Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Apr 05, 2024 Marina Londei Attacchi, In evidenza, Minacce, News, RSS 0
È emerso un nuovo attacco nel panorama delle minacce informatiche: Cisco Talos ha evidenziato che sempre più cybercriminali stanno usando i siti per la pubblicazione e condivisione dei documenti (DPP – Digital Document Publishing) per sottrarre credenziali e token di accesso.
L’attacco sfrutta tecniche di phishing per condividere con gli utenti aziendali un link che punta a un documento ospitato su un sito DPP. Una volta scaricato e aperto il file, la vittima clicca su uno dei link nel documento e naviga su un sito controllato dagli attaccanti che imita una pagina di autenticazione aziendale progettata per rubare le credenziali di accesso.
I siti per la condivisione dei documenti offrono un buon livello di personalizzazione che rende l’attacco ancora più credibile: non solo si può personalizzare il documento, ma anche la pagina che lo ospita, in modo da replicare il layout delle pagine aziendali.
Le pagine DPP, inoltre, sono temporanee e ciò complica il processo di rilevamento e risposta da parte dei team di cybersecurity: gli attaccanti sono in grado di impostare una scadenza per i contenuti pubblicati, in modo che dopo un certo lasso di tempo vengano cancellati automaticamente e non siano più rintracciabili.
Essendo ancora poco conosciuti dagli utenti, questi attacchi sono molto pericolosi ed efficaci; inoltre, i sistemi di sicurezza in uso non sempre sono in grado di rilevarli.
Il consiglio è di adottare strumenti di rilevamento e risposta degli endpoint (EDR) per bloccare l’uso dei siti DPP e dei domini dei siti contenuti nei messaggi di phishing.
Lug 23, 2024 0
Lug 22, 2024 0
Lug 22, 2024 0
Lug 16, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...