il fronte russo-ucraino al 5 settembre 2026: dove si combatte e chi sta avanzando

La Russia aumenta la pressione tra Donetsk e Zaporizhzhia senza ottenere uno sfondamento generale. La situazione aggiornata settore per settore.

Agenti IA attaccano un wiki tedesco: le tracce che portano a OpenAI

Migliaia di messaggi lasciati da agenti IA su un wiki tedesco sollevano dubbi sui controlli di OpenAI. Le prove, le smentite e i rischi.

Militari nel partito di Vannacci: cosa verifica la Procura

La Procura militare di Roma verifica la presenza di appartenenti alle Forze armate nella struttura di Futuro Nazionale. Ecco che cosa prevede realmente la legge.

I nuovi Geran a reazione cambiano la guerra nei cieli dell’Ucraina

La Russia impiega sempre più droni Geran a reazione contro l’Ucraina: sono più veloci, difficili da intercettare e progettati per saturare la difesa aerea.

Il Texas ferma i data center: dietro il boom dell’IA cresce la domanda elettrica fantasma

Il Texas sospende le nuove connessioni dei data center e controlla centinaia di gigawatt di richieste. La domanda energetica dell’IA è reale, ma una parte dei progetti potrebbe esistere soltanto sulla carta.

Il drone di Lipsia apre una nuova fase dello scontro tra Europa e Russia

Berlino attribuisce alla Russia il fallito attentato con drone esplosivo all’aeroporto di Lipsia-Halle. L’Europa reagisce, Mosca nega e lo scontro diplomatico entra in una fase nuova.

Arena-M lo scudo di Mosca che doveva rendere invincibili i carri armati russi

Un T-72B3A avanza lentamente nei pressi di Maiak, nel Donetsk. Sulla torretta spicca una corona di sensori e piccoli lanciatori: è l'Arena-M, il sistema...