Come tutti sapete di anno in anno si rafforza l’importanza di mantenere la propria privacy sul web; in contrapposizione a questo, sono sempre di più gli hacker che cercano di violare questo diritto, appropriandosi di dati più o meno sensibili. Succede così che negli ultimi mesi, alcuni hacker sarebbero riusciti a rubare oltre 9 milioni di account, comprensivi di e-mail e password, legati a diversi forum di videogiochi molto famosi, forum che in alcuni casi hanno lasciato passare anche un mese prima di formalizzare la denuncia.
La stima che ci viene fornita dai nostri colleghi di Rock, Paper, Shotgun è di circa 9,3 milioni di account rubati. Qui di seguito vi riportiamo una lista dei forum e dei numeri collegati a questo attacco.
- Tutti i forum di proprietà di Funcom (TheSecretWorld.com, AgeofConan.com, Anarchy-Online.com e LongestJourney.com) – rubati 1.037.622 account.
- Forum di Epic Games e dell’Unreal Engine – rubati 808.000 account.
- Forum ufficiali di Clash of Kings – rubati 1.597.717 account.
- Forum ufficiali di Dota 2 – rubati 1.923.972 account.
- DLH.net – rubati 3,137,199 account.
- Gamesforum.com – rubati 109.135 account.
- GTAgaming.com – rubati circa 197.000 account.
- PPCGeeks.com – rubati 490.004 account.
In tutti questi attacchi c’è una costante: vBulletin. Sembra infatti che gli hacker abbiano sfruttato alcuni exploit, tra cui alcuni scoperti già nel 2013, trovati nel codice sorgente del noto software alla base della creazione di molti forum. Il problema potrebbe riguardare tutti quei forum che finora non hanno ancora effettuato l’aggiornamento del software.
Invitiamo quindi tutti coloro che possiedono uno o più account nei suddetti forum a effettuare al più presto il cambio della password posta a protezione del loro account.