Aggiornamenti recenti Luglio 11th, 2025 4:49 PM
Ago 07, 2024 Marina Londei Attacchi, News, Phishing, RSS 0
I ricercatori di Kaspersky hanno individuato un nuovo trend negli attacchi di phishing che usa lo spear phishing in campagne di phishing massive.
Questo tipo di phishing prende di mira individui specifici o piccoli gruppi con e-mail dal contenuto altamente personalizzato, con dettagli studiati e credibili. I messaggi imitano lo stile e il contenuto di comunicazioni legittime, provenienti da soggetti fidati, e sono confezionato con attenzione per superare i filtri di sicurezza.
Pixabay
Al contrario, le campagne massive di phishing mirano a colpire più utenti possibili e per questo le e-mail sono generiche, spesso con errori di battitura.
Alla fine del 2023, Kaspersky ha individuato un’anomalia statistica che combinava tattiche di spear phishing e pishing di massa: il volume di e-mail era troppo aggressivo per essere mirato, ma il contenuto era molto più sofisticato dei normali messaggi del mass phishing. In un caso, un’email da parte delle risorse umane si riferiva al destinatario usando il suo nome e nominando la sua azienda, ma il modulo allegato era un falso accesso generico a Outlook, caratteristica tipica del phishing di massa.
Kaspersky ha rilevato un aumento significativo di questi attacchi ibridi di phishing da marzo a maggio 2024. L’incremento, spiega il team di ricerca, indica che gli aggressori stanno usando tecnologie avanzate per ridurre i costi e gli sforzi di personalizzazione degli attacchi di massa; in particolare, grazie all’intelligenza artificiale è possibile generare un gran numero di e-mail con contenuti convincenti e senza errori di battitura.
“Gli aggressori stanno adottando sempre più spesso metodi e tecnologie di spear phishing nelle loro campagne di massa, il che porta a e-mail più personalizzate e a una gamma sempre più ampia di tecnologie e tattiche di spoofing. Nonostante si tratti di campagne e-mail di massa, questi attacchi rappresentano una minaccia significativa. Per combatterla è fondamentale implementare misure di protezione che tengano il passo con i progressi tecnologici e utilizzino una combinazione di metodi e servizi” ha commentato Roman Dedenok di Kaspersky.
Per proteggere le organizzazioni da attacchi di phishing, gli esperti di Kaspersky consigliano di formare i dipendenti affinché riescano a distinguere le e-mail legittime da quelle di spear phishing, usare soluzioni di protezione mirate per i server di posta e scegliere soluzioni complete e facili da gestire per proteggere l’infrastruttura, adatte anche alle PMI.
Giu 26, 2025 0
Giu 24, 2025 0
Giu 23, 2025 0
Giu 09, 2025 0
Lug 11, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 11, 2025 0
I ricercatori di PCA Cybersecurity hanno individuato un set...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...