all-in-one privacy solution":["Proton Unlimited è una soluzione completa per la privacy"],"Black Friday":["Black Friday"],"No ads. Privacy by default.":["Niente pubblicità. La prima regola è la privacy."],"People before profits":["Le persone prima dei profitti"],"Security through transparency":["Più sicurezza grazie alla trasparenza"],"The best Proton Mail ${ BLACK_FRIDAY } deals":["Le migliori offerte di Proton Mail per il ${ BLACK_FRIDAY }"],"The world’s only community- supported email service":["L'unico servizio di email al mondo supportato dalla community"]},"specialoffer:limited":{"${ hours } hour":["${ hours } ora","${ hours } ore"],"${ hoursLeft }, ${ minutesLeft } and ${ secondsLeft } left":["Restano ${ hoursLeft }, ${ minutesLeft } e ${ secondsLeft }"],"${ minutes } minute":["${ minutes } minuto","${ minutes } minuti"],"${ seconds } second":["${ seconds } secondo","${ seconds } secondi"],"Limited time offer":["Offerta a tempo limitato"]},"specialoffer:listitem":{"Create multiple addresses":["Crea indirizzi multipli"],"Hide-my-email aliases":["Alias hide-my-email"],"Quickly unsubscribe from newsletters":["Annulla rapidamente l'iscrizione alle newsletter"],"Use your own domain name":["Utilizza il tuo nome di dominio"]},"specialoffer:logos":{"As featured in":["Ne hanno parlato"]},"specialoffer:metadescription":{"Get an encrypted email that protects your privacy":["Scegli un'email cifrata per proteggere la tua privacy"]},"specialoffer:metatitle":{"Proton Mail Black Friday Sale - Up to 40% off":["Offerta Black Friday di Proton Mail - sconti fino al 40%"]},"specialoffer:newmetadescription":{"Get up to 40% off Proton Mail subscriptions this Black Friday. Find great deals on our secure end-to-end encrypted email plans.":["Per questo Black Friday ti offriamo fino al 40% di sconto sugli abbonamenti a Proton Mail. Scopri le straordinarie offerte sui piani di abbonamento alla nostra email dotata di crittografia end-to-end."]},"specialoffer:newmetatitle":{"Proton Mail Black Friday sale | Up to 40% off secure email":["Offerta di Proton Mail per il Black Friday | Fino al 40% di sconto sulla nostra email sicura"]},"specialoffer:note":{"* Billed at ${ TOTAL_SUM } for the first year":["* Addebito di ${ TOTAL_SUM } per il primo anno"],"*Billed at ${ TOTAL_SUM } for the first 2 years":["*Addebito di ${ TOTAL_SUM } per i primi 2 anni"],"30-day money-back guarantee":["Garanzia soddisfatti o rimborsati di 30 giorni"],"Billed at ${ TOTAL_SUM } for the first 2 years":["Addebito di ${ TOTAL_SUM } per i primi 2 anni"],"Billed at ${ TOTAL_SUM } for the first year":["Addebito di ${ TOTAL_SUM } per il primo anno"],"You save ${ SAVE_SUM }":["Risparmi ${ SAVE_SUM }"]},"specialoffer:off":{"${ PERCENT_OFF } off":["−${ PERCENT_OFF }"]},"specialoffer:testimonial":{"I love my ProtonMail":["Adoro ProtonMail"],"My favorite email service":["Il mio servizio email preferito"],"Thanks Proton for keeping us all safe in the complicated internet universe.":["Grazie Proton perché ci proteggi nell'universo complicato di internet."],"You get what you pay for. In the case of big tech, if you pay nothing, you get used. I quit using Gmail and switched to @ProtonMail":["Ottieni quello per cui hai pagato. Nel caso di big tech, se non paghi niente, vieni usato. Ho smesso di usare Gmail e sono passata a @ProtonMail"]},"specialoffer:time":{"Days":["Giorni"],"Hours":["Ore"],"Min":["Min"]},"specialoffer:title":{"And much more":["E altro ancora"],"Safe from trackers":["Protezione dai tracker"],"Stay organized":["Tieni tutto in ordine"],"Black Friday email deals":["Offerte email del Black Friday"],"Don’t just take our word for it":["Non lo diciamo solo noi"],"Make your inbox yours":["Rendi la tua posta in arrivo davvero tua"],"Our story":["La nostra storia"],"Transfer your data from Google in one click":["Trasferisci i tuoi dati da Google con un solo clic"]},"specialoffer:tooltip":{"Access blocked content and browse privately. Includes ${ TOTAL_VPN_SERVERS }+ servers in ${ TOTAL_VPN_COUNTRIES }+ countries, connect up to 10 devices, access worldwide streaming services, malware and ad-blocker, and more.":["Accedi a contenuti bloccati e naviga in modalità privata. Include oltre ${ TOTAL_VPN_SERVERS } server in più di ${ TOTAL_VPN_COUNTRIES } Paesi, possibilità di connettere fino a 10 dispositivi, accesso a servizi di streaming in tutto il mondo, anti-malware, ad-blocker e altro ancora."],"Easily share your calendar with your family, friends or colleagues, and view external calendars.":["Condividi facilmente il tuo calendario con familiari, amici o colleghi e visualizza calendari esterni."],"Includes support for 1 custom email domain, 10 email addresses, 10 hide-my-email aliases, calendar sharing, and more.":["Include il supporto per 1 dominio email personalizzato, 10 indirizzi email, 10 alias hide-my-email, condivisione del calendario e altro ancora."],"Includes support for 3 custom email domains, 15 email addresses, unlimited hide-my-email aliases, calendar sharing, and more.":["Include il supporto per 3 domini email personalizzati, 15 indirizzi email, alias hide-my-email illimitati, condivisione del calendario e altro ancora."],"Manage up to 25 calendars, mobile apps, secured with end-to-end encryption, 1-click calendar import from Google, and more.":["Gestisci fino a 25 calendari, app per dispositivi mobili, protezione con la crittografia end-to-end, importazione del calendario da Google in un solo clic e altro ancora."]},"Status banner":{"Learn more":["Scopri di più"],"Please note that at the moment we are experiencing issues with the ${ issues[0] } service.":["Attenzione: stiamo riscontrando dei problemi con il servizio di ${ issues[0] }"],"We are experiencing issues with one or more services at the moment.":["Stiamo riscontrando dei problemi con uno o più servizi."]},"Status Banner":{"At the moment we are experiencing issues with the Proton VPN service":["Al momento abbiamo dei problemi con il servizio di Proton VPN"],"Learn more":["Scopri di più"]},"steps":{"Step":["Passaggio"]},"suggestions":{"Suggestions":["Suggerimenti"]},"Support":{"Sub category":["Sottocategoria","Sottocategorie"]},"Support article":{"${ readingTime } min":["${ readingTime } minuto","${ readingTime } minuti"],"Category":["Categoria","Categorie"],"Didn’t find what you were looking for?":["Non hai trovato quello che cercavi?"],"General contact":["Contatti generali"],"Get help":["Ottieni supporto"],"Legal contact":["Contatti legali"],"Media contact":["Contatti per la stampa"],"Partnerships contact":["Contatti per collaborazioni"],"Reading":["Lettura"]},"Support Form Platform option":{"VPN for Android TV":["VPN per Android TV"],"VPN for Apple TV":["VPN per Apple TV"],"VPN for Chromebook":["VPN per Chromebook"]},"Support troubleshooting":{"App version":["Versione dell'app"],"Browser":["Browser"],"Check if this helps":["Verifica se questo ti è utile"],"Choose a product":["Scegli un prodotto"],"Did this solve your issue?":["Ha risolto il tuo problema?"],"Faster assistance is just a few clicks away":["Ottieni assistenza più velocemente con pochi clic"],"How can we help?":["Come possiamo aiutarti?"],"No, contact support":["No, contatta il supporto"],"Please fill out one field after another":["Compila un campo dopo l'altro"],"Please make your selections":["Fai la tua selezione"],"Proton account":["Account Proton"],"Proton for Business":["Proton for Business"],"Thank you for your feedback":["Grazie per il feedback"],"What can we help with?":["In cosa possiamo esserti di aiuto?"],"Yes":["Sì"]},"support_modal_search_query":{"Search query":["Query di ricerca"]},"support_search_button":{"Search":["Cerca"]},"support_search_i_am_looking_for":{"I'm looking for":["Sto cercando"]},"SupportForm":{"For a faster resolution, please report the issue from the Bridge app: Help > Report a problem.":["Per una risoluzione più rapida, segnala il problema dall'app Bridge: Aiuto > Segnala un problema."],"Information":["Informazioni"]},"SupportForm:option":{"Account Security":["Sicurezza dell'account"],"Contacts":["Contatti"],"Custom email domain":["Dominio email personalizzato"],"Email delivery and Spam":["Consegna delle email e spam"],"Encryption":["Crittografia"],"Login and password":["Login e password"],"Merge aliases and accounts":["Unione di alias e account"],"Migrate to Proton":["Migrazione a Proton"],"Notifications":["Notifiche"],"Other":["Altro"],"Plans and billing":["Piani e fatturazione"],"Proton for Business":["Proton for Business"],"Sign up":["Iscrizione"],"Storage":["Archiviazione"],"Users, addresses, and identities":["Utenti, indirizzi e identità"]},"SupportForm:optionIntro":{"Select a topic":["Seleziona un argomento"]},"Testimonial":{"Awards":["Premi"],"Customers":["Clienti"],"Featured":["In evidenza"],"Go to testimonial source":["Vai alle testimonianze"],"Open source of award":["Apri la fonte del premio"],"Open source of quote":["Apri la fonte della citazione"],"Reviews":["Recensioni"],"Videos":["Video"],"Watch on TikTok":["Guarda su TikTok"],"Watch on YouTube":["Guarda su YouTube"]},"TestimonialCategory":{"Awards":["Premi"],"Customers":["Clienti"],"Featured":["In evidenza"],"Media":["Media"],"Reviews":["Recensioni"],"Videos":["Video"]},"Text":{"If you need help, check out our ${ supportLink }.":["Se ti serve assistenza dai un’occhiata alla nostra ${ supportLink }."],"The page you’re looking for might have been removed, or it could be an\nold link.":["La pagina che stai cercando potrebbe essere stata rimossa, o il link potrebbe essere vecchio."],"Your question may already have an answer in our knowledge base:":["La risposta alla tua domanda potrebbe essere già disponibile nella nostra base di conoscenza:"]},"Title":{"On this page":["In questa pagina"],"Related articles":["Articoli correlati"],"Share ${ thisPage }":["Condividi ${ thisPage }"],"Switch to Proton Pass - Contact us":["Passa a Proton Pass - Contattaci"],"Thank you!":["Grazie"],"this page":["questa pagina"]},"tooltip_vpn":{"Access blocked content and browse privately. Includes ${ TOTAL_VPN_SERVERS }+ servers in ${ TOTAL_VPN_COUNTRIES }+ countries, highest VPN speed, ${ TOTAL_VPN_CONNECTIONS } VPN connections, worldwide streaming services, malware and ad-blocker, and more.":["Accedi a contenuti bloccati e naviga in modalità privata. Include oltre ${ TOTAL_VPN_SERVERS } server in più di ${ TOTAL_VPN_COUNTRIES } Paesi, VPN ad altissima velocità, ${ TOTAL_VPN_CONNECTIONS } connessioni VPN, servizi di streaming in tutto il mondo, anti-malware, ad-blocker e altro ancora."]},"vpn_servers":{"Get Proton VPN Plus":["Scegli Proton VPN Plus"]},"wallet_signup_2024:Action":{"Get Proton Wallet":["Ottieni Proton Wallet"]},"wallet_signup_2024:Homepage hero product link title":{"Wallet":["Wallet"]},"wallet_signup_2024:Homepage product navigation bar":{"Wallet":["Wallet"]},"wallet_signup_2024:menu item":{"Bitcoin guide":["Guida Bitcoin"],"Proton Wallet news":["Novità di Proton Wallet"],"Proton Wallet support":["Supporto di Proton Wallet"]},"wallet_signup_2024:Pricing":{"Includes everything in Proton Unlimited and":["Include tutte le funzionalità di Proton Unlimited e"],"Limited availability":["Disponibilità limitata"],"The easiest way to securely own, send, and receive Bitcoin":["Il modo più semplice di possedere, inviare e ricevere Bitcoin in modo sicuro"]},"wallet_signup_2024:ProductRange":{"Discover Proton Wallet":["Scopri Proton Wallet"],"Store and transact Bitcoin privately with an encrypted self-custody wallet.":["Conserva ed esegui transazioni in Bitcoin in modo privato con un portafoglio a custodia autonoma crittografato."]},"wallet_signup_2024:wallet bitcoin":{"Learn about Bitcoin, the Internet's value network.":["Scopri il Bitcoin, la rete di valore di Internet."]},"wallet_signup_2024:wallet overview":{"Ensure you're always in control of your Bitcoin.":["Assicurati di avere sempre il controllo dei tuoi Bitcoin."]},"wallet_signup_2024:wallet security":{"The encrypted, open-source wallet that puts you in control.":["Il portafoglio crittografato e open source che ti dà il controllo."]}}},"base":"blog","cdn":{"enabledForAssets":true,"enabledForImages":true,"url":"https://pmecdn.protonweb.com/"},"unleashApi":"https://account.proton.me/api"};
window.frameworkContext = frameworkContext;
const context = frameworkContext.base === '' ? '' : `${frameworkContext.base}/`;
window.__toAssetUrl = (filename) => {
if (frameworkContext.cdn !== undefined && frameworkContext.cdn.enabledForAssets === true) {
return `${frameworkContext.cdn.url}${context}${filename}`;
} else {
return `/${context}${filename}`;
}
};
})();
Relativamente pochi dati di politici spagnoli e italiani esposti online | Proton
Il numero di politici italiani e spagnoli i cui dati personali sono trapelati nel dark web è di gran lunga inferiore rispetto alle loro controparti europee. Abbiamo trovato le email ufficiali di 91 politici italiani su 609 (quasi il 15%) e solo 39 politici spagnoli su 615 (circa il 6%) sui mercati del dark web, dove tali informazioni vengono acquistate e vendute illegalmente.
Abbiamo collaborato con Constella Intelligence(nuova finestra) su questa indagine, che fa parte della nostra serie continua che esamina le pratiche di sicurezza informatica dei legislatori in tutto il mondo. Il nostro rapporto originale ha rilevato che circa il 44% degli eurodeputati dell’UE, il 18% dei deputati e senatori francesi, il 68% dei parlamentari del Regno Unito e il 20% dei dipendenti politici statunitensi hanno scoperto i loro indirizzi email e altri dati sensibili sul dark web, superando i numeri di Italia e Spagna.
Gli indirizzi email dei politici italiani e spagnoli sono disponibili pubblicamente, quindi il fatto che vengano venduti nel dark web non è un fallimento della sicurezza, né suggerisce che i parlamenti italiani o spagnoli siano stati hackerati. Gli indirizzi email e gli altri dati sensibili che abbiamo trovato sono stati tipicamente divulgati in una violazione da fornitori di servizi comuni, come Adobe, Dailymotion, Dropbox, LinkedIn o servizi di notizie (o, in alcuni casi, siti web di incontri).
Il fatto che i politici utilizzino la loro email ufficiale per questi account è il punto in cui si è verificata la falla nella sicurezza, in quanto rende facile per gli aggressori identificare gli account di obiettivi di alto valore. Inoltre, 197 password associate ai politici italiani e spagnoli sono state esposte in testo semplice. Se uno di questi politici ha riutilizzato una password esposta per proteggere un account ufficiale, potrebbe anche essere a rischio.
Esploriamo più in dettaglio le violazioni italiane e spagnole qui sotto e spieghiamo quali potrebbero essere le loro potenziali conseguenze.
Dati dei politici esposti
Abbiamo trovato più tipi di informazioni sensibili collegate alle email dei politici durante questa indagine, incluse date di nascita, indirizzi di residenza e account sui social media. I malintenzionati possono utilizzare queste informazioni per creare attacchi di phishing convincenti rivolti alla persona i cui dati sono trapelati o ai suoi collaboratori e colleghi.
Numero di indirizzi email cercati
Numero di indirizzi email violati
Numero di password esposte
Numero di password esposte in testo semplice
Parlamento Italiano
609
91
195
188
Parlamento Spagnolo
615
39
14
9
Gli indirizzi email dei politici italiani sono al sicuro, le password no
Le email dei politici italiani sono state pubblicate sul dark web per un totale di 402 volte (questo dato include gli indirizzi e-mail che compaiono più volte). Nel frattempo, i parlamentari britannici hanno visto pubblicati i loro indirizzi email per un totale di 2.110 volte (oltre cinque volte di più) anche se la Camera dei Comuni britannica ha all’incirca lo stesso numero di membri del Parlamento italiano.
Come nella nostra indagine precedente, possiamo vedere una disparità nel numero di violazioni tra le due camere del Parlamento italiano. Abbiamo trovato almeno un indirizzo email per 73 dei 400 membri dell’Assemblea (18,2%) e solo 18 dei 209 membri del Senato (8,6%). È interessante notare che si tratta di un’inversione di tendenza rispetto al Parlamento francese, dove l’8,8% dell’Assemblea nazionale segnalava almeno il proprio indirizzo email esposto, rispetto al 33% del Senato.
Inoltre, i politici italiani hanno il maggior numero di password esposte in testo semplice in Europa (188) nonostante abbiano solo 195 password esposte in totale e il minor numero di membri di qualsiasi parlamento. Questo suggerisce che almeno alcuni politici italiani utilizzano siti web pericolosamente obsoleti o non affidabili.
Questi indirizzi email e password esposti sono importanti perché rappresentano una vulnerabilità che i malintenzionati potrebbero sfruttare. Internet è diventato un nuovo fronte nella geopolitica, e i politici e le agenzie governative italiane sono stati ripetutamente presi di mira, in particolare da attori sostenuti dallo stato russo. Nel maggio 2023, il gruppo pro-Russia Killnet ha rivendicato la responsabilità per gli attacchi DDoS(nuova finestra) sui siti web del parlamento italiano, delle forze armate, dell’Istituto Nazionale di Salute e di altre agenzie governative. Nell’agosto 2023, il gruppo pro-Russia NoName057(16) ha compiuto attacchi DDoS(nuova finestra) su molte delle principali banche italiane. Nel maggio 2024, NoName057(16) ha di nuovo rivendicato attacchi(nuova finestra) ai siti web del PM Giorgia Meloni, del Ministero delle Infrastrutture e del Ministero delle Imprese.
Questi attacchi dimostrano che gli attori russi saranno interessati a mettere alla prova e umiliare i funzionari italiani finché offriranno supporto all’Ucraina.
I politici spagnoli hanno il minor numero di fughe di dati finora
Solo il 6,3% dei legislatori spagnoli ha visto i propri dati esposti sul dark web, la percentuale più bassa tra tutti i politici che abbiamo esaminato. Solo 29 dei 350 membri del Congresso spagnolo e un esiguo numero di 10 dei 265 membri del Senato hanno visto esposti i loro dati. Ancora più impressionante, abbiamo trovato solo nove password esposte in testo semplice.
Ci siamo messi in contatto con un esperto di sicurezza informatica spagnolo per vedere se c’era una spiegazione per le prestazioni eccezionali della Spagna. Ainoa Guillén Gonzalez, che ha sede a Madrid ed è cofondatrice di SyndiK8, una società di ricerca sulla criminalità informatica e sulle minacce, è rimasta in qualche modo sorpresa dai risultati, ma ritiene che i politici spagnoli abbiano imparato a dare priorità alla loro sicurezza informatica dopo aver osservato cosa è successo ai movimenti sindacali e sociali organizzati online. “Nei primi anni del 2010 in Spagna, molti scioperi e proteste sono stati organizzati utilizzando Twitter, i social media e l’email. I politici spagnoli se ne sono accorti e hanno anche visto come la polizia e le aziende hanno monitorato i social media nel tentativo di controllare questi movimenti. Questo ha insegnato molto rapidamente ai politici l’importanza di una buona sicurezza informatica. E poi più tardi, lo scandalo di hacking Pegasus(nuova finestra) ha rafforzato ancora di più queste lezioni”.
Nel 2022, gli esperti di sicurezza informatica hanno scoperto che i telefoni di 63 persone coinvolte nel movimento per l’indipendenza catalana erano stati infettati con il malware Pegasus(nuova finestra) (e due individui erano stati presi di mira), inclusi l’allora presidente regionale catalano, Pere Aragonès. Poco tempo dopo, il governo spagnolo ha scoperto che anche i dispositivi del primo ministro e il ministro della difesa(nuova finestra) erano stati infettati con il malware Pegasus. È emerso che questa sorveglianza era andata avanti per anni, tra il 2017 e il 2020, e almeno 18 dei catalani erano stati sotto sorveglianza con l’approvazione giudiziaria. Di conseguenza, il capo dell’intelligence spagnola si è dimesso(nuova finestra). Nel 2023, l’indagine è stata chiusa(nuova finestra) a causa della mancanza di cooperazione da parte di Israele, ma nel 2024, la corte suprema della Spagna ha ordinato ai pubblici ministeri di riaprire il caso(nuova finestra) dopo aver ricevuto nuove informazioni da funzionari francesi (si dice che anche il presidente francese Emmanuel Macron fosse stato preso di mira).
È difficile immaginare che questi eventi non abbiano avuto un impatto enorme sulla mentalità dei politici spagnoli riguardo alla sicurezza informatica. Tuttavia, è probabile che i politici francesi abbiano visto lo stesso tipo di sorveglianza sulle proteste e abbiano avuto molte più informazioni esposte. Negli Stati Uniti, l’hacking delle email di John Podesta(nuova finestra), il manager della campagna di Hillary Clinton durante le elezioni presidenziali del 2016, è forse il famoso degli ultimi tempi, e il 20% degli indirizzi email del personale statunitense appare ancora nel dark web.
Dovremmo tutti essere preoccupati per le violazioni dei politici
Anche se nessuno degli account collegati alle violazioni elencate sopra dà accesso ai malintenzionati ai segreti di stato, ognuno di essi è comunque un problema reale che i politici dovrebbero prendere sul serio. Questi account potrebbero rivelare le comunicazioni private dei politici o altre informazioni personali, come programmi o reti sociali, che i malintenzionati potrebbero utilizzare per attacchi di phishing o ricatti.
Se un politico ha riutilizzato la stessa password su più account e la sua password è stata esposta in una violazione (e non ha utilizzato l’autenticazione a due fattori(nuova finestra)), ciò potrebbe potenzialmente mettere a rischio informazioni confidenziali.
Come possiamo essere tutti più sicuri online
La sicurezza è una battaglia in costante evoluzione. Nuove difese portano a nuovi attacchi che richiedono agli esperti di sviluppare ancora nuove difese. Tuttavia, ci sono semplici passaggi che tutti possiamo seguire per essere più sicuri online. In questo caso, il primo passo è il più ovvio: nessuno dovrebbe usare la propria email professionale per creare account online, specialmente i funzionari governativi che hanno accesso a informazioni segrete. Le violazioni avvengono regolarmente e se utilizzi un’email governativa, i malintenzionati sanno immediatamente che hanno informazioni su un obiettivo di alto valore.
Ecco alcuni passaggi molto semplici che tutti, ma soprattutto politici e altre figure pubbliche di alto profilo, dovrebbero seguire per rafforzare la sicurezza dei loro account:
Usa alias email: gli alias email mascherano il vero proprietario di un account, impedendo che la tua vera email venga esposta in una violazione. Puoi eliminare rapidamente gli alias compromessi senza influire sulla tua email principale o su altri alias.
Usa un gestore di password: anche se un gestore di password non può migliorare la sicurezza dei servizi a cui ti iscrivi, può garantire che ciascuno dei tuoi account abbia una password forte, casuale e unica. Un buon gestore di password semplifica anche la condivisione e la gestione delle password, riducendo il rischio di esporre le password scrivendole.
Utilizza i servizi di monitoraggio del dark web: anche se segui tutte le migliori pratiche di sicurezza informatica, le tue informazioni possono comunque essere esposte attraverso una violazione dei dati di un’azienda. Il monitoraggio del dark web ti avvisa se le tue informazioni appaiono online, consentendoti di aggiornare la tua email (o meglio ancora, il tuo alias email) e la password prima che i malintenzionati possano sfruttarle.
Proton Pass(nuova finestra) può risolvere tutti questi problemi. Se scegli il nostro piano Proton Pass Plus, ricevi:
Prendi il controllo della sicurezza del tuo account (e, se sei un parlamentare, aiuta a evitare uno scandalo nazionale) iscrivendoti oggi a un piano Proton Pass Plus.