Aggiornamenti recenti Dicembre 12th, 2025 2:01 PM
Nov 03, 2022 Dario Orlandi Attacchi, News, Phishing 0
Netskope ha pubblicato l’ultima edizione del Cloud Threat Report, che ha concentrato l’attenzione su una minaccia tradizionale ma sempre attuale: il phishing.
Secondo le rilevazioni dell’azienda, in ambito enterprise 8 utenti su 1.000 hanno seguito un link di phishing o hanno tentato di accedere a siti contraffatti nel solo terzo quarto del 2022.
La percentuale è simile in quasi tutti i settori presi in considerazione, con l’eccezione dei servizi finanziari, in cui la percentuale scende allo 0,5%. Piuttosto uniforme è anche la distribuzione geografica, che vede però un’incidenza sensibilmente superiore nell’area mediorientale, in cui si sono registrati valori doppi rispetto alla media.
I messaggi di posta elettronica continuano a essere il vettore d’attacco più comune, ma certamente non l’unico: una delle tendenze più interessanti rilevate dalla ricerca è infatti l’affiancamento di molti canali, tra cui motori di ricerca, social media e blog personali. Sempre più spesso vengono utilizzate anche applicazioni cloud molto diffuse, come i servizi di storage e le suite di produttività.
Una delle tendenze più preoccupanti è l’utilizzo di attacchi che sfruttano gli strumenti di autenticazione tramite servizi di terze parti, come Oauth; queste forme di autenticazione sono infatti molto diffuse e consentono l’accesso a un’enorme mole di informazioni.
Gli strumenti di attacco phishing stanno iniziando a sfruttare l’interconnessione tra i servizi per sfruttare l’accesso ai dati offerto alle applicazioni di terze parti.
La ricerca sottolinea come le aziende analizzate in media consentano l’accesso ai propri dati su Google a 440 applicazioni di terze parti; inoltre, il 44% delle applicazioni di terze parti collegate a Google Drive ha accesso a dati sensibili o addirittura all’intero contenuto dello storage remoto.
Dic 04, 2025 0
Nov 20, 2025 0
Nov 17, 2025 0
Nov 13, 2025 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 11, 2025 0
Dic 10, 2025 0
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
