Jump to content

Wikimedia Foundation/Scoperta di utenze compromesse a marzo 2025/Esempio d'email

From Meta, a Wikimedia project coordination wiki
This page is a translated version of the page Wikimedia Foundation/March 2025 discovery of account compromises/Email example and the translation is 100% complete.
Nota: agli utenti sono state inviate alcune e-mail diverse, a seconda di vari fattori legati al loro account, come ad esempio le modifiche recenti. Un esempio è mostrato di seguito:

Gentile [Nome utente],

Abbiamo individuato un accesso insolito a uno o più dei tuoi account su i progetti Wikimedia. In risposta, abbiamo attuato una serie di misure immediate. Il tuo account Wikimedia è stato bloccato, interrompendo le sessioni attive e impedendo (temporaneamente) ulteriori accessi.

Puoi ripristinare l'accesso al tuo account contattando il reparto Trust & Safety della Wikimedia Foundation a ca(_AT_)wikimedia.org. Invia l'email dall'indirizzo associato al tuo account e includi anche il tuo nome utente Wikimedia (nota che i nomi utente sono sensibili alle maiuscole e alle minuscole.).

Riteniamo che questa attività non autorizzata sia probabilmente dovuta al fatto che i dati di accesso sono stati compromessi tramite un sito non collegato ai progetti Wikimedia. Conosciuto come “credential stuffing”, si tratta di un attacco purtroppo comune in cui i malintenzionati trovano nomi utente e password rubati e tentano di utilizzare le stesse combinazioni su una serie di altri siti web e account, compresi quelli di Wikimedia. Le informazioni che avevano potrebbero includere il nome utente, la password, l'indirizzo e-mail e le informazioni sull'account. Questo incidente potrebbe aver esposto le informazioni del tuo account Wikimedia a un rischio di uso improprio (ad esempio, modifiche non autorizzate dall'account e divulgazione non autorizzata delle informazioni dell'account e dell'indirizzo e-mail).

Anche se non abbiamo alcun motivo per credere che i sistemi di Wikimedia siano stati la fonte della violazione, stiamo lavorando per implementare ulteriori misure di sicurezza sui progetti Wikimedia per prevenire meglio l'accesso non autorizzato agli account in futuro.

Ti invitiamo inoltre a modificare le password dei tuoi altri account online, soprattutto se usi la stessa password per questi altri account.

Riteniamo che la privacy della comunità Wikimedia sia essenziale. Abbiamo creato una pagina-meta-wiki per documentare questo incidente per il vostro riferimento. Le traduzioni di questo messaggio saranno disponibili su questa pagina. Se avete domande su questo messaggio, scriveteci all'indirizzo privacy(_AT_)wikimedia.org.

Cordiali saluti,

Wikimedia Foundation