Aggiornamenti recenti Settembre 20th, 2024 9:00 AM
Nov 28, 2019 Marco Schiaffino Attacchi, In evidenza, News, Phishing, Prodotto, RSS, Scenario, Tecnologia 1
Se c’è una cosa che Google cura con molta attenzione (a volte addirittura esagerando) è la sicurezza degli account Gmail. L’azienda di Mountain View, nel corso del tempo, ha messo a punto un sistema puntuale di notifiche per avvisare i suoi iscritti quando individua attività sospette che hanno a che fare con gli account Gmail.
Tra queste, però, ce n’è una molto specifica. Si tratta di un sistema di notifica che avvisa gli utenti Gmail quando il loro account viene preso di mira da un attacco che rientra nella categoria del “hacking di stato”.
Stiamo parlando di quella sorta di élite composta dai cosiddetti APT (Advanced Persistent Threat) che agiscono per conto di governi e servizi segreti portando attacchi a bersagli selezionati, solitamente attraverso tecniche si spear phishing.
La funzionalità di Gmail, introdotta nel 2012, è stata progressivamente ampliata e, dal 2018, copre anche gli account forniti attraverso G Suite.
In un comunicato stampa pubblicato sul suo blog ufficiale, Google svela adesso che nel trimestre compreso tra luglio e settembre 2019 ha individuato la bellezza di 12.000 attacchi di questo tipo rivolti ad account Gmail, con picchi a livello geografico negli Stati Uniti e in Pakistan.
A prima vista il numero può sembrare modesto, ma non è così. Se nel settore della sicurezza informatica siamo abituati a cifre da capogiro, con statistiche che parlano di milioni di attacchi al giorno, la statistica fornita da Google offre uno spaccato preoccupante.
In questo caso, infatti, non stiamo parlando di attacchi “a tappeto” che colpiscono gli utenti casualmente. Si tratta invece di tentativi di compromissione attentamente pianificati e studiati, che non si esauriscono di certo in un singolo episodio.
Per dirlo con altre parole significa che gli hacker di stato, nel corso di soli tre mesi, hanno avviato 12.000 operazioni di spionaggio che hanno preso di mira dei bersagli specifici. Gli attacchi rilevati da Google, quindi, sono probabilmente soltanto un tentativo all’interno di una strategia più ampia e persistente di colpire quei bersagli.
Se poi consideriamo che il dato riguarda solo gli account Gmail (anche aziendali) ma non comprende le potenziali vittime che usano una casella di posta di un altro fornitore di servizi, possiamo ipotizzare che la portata del fenomeno sia ben più ampia. Insomma: il pericolo APT è sempre più rilevante e, soprattutto per le aziende, rappresenta un rischio concreto e reale.
Ago 28, 2024 0
Ago 02, 2024 0
Lug 18, 2024 0
Lug 10, 2024 0
Set 20, 2024 0
Set 19, 2024 0
Set 18, 2024 0
Set 17, 2024 0
Set 20, 2024 0
Secondo il report del primo trimestre 2024 di Cisco Talos...Set 19, 2024 0
Ora più che mai le aziende si trovano nel mirino dei...Set 18, 2024 0
Negli ultimi tempi gli abusi “transitivi” di...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 20, 2024 0
Secondo il report del primo trimestre 2024 di CiscoSet 17, 2024 0
Pochi giorni fa il Port of Seattle, l’agenzia...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...
One thought on “Google: in 3 mesi dodicimila attacchi a Gmail da “hacker di stato””