Pochi giorni fa è il sito di RaiNews24 è stato oggetto di attacchi informatici.
Il sito è rimasto online, ma sono stati catturati dati dal database Oracle.
In questo sito sono stati pubblicati il contenuto di una tabella del database con i nomi degli utenti e le password in chiaro (strano di solito queste sono memorizzate crittografate).
Sicuramente l'attacco non è stato per recare danni a RaiNews24 ma solo per denunciare qualche falla di sicurezza di uno dei migliore siti d'informazione.
Altra cosa che mi colpisce sono le password utilizzate dagli utenti.
Nessun ha utilizzato un generatore di password casuale, caratteri maiuscoli misti a numeri etc.
Molti hanno utilizzato il cognome, il nome o frasi molto semplici da trovare.
Usate sempre un generatore di password casuale, utilizzando numeri, caratteri maiuscoli ed alfanumerici (come la punteggiatura) senza memorizzarla sul browser oppure utilizzate LastPass.