---
title: "Collection#1: il più grande data breach della storia"
description: "Quasi 773 milioni di indirizzi mail violati e più di 21 milioni di password rubate e diffuse, contenute in Collection#1 pubblicato sul sito \"Mega\"."
image: https://blog.quanture.com/hubfs/IMG_BLOG_FINAL/11.png
---

[![quanture](https://blog.quanture.com/hubfs/quanture-pictogram-new.png)](https://quanture.com)

- [WE ARE](https://www.quanture.com/we-are/)
- [WE CARE](https://www.quanture.com/we-care/)
- [JOIN US](https://www.quanture.com/join-us/)
- [SUCCESS STORIES](https://www.quanture.com/case-studies/)
- [DOT](https://blog.quanture.com/)
- [MY.QUANTURE](https://www.quanture.com/myquanture/)

- IT Design & Engineering
- Smart Productivity
- Cyber Security
- [Microsoft Advisory Services](https://www.quanture.com/microsoft-advisory-services/)
- [Dev & Apps](https://www.quanture.com/development/)

# Collection#1: il più grande data breach della storia

 05/02/2019

 Tag: 

[Cyber Security](https://blog.quanture.com/tag/cyber-security) [Servizi Informatici](https://blog.quanture.com/tag/servizi-informatici)

A inizio 2019 si è verificato il più grande data breach della storia del web in termini di quantità di dati rubati, secondo solo alla coppia di incidenti che, qualche tempo fa, ha colpito Yahoo – rispettivamente 1 miliardo e 3 miliardi di utenti violati – con l’unica differenza, di non poco conto, che i dati hackerati su yahoo non sono (ancora) stati resi pubblici, mentre quelli di Collection#1 sì!

La scoperta è stata fatta da Troy Hunt, esperto di sicurezza che ha trovato questo enorme archivio, a cui ha dato il nome di Collection#1, sul sito di condivisione di file “Mega” (Mega.nz, l’erede di Megaupload creato da Kim Dotcom). I dati sono stati successivamente eliminati da Mega, ma si possono ancora trovare su forum specializzati di hacker black hat.

## Cos’è Collection#1?

Collection#1 è un enorme archivio da 87 gigabytes, suddiviso in oltre 12mila file con un totale di 2.692.818.238 righe di indirizzi email e password.

Dopo aver eliminato i dati duplicati, Troy Hunt ha individuato 772.904.991 indirizzi mail con 21.222.975 password uniche.

Comparando gli indirizzi mail già presenti nel sito HIBP (che permette di controllare se il proprio indirizzo e-mail è stato compromesso confrontandolo con i database di tutte le credenziali rubate emerse finora) e quelli presenti in Collection#1, Hunt ha estratto circa 140 milioni di mail e 10 milioni di password mai caricate prima sul database.

E non sembra finita qui! Per aggravare la situazione, infatti, **si pensa che Collection#1 sia solo la prima di una serie di archivi contenenti dati rubati**: ci sono già diversi rumors relativi ad **altre 4 Collection, per un totale di 1TB di dati, che potrebbero essere disponibili in rete.**

## Cos’è successo e quali sono i pericoli?

I dati contenuti in Collection#1 sono stati estratti da un elevatissimo numero di siti violati, sia ultimamente che negli anni passati, e il pericolo è che hacker black hat prendano liste come queste, con indirizzi mail e password, e tentino di testare se funzionano su altre piattaforme.

Il gravissimo problema, infatti, è che molti utenti utilizzano la stessa password su siti diversi, e per un lungo periodo di tempo. **Una password utilizzata in passato per accedere a un sito potrebbe essere stata riutilizzata altre volte e su altre piattaforme dallo stesso utente, probabilmente anche in contesti lavorativi.**

## Come sapere se gli account aziendali sono stati compromessi?

Considerato che gli utenti finali tendono a riutilizzare la stessa password sia con utenze personali che lavorative, **per le aziende diventa fondamentale capire se i propri account siano stati compromessi.**

Per questo è importante affidarsi a consulenti qualificati, in grado di eseguire analisi approfondite per verificare l’esistenza o meno di account compromessi e di monitorare costantemente tutti gli account utilizzati dagli utenti e dalle aziende.

 

## Richiedi la consulenza di uno dei nostri esperti in Cyber Security

Per valutare la presenza di violazioni e mettere in campo tutte le misure correttive necessarie

**Compila il form qua sotto**

 

Condividilo su: [![Share on facebook](https://blog.quanture.com/hubfs/socials/facebook-social.svg)](http://www.facebook.com/share.php?u=https%3A%2F%2Fblog.quanture.com%2Fblog%2Fnotizie%2Fcollection1-data-breach%3Futm_medium%3Dsocial%26utm_source%3Dfacebook) [![Share on twitter](https://blog.quanture.com/hubfs/socials/twitter-social.svg)](https://twitter.com/intent/tweet?original_referer=https%3A%2F%2Fblog.quanture.com%2Fblog%2Fnotizie%2Fcollection1-data-breach%3Futm_medium%3Dsocial%26utm_source%3Dtwitter&url=https%3A%2F%2Fblog.quanture.com%2Fblog%2Fnotizie%2Fcollection1-data-breach%3Futm_medium%3Dsocial%26utm_source%3Dtwitter&source=tweetbutton&text=) [![Share on linkedin](https://blog.quanture.com/hubfs/socials/linkedin-social.svg)](http://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fblog.quanture.com%2Fblog%2Fnotizie%2Fcollection1-data-breach%3Futm_medium%3Dsocial%26utm_source%3Dlinkedin) [![Share on email](https://blog.quanture.com/hubfs/socials/email-social.svg)](mailto:?subject=Consulta%20https%3A%2F%2Fblog.quanture.com%2Fblog%2Fnotizie%2Fcollection1-data-breach%3Futm_medium%3Dsocial%26utm_source%3Demail%20&body=Consulta%20https%3A%2F%2Fblog.quanture.com%2Fblog%2Fnotizie%2Fcollection1-data-breach%3Futm_medium%3Dsocial%26utm_source%3Demail)

Topic: [Cyber Security](https://blog.quanture.com/tag/cyber-security), [Servizi Informatici](https://blog.quanture.com/tag/servizi-informatici)

## Post Correlati

<https://blog.quanture.com/security-managed-services>

[Security managed services: dal monitoraggio alla risposta, cosa deve garantire un partner IT](https://blog.quanture.com/security-managed-services)

20 agosto 2026

<https://blog.quanture.com/security-awareness-training>

[Security awareness training: formazione, simulazioni e prevenzione per ridurre il rischio umano](https://blog.quanture.com/security-awareness-training)

07 luglio 2026

<https://blog.quanture.com/servizi-cyber-security-il-valore-di-un-approccio-continuo-e-sostenibile>

[Servizi cyber security: il valore di un approccio continuo e sostenibile](https://blog.quanture.com/servizi-cyber-security-il-valore-di-un-approccio-continuo-e-sostenibile)

21 aprile 2026

## Iscriviti alla Newsletter

## Post più letti

##### [Crisi della RAM: perché i prezzi stanno esplodendo](https://blog.quanture.com/crisi-della-ram)

[News](https://blog.quanture.com/tag/news)  - 17/02/2026

##### [Copilot use case: 7 esempi per aumentare la produttività aziendale](https://blog.quanture.com/copilot-use-case-per-aumentare-la-produttivit%C3%A0)

[Microsoft,](https://blog.quanture.com/tag/microsoft) [Intelligenza Artificiale,](https://blog.quanture.com/tag/intelligenza-artificiale) [Quanture.AI](https://blog.quanture.com/tag/quanture-ai)  - 09/09/2026

##### [Patch Management, da anello debole a leva per sicurezza e compliance](https://blog.quanture.com/patch-management-da-anello-debole-a-leva-per-sicurezza-e-compliance)

[Cyber Security,](https://blog.quanture.com/tag/cyber-security) [Compliance](https://blog.quanture.com/tag/compliance)  - 05/11/2025

## TOPIC

[Cyber Security (62)](https://blog.quanture.com/tag/cyber-security) [Quanture (43)](https://blog.quanture.com/tag/quanture) [Servizi Informatici (36)](https://blog.quanture.com/tag/servizi-informatici) [Cloud (33)](https://blog.quanture.com/tag/cloud) [Microsoft (31)](https://blog.quanture.com/tag/microsoft) [HPE (30)](https://blog.quanture.com/tag/hpe) [Data Storage (29)](https://blog.quanture.com/tag/data-storage) [Business Continuity (28)](https://blog.quanture.com/tag/business-continuity) [Collaboration (24)](https://blog.quanture.com/tag/collaboration) [Microsoft365 (23)](https://blog.quanture.com/tag/microsoft365) [Disaster Recovery (20)](https://blog.quanture.com/tag/disaster-recovery) [Imagine a NEW PLAN (19)](https://blog.quanture.com/tag/imagine-a-new-plan) [Virtualizzazione (17)](https://blog.quanture.com/tag/virtualizzazione) [Intelligenza Artificiale (16)](https://blog.quanture.com/tag/intelligenza-artificiale) [Sustainability (14)](https://blog.quanture.com/tag/sustainability) [Consulting Service (12)](https://blog.quanture.com/tag/consulting-service) [Iperconvergenza (12)](https://blog.quanture.com/tag/iperconvergenza) [Managed Service (10)](https://blog.quanture.com/tag/managed-service) [Compliance (9)](https://blog.quanture.com/tag/compliance) [Quanture.AI (9)](https://blog.quanture.com/tag/quanture-ai) [Ransomware (9)](https://blog.quanture.com/tag/ransomware) [Smart Working aziendale (9)](https://blog.quanture.com/tag/smart-working-aziendale) [Backup aziendale (8)](https://blog.quanture.com/tag/backup-aziendale) [Data Governance (8)](https://blog.quanture.com/tag/data-governance) [Citrix (7)](https://blog.quanture.com/tag/citrix) [Communication (5)](https://blog.quanture.com/tag/communication) [Ethical hacking (5)](https://blog.quanture.com/tag/ethical-hacking) [GDPR (4)](https://blog.quanture.com/tag/gdpr) [HP (4)](https://blog.quanture.com/tag/hp) [Azure Virtual Desktop (3)](https://blog.quanture.com/tag/azure-virtual-desktop) [News (3)](https://blog.quanture.com/tag/news) [Windows 365 (3)](https://blog.quanture.com/tag/windows-365) [Windows Virtual Desktop (2)](https://blog.quanture.com/tag/windows-virtual-desktop) [CSP (1)](https://blog.quanture.com/tag/csp) [Digital Identity (1)](https://blog.quanture.com/tag/digital-identity) [Infrastruttura IT (1)](https://blog.quanture.com/tag/infrastruttura-it) [OpenLicense (1)](https://blog.quanture.com/tag/openlicense) [RPO (1)](https://blog.quanture.com/tag/rpo) [VMware (1)](https://blog.quanture.com/tag/vmware) [Windows11 (1)](https://blog.quanture.com/tag/windows11)

![quanture-pictogram](https://blog.quanture.com/hs-fs/hubfs/quanture-pictogram.png?width=50&height=50&name=quanture-pictogram.png)

**QUANTURE HQ**

 

Via delle Radici, 309-315

41043 Formigine (Modena)

Ph. +39 059 557530

**[info@quanture.com](mailto:info@quanture.com)**

 Contacts  Newsletter

/ AREAS

[IT Design & Engineering](https://www.quanture.com/it-infrastructure/) [Smart Productivity](https://www.quanture.com/smart-productivity/) [Cyber security](https://www.quanture.com/cyber-security/) [Microsoft Advisory Services](https://www.quanture.com/microsoft-advisory-services/) [Dev & Apps](https://www.quanture.com/development/)

/ ABOUT

[We are](https://www.quanture.com/we-are/) [We care](https://www.quanture.com/we-care/) [Join us](https://www.quanture.com/join-us/) [Success stories](https://www.quanture.com/case-studies/) [DOT](https://blog.quanture.com/) [My.Quanture](https://www.quanture.com/myquanture/)

/ TOPIC

![dot-footer](https://blog.quanture.com/hs-fs/hubfs/dot-footer.png?width=56&height=18&name=dot-footer.png)

[Cyber security](https://blog.quanture.com/tag/cyber-security), [Microsoft](https://blog.quanture.com/tag/microsoft), [Cloud](https://blog.quanture.com/tag/cloud), [Data Storage](https://blog.quanture.com/tag/data-storage), [Business Continuity](https://blog.quanture.com/tag/business-continuity), [HPE](https://blog.quanture.com/tag/hpe), [Servizi Informatici](https://blog.quanture.com/tag/servizi-informatici), [Collaboration](https://blog.quanture.com/tag/collaboration), [Disaster Recovery](https://blog.quanture.com/tag/disaster-recovery), [Virtualizzazione](https://blog.quanture.com/tag/virtualizzazione), [Quanture](https://blog.quanture.com/tag/quanture),  
[Iperconvergenza](https://blog.quanture.com/tag/iperconvergenza), [Ransomware](https://blog.quanture.com/tag/ransomware), [Smart Working aziendale](https://blog.quanture.com/tag/smart-working-aziendale), [Citrix](https://blog.quanture.com/tag/citrix), [Backup aziendale](https://blog.quanture.com/tag/backup-aziendale), [Ethical hacking](https://blog.quanture.com/tag/ethical-hacking), [HP](https://blog.quanture.com/tag/hp), [GDPR](https://blog.quanture.com/tag/gdpr), [Microsoft365](https://blog.quanture.com/tag/microsoft365), [Windows 365](https://blog.quanture.com/tag/windows-365), [Azure Virtual Desktop,](https://blog.quanture.com/tag/azure-virtual-desktop) [Sustainability](https://blog.quanture.com/tag/sustainability), [Windows Virtual Desktop](https://blog.quanture.com/tag/windows-virtual-desktop), [CSP](https://blog.quanture.com/tag/csp), [OpenLicense](https://blog.quanture.com/tag/openlicense), [VMware](https://blog.quanture.com/tag/vmware), [Windows11](https://blog.quanture.com/tag/windows11)

![TUV](https://blog.quanture.com/hs-fs/hubfs/TUV.png?width=32&height=32&name=TUV.png)

Quanture è azienda certificata UNI EN ISO 9001:2015 n° 50 100 13264 Rev.005

<https://www.linkedin.com/company/quanture-it-consulting/> <https://www.facebook.com/QuantureSpA> <https://twitter.com/quanturespa> <https://www.youtube.com/channel/UC0VMt48ySFnWJEqdiQwmCEA> <https://open.spotify.com/user/1nhrwsqyolculyt0pk9v45rxw?si=19c9382640be4689>

© QUANTURE P. IVA 03317290363 | [PRIVACY POLICY](https://quanture.com/privacy-policy-quanture/) – [COOKIE POLICY](https://www.iubenda.com/privacy-policy/84662247/cookie-policy) - [WHISTLEBLOWING](https://quanture.com/whistleblowing-quanture/)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "pmdr_admin",
    "url" : "https://blog.quanture.com/author/pmdr_admin"
  },
  "dateModified" : "2023-09-04T08:24:01.695Z",
  "datePublished" : "2019-02-05T09:31:14.000Z",
  "headline" : "Collection#1: il più grande data breach della storia",
  "image" : [ "https://blog.quanture.com/hubfs/IMG_BLOG_FINAL/11.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.quanture.com/blog/notizie/collection1-data-breach",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog.quanture.com/hubfs/QUANTURE_LOGO_PAYOFF_POSITIVO_PRIMARIO-1.png"
    },
    "name" : "Quanture S.p.A."
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "Article",
  "about" : {
    "@type" : "Thing",
    "name" : "Cyber Security"
  },
  "articleBody" : "A inizio 2019 si è verificato il più grande data breach della storia del web in termini di quantità di dati rubati, secondo solo alla coppia di incidenti che, qualche tempo fa, ha colpito Yahoo – rispettivamente 1 miliardo e 3 miliardi di utenti violati – con l’unica differenza, di non poco conto, che i dati hackerati su yahoo non sono (ancora) stati resi pubblici, mentre quelli di Collection#1 sì! La scoperta è stata fatta da Troy Hunt, esperto di sicurezza che ha trovato questo enorme archivio, a cui ha dato il nome di Collection#1, sul sito di condivisione di file “Mega” (Mega.nz, l’erede di Megaupload creato da Kim Dotcom). I dati sono stati successivamente eliminati da Mega, ma si possono ancora trovare su forum specializzati di hacker black hat. Cos’è Collection#1? Collection#1 è un enorme archivio da 87 gigabytes, suddiviso in oltre 12mila file con un totale di 2.692.818.238 righe di indirizzi email e password. Dopo aver eliminato i dati duplicati, Troy Hunt ha individuato 772.904.991 indirizzi mail con 21.222.975 password uniche. Comparando gli indirizzi mail già presenti nel sito HIBP (che permette di controllare se il proprio indirizzo e-mail è stato compromesso confrontandolo con i database di tutte le credenziali rubate emerse finora) e quelli presenti in Collection#1, Hunt ha estratto circa 140 milioni di mail e 10 milioni di password mai caricate prima sul database. E non sembra finita qui! Per aggravare la situazione, infatti, si pensa che Collection#1 sia solo la prima di una serie di archivi contenenti dati rubati: ci sono già diversi rumors relativi ad altre 4 Collection, per un totale di 1TB di dati, che potrebbero essere disponibili in rete. Cos’è successo e quali sono i pericoli? I dati contenuti in Collection#1 sono stati estratti da un elevatissimo numero di siti violati, sia ultimamente che negli anni passati, e il pericolo è che hacker black hat prendano liste come queste, con indirizzi mail e password, e tentino di testare se funzionano su altre piattaforme. Il gravissimo problema, infatti, è che molti utenti utilizzano la stessa password su siti diversi, e per un lungo periodo di tempo. Una password utilizzata in passato per accedere a un sito potrebbe essere stata riutilizzata altre volte e su altre piattaforme dallo stesso utente, probabilmente anche in contesti lavorativi. Come sapere se gli account aziendali sono stati compromessi? Considerato che gli utenti finali tendono a riutilizzare la stessa password sia con utenze personali che lavorative, per le aziende diventa fondamentale capire se i propri account siano stati compromessi. Per questo è importante affidarsi a consulenti qualificati, in grado di eseguire analisi approfondite per verificare l’esistenza o meno di account compromessi e di monitorare costantemente tutti gli account utilizzati dagli utenti e dalle aziende. Richiedi la consulenza di uno dei nostri esperti in Cyber Security Per valutare la presenza di violazioni e mettere in campo tutte le misure correttive necessarie Compila il form qua sotto",
  "author" : {
    "@type" : "Person",
    "name" : "pmdr_admin",
    "sameAs" : [ "https://www.linkedin.com/company/quanture-it-consulting/posts/" ],
    "url" : "https://blog.quanture.com/author/pmdr_admin"
  },
  "dateModified" : "1693815841701",
  "datePublished" : "2019-02-05 09:31:14",
  "description" : "Quasi 773 milioni di indirizzi mail violati e più di 21 milioni di password rubate e diffuse, contenute in Collection#1 pubblicato sul sito \"Mega\".",
  "editor" : {
    "@type" : "Person",
    "name" : "pmdr_admin"
  },
  "headline" : "Collection#1: il più grande data breach della storia",
  "image" : {
    "@type" : "ImageObject",
    "height" : 675,
    "url" : "https://content.quanture.com/hubfs/IMG_BLOG_FINAL/11.png",
    "width" : 1200
  },
  "inLanguage" : "it-IT",
  "isAccessibleForFree" : true,
  "mainEntityOfPage" : {
    "@id" : "https://blog.quanture.com/blog/notizie/collection1-data-breach",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://content.quanture.com/hubfs/QUANTURE_LOGO_PAYOFF_POSITIVO_PRIMARIO-1.png"
    },
    "name" : "Il Blog",
    "sameAs" : [ "https://www.linkedin.com/company/quanture-it-consulting/posts/" ]
  },
  "url" : "https://blog.quanture.com/blog/notizie/collection1-data-breach",
  "wordCount" : 505
}
```