Wikimedia Foundation/Scoperta di utenze compromesse a marzo 2025/Esempio d'email
- Nota: agli utenti sono state inviate alcune e-mail diverse, a seconda di vari fattori legati al loro account, come ad esempio le modifiche recenti. Un esempio è mostrato di seguito:
Gentile [Nome utente],
Abbiamo individuato un accesso insolito a uno o più dei tuoi account su i progetti Wikimedia. In risposta, abbiamo attuato una serie di misure immediate. Il tuo account Wikimedia è stato bloccato, interrompendo le sessioni attive e impedendo (temporaneamente) ulteriori accessi.
Puoi ripristinare l'accesso al tuo account contattando il reparto Trust & Safety della Wikimedia Foundation a ca
wikimedia.org. Invia l'email dall'indirizzo associato al tuo account e includi anche il tuo nome utente Wikimedia (nota che i nomi utente sono sensibili alle maiuscole e alle minuscole.).
Riteniamo che questa attività non autorizzata sia probabilmente dovuta al fatto che i dati di accesso sono stati compromessi tramite un sito non collegato ai progetti Wikimedia. Conosciuto come “credential stuffing”, si tratta di un attacco purtroppo comune in cui i malintenzionati trovano nomi utente e password rubati e tentano di utilizzare le stesse combinazioni su una serie di altri siti web e account, compresi quelli di Wikimedia. Le informazioni che avevano potrebbero includere il nome utente, la password, l'indirizzo e-mail e le informazioni sull'account. Questo incidente potrebbe aver esposto le informazioni del tuo account Wikimedia a un rischio di uso improprio (ad esempio, modifiche non autorizzate dall'account e divulgazione non autorizzata delle informazioni dell'account e dell'indirizzo e-mail).
Anche se non abbiamo alcun motivo per credere che i sistemi di Wikimedia siano stati la fonte della violazione, stiamo lavorando per implementare ulteriori misure di sicurezza sui progetti Wikimedia per prevenire meglio l'accesso non autorizzato agli account in futuro.
Ti invitiamo inoltre a modificare le password dei tuoi altri account online, soprattutto se usi la stessa password per questi altri account.
Riteniamo che la privacy della comunità Wikimedia sia essenziale. Abbiamo creato una pagina-meta-wiki per documentare questo incidente per il vostro riferimento. Le traduzioni di questo messaggio saranno disponibili su questa pagina. Se avete domande su questo messaggio, scriveteci all'indirizzo privacy
wikimedia.org.
Cordiali saluti,
Wikimedia Foundation