Aggiornamenti recenti Settembre 21st, 2023 2:00 PM
Nov 03, 2022 Dario Orlandi Attacchi, News, Phishing 0
Netskope ha pubblicato l’ultima edizione del Cloud Threat Report, che ha concentrato l’attenzione su una minaccia tradizionale ma sempre attuale: il phishing.
Secondo le rilevazioni dell’azienda, in ambito enterprise 8 utenti su 1.000 hanno seguito un link di phishing o hanno tentato di accedere a siti contraffatti nel solo terzo quarto del 2022.
La percentuale è simile in quasi tutti i settori presi in considerazione, con l’eccezione dei servizi finanziari, in cui la percentuale scende allo 0,5%. Piuttosto uniforme è anche la distribuzione geografica, che vede però un’incidenza sensibilmente superiore nell’area mediorientale, in cui si sono registrati valori doppi rispetto alla media.
I messaggi di posta elettronica continuano a essere il vettore d’attacco più comune, ma certamente non l’unico: una delle tendenze più interessanti rilevate dalla ricerca è infatti l’affiancamento di molti canali, tra cui motori di ricerca, social media e blog personali. Sempre più spesso vengono utilizzate anche applicazioni cloud molto diffuse, come i servizi di storage e le suite di produttività.
Una delle tendenze più preoccupanti è l’utilizzo di attacchi che sfruttano gli strumenti di autenticazione tramite servizi di terze parti, come Oauth; queste forme di autenticazione sono infatti molto diffuse e consentono l’accesso a un’enorme mole di informazioni.
Gli strumenti di attacco phishing stanno iniziando a sfruttare l’interconnessione tra i servizi per sfruttare l’accesso ai dati offerto alle applicazioni di terze parti.
La ricerca sottolinea come le aziende analizzate in media consentano l’accesso ai propri dati su Google a 440 applicazioni di terze parti; inoltre, il 44% delle applicazioni di terze parti collegate a Google Drive ha accesso a dati sensibili o addirittura all’intero contenuto dello storage remoto.
Set 21, 2023 0
Set 13, 2023 0
Set 08, 2023 0
Ago 30, 2023 0
Set 21, 2023 0
Set 20, 2023 0
Set 20, 2023 0
Set 19, 2023 0
Set 19, 2023 0
Uno dei modi migliori per condividere idee e favorire la...Set 18, 2023 0
I dispositivi IoT stanno trasformando l’operatività...Set 18, 2023 0
La sicurezza delle password è un aspetto cruciale per...Set 13, 2023 0
Il fenomeno dei ransomware non si arresta e, anzi, continua...Set 13, 2023 0
Il furto di account rimane uno dei principali problemi di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Set 21, 2023 0
Nel corso di Innovation 2023, Intel ha annunciato il...Set 21, 2023 0
Sale la tensione tra Pechino e Washington: la Cina ha...Set 20, 2023 0
Earth Lusca è ancora in attività: il gruppo...Set 20, 2023 0
I ricercatori di Wiz, compagnia di sicurezza per il...Set 19, 2023 0
HWG, azienda di servizi gestiti e consulenza cyber, e...