Aggiornamenti recenti Marzo 24th, 2023 5:00 PM
Mar 04, 2019 Marco Schiaffino Attacchi, Gestione dati, Hacking, News, RSS, Scenario, Vulnerabilità 0
C’è chi archivia la questione come un “semplice” problema di privacy. In realtà, però, la presenza sul Dark Web di database con informazioni su milioni di persone è un problema che va ben oltre la semplice riservatezza dei dati personali.
Come fanno notare dalle parti di Kaspersky (qui il collegamento all’articolo sul blog della società di sicurezza) ogni singolo dato disponibile nel sottobosco del World Wide Web rappresenta un formidabile assist per portare attacchi mirati.
A farne le spese sono le aziende di grandi dimensioni, che finiscono più facilmente nel mirino dei gruppi di cyber-criminali specializzati in operazioni di infiltrazione nei sistemi informatici a livello enterprise.
Le strategie di attacco utilizzate da questo tipo di attori, infatti, fa leva principalmente sullo spear phishing, cioè l’invio di email “mirate” che puntano a compromettere il computer o i dispositivi mobile degli impiegati che possono consentire un successivo movimento laterale all’interno della rete.
In quest’ottica, per i pirati informatici qualsiasi informazione utile per portare il primo attacco è utilissima. Un ruolo di primo piano, ovviamente, lo giocano le credenziali rubate dai servizi Internet, che permettono di utilizzare la tecnica del credential stuffing (l’uso delle stesse credenziali su servizi diversi – ndr) per accedere a servizi sensibili come gli account di email personali.
A preoccupare gli esperti di sicurezza, però, è anche il fatto che tra i dati in vendita nel Dark Web ci sono anche altri file, come le fotografie, che possono essere usati dai cyber-criminali per rendere più efficaci i loro attacchi sotto il profilo dell’ingegneria sociale o, addirittura, per aggirare i sistemi di protezione basati sul riconoscimento facciale.
Secondo quanto riporta la Privacy Rights Clearing House, che ha tracciato I furti di dati a partire dal 2005, negli ultimi 14 anni ci sarebbero stati 9.071 violazioni che hanno portato alla diffusione di 11.5 miliardi di informazioni riservate.
Gli esperti di Kaspersky non hanno dubbi: l’aumento esponenziale di informazioni sui possibili bersagli porterà inevitabilmente a un maggior numero di attacchi e l’unica soluzione è quella di predisporre sistemi di rilevamento in grado di individuarli con la massima tempestività.
Insomma: il problema non è se la nostra azienda verrà infiltrata da un pirata informatico, ma se saremo pronti a individuare la minaccia e a mettere in campo le conseguenti contromisure.
Mar 22, 2023 0
Mar 22, 2023 0
Mar 08, 2023 0
Mar 01, 2023 0
Mar 24, 2023 0
Mar 24, 2023 0
Mar 24, 2023 0
Mar 23, 2023 0
Mar 24, 2023 0
Mandiant ha presentato una nuova ricerca che analizza le...Mar 24, 2023 0
Quanto siamo “dataconsapevoli”? Con questa...Mar 24, 2023 0
Sophos ha pubblicato un nuovo report, intitolato Applying...Mar 20, 2023 0
L’affermazione del lavoro ibrido e remoto ha...Mar 17, 2023 0
Il team Security Intelligence di Microsoft ha recentemente...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 24, 2023 0
Quanto siamo “dataconsapevoli”? Con questa...Mar 23, 2023 0
IDC ha pubblicato la nuova edizione della Worldwide...Mar 23, 2023 0
Poste Italiane ha inaugurato un nuovo Fraud Prevention...Mar 22, 2023 0
I ricercatori di sicurezza di Google hanno individuato e...Mar 22, 2023 0
Kaspersky ha pubblicato un aggiornamento per il decryptor...