L'hacker dietro i furti di dati di AT&T e Ticketmaster si e dichiarato colpevole - e il come e una lezione per tutti noi
Se nel 2024 avevate un telefono AT&T, i vostri registri di chiamate e messaggi erano quasi certamente nel mucchio. Il 5 agosto, Connor Moucka, 26 anni, dell'Ontario, si e dichiarato colpevole in un tribunale federale di Seattle per gli attacchi Snowflake del 2024 - uno dei piu grandi furti di dati mai registrati. Lui e un complice sono penetrati negli account cloud di almeno 165 aziende ed hanno esposto informazioni su almeno 100 milioni di persone. Rischia fino a 30 anni quando sara condannato il 27 ottobre.
La lista delle vittime somiglia ai vostri stessi scontrini: AT&T (registri di chiamate e messaggi per quasi tutti i suoi clienti mobili), Ticketmaster, Santander, Advance Auto Parts, Neiman Marcus, LendingTree. Cio che colpisce e quanto sia stata banale l'intrusione. Non c'era nessuna falla segreta nei sistemi di Snowflake. Gli attaccanti hanno semplicemente usato credenziali di accesso rubate anni prima da malware infostealer - alcune risalenti a novembre 2020 - che non erano mai state cambiate, su account aziendali che non avevano attivato l'autenticazione a due fattori. Questo era tutto il trucco.
Il che rende la lezione da trarre sorprendentemente concreta, perche le due abitudini che avrebbero fermato una violazione da 100 milioni di persone sono le stesse due che proteggono i vostri account. Attivate l'autenticazione a due fattori ovunque sia disponibile - email e banca prima di tutto - cosi una password rubata da sola non basta per entrare. E smettete di riutilizzare le password, perche una sola trapelata puo restare tranquilla nel database di un criminale per anni prima che qualcuno la provi.
Sapere quali delle vostre password sono gia trapelate e il punto da cui partire: il controllo Privacy e account di Tendvane vi dice quali dei vostri login sono comparsi in violazioni note, cosi sapete esattamente dove cambiare per prima una password e attivare l'autenticazione a due fattori.