PDA

Visualizza versione completa : Security Phishing, colpita anche Gmail



Asterix
07-10-09, 08: 26
L'attacco sembrava diretto soltanto agli utenti Hotmail. Scoperta una seconda lista di oltre 30mila credenziali d'accesso tra cui quelle del servizio mail di BigG. Si parla di infezione diffusa
Roma - "Abbiamo recentemente preso atto di un diffuso attacco di phishing attraverso cui alcuni cracker si sono impossessati delle credenziali d'accesso relative a servizi mail web-based incluso Gmail". Cosė il breve comunicato di un portavoce di Google che ha spiegato a BBC News come la recente fuga di account sia da considerare su una scala pių vasta, coinvolgendo anche i dati degli utenti del pių noto search engine del web.

L'attacco di phishing sembrava aver inizialmente coinvolto soltanto gli utenti Hotmail, in pių di diecimila credenziali d'accesso pubblicate (e poi svanite nel nulla) sul forum Pastebin. BBC, che aveva notato la lista dopo il blog Neowin, ha ora scoperto un secondo, massivo gruppo di oltre 30mila nomi utente e password, tra cui quelli di Yahoo, AOL e appunto Gmail. Ancora una volta, sembra che la lista sia sparita e, soprattutto, non pare esserci la certezza che si tratti degli stessi autori della prima ondata che ha attaccato il servizio di Windows Live.

Alcuni account, come ha riportato BBC News, sembrano risultare vecchi, non pių attivi o addirittura fasulli. Google ha spiegato che non si sia trattato di una breccia nel suo sistema di sicurezza, ma ha tenuto a precisare il suo immediato impegno per risolvere la spinosa questione in tempi brevi. "Appena venuti a conoscenza dell'attacco - ha continuato il portavoce di BigG - abbiamo forzato il reset delle password per gli account colpiti. E continueremo a farlo nel momento in cui altri iscritti verranno coinvolti".

Fonte: Punto Informatico (http://punto-informatico.it/2722084/PI/News/phishing-colpita-anche-gmail.aspx)
Autore: Mauro Vecchio