Datenleck bei Chess.com: Millionen Nutzer-Einträge in Foren aufgetaucht

Chess.com Data Leak: Milioni di record utente superficie su Forum

Una raccolta di record utente dalla piattaforma online chess Chess.com ha emerso su due forum di perdita noti. Come? Relazioni Stadt-Bremerhaven, il dataset pubblicato contiene un totale di 7,337,395 record. Chess.com è una delle piattaforme più grandi del mondo in cui i giocatori competono in partite online, sessioni di allenamento complete, e tracciare le loro valutazioni.

Cosa si sa sul rilascio

Secondo i risultati attuali, il dataset contenente più di 7,3 milioni di voci è stato reso disponibile su almeno due forum di perdite. Esattamente quali dettagli sono inclusi nelle singole voci, come i nomi dei profili, gli indirizzi e-mail o gli identificatori, non è stato ancora definitivamente determinato in base alle informazioni disponibili.

Resta anche poco chiaro come i dati sono stati raccolti. Oltre all’accesso diretto non autorizzato ai sistemi interni, la demolizione automatizzata delle API di profilo pubblicamente accessibili, dove le informazioni di profilo visibili vengono raschiate e compilate in un unico database, è anche uno scenario plausibile.

Potenziali rischi per i giocatori registrati

Anche se tali collezioni non contengono password, i dataset che circolano pubblicamente rappresentano ancora rischi significativi per gli utenti. I cybercriminali spesso sfruttano i membri confermati e i dettagli per attacchi mirati di phishing. In questi schemi, gli aggressori inviano notifiche forgiate che impersonano la piattaforma per ingannare le vittime nel inserire le loro credenziali di accesso effettivo su siti web contraffatti.

Inoltre, quando le password vengono riutilizzate in più siti, c’è un rischio aumentato di attacchi di ripieno delle credenziali: i criminali utilizzano strumenti automatizzati per testare le combinazioni di login precedentemente violate su altri servizi come Chess.com per prendere i conti.

Migliori pratiche: Misure di sicurezza per i titolari di account

Come precauzione, gli utenti con un account Chess.com devono prendere i seguenti passaggi per garantire il loro profilo:

  • Reimpostare la password: Modificare la password del tuo account e utilizzare una password unica e forte che non viene utilizzata per qualsiasi altro servizio online.
  • Abilitare l’autenticazione a due fattori: Controlla le impostazioni del tuo account per vedere se l’autenticazione a due fattori (2FA) può essere abilitata per fissare i login tramite un secondo canale.
  • Rimanere vigili per quanto riguarda i messaggi: Non cliccare fretta sui link in e-mail inaspettate o messaggi che sostengono di provenire da Chess.com e chiedere di confermare le credenziali.

Fonti: Stadt-Bremerhaven

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Mastodon
Torna in alto