Collection #1 oggi è il più grande archivio di e-mail e password rubate nella storia: una sorta di elenco del telefono, una 'master list' degli hacker, con dati rubati a milioni di utenti. Si tratta di un gigantesco database da oltre 87 GByte con più di 12.000 file, nel quale sono raccolti 773 milioni di indirizzi email e quasi 22 milioni di password.
A renderlo noto è stato l'esperto in sicurezza Troy Hunt, a capo del servizio 'Have I been pwned?' con cui si può verificare se i propri account sono stati compromessi, basta cliccare sul sito
Have I been pawned? e digitare la propria mail o la propria password.
In realtà i numeri riportati da Hunt sul proprio sito, non rappresentano la reale portata del fenomeno, visto che sono stati ripuliti da doppioni e file inutilizzabili. I dati grezzi parlano di circa 2,7 miliardi di indirizzi mail e password, fra cui un miliardo di e-mail e relativi password combinati. Questa lunghissima lista, come ha spiegato lo stesso Troy Hunt, nasce dall'unione di elenchi minori ed è stata resa disponibile da sconosciuti tramite il sito di file sharing Mega.
"Sembra una collezione completamente casuale di siti, fatta esclusivamente per massimizzare il numero di credenziali accessibili agli hacker. Non c'è uno schema, solo la ricerca di massima esposizione", ha dichiarato Hunt a Wired.
Sebbene i dati provengano da diverse violazioni avvenute nel corso degli ultimi anni, la notizia riaccende l'allarme sulla necessità di cambiare le password delle proprie caselle di posta elettronica con una certa frequenza. Anche perché il nome stesso, Collection #1, potrebbe far pensare a nuovi 'elenchi del telefono per hacker' in un prossimo futuro.