Aggiornamenti recenti Agosto 13th, 2025 11:24 AM
Gen 22, 2021 Marco Schiaffino Attacchi, In evidenza, News, Phishing, RSS, Scenario 0
Anche i pirati informatici sbagliano. E per una sorta di legge del contrappasso, capita che commettano gli stessi errori che in altre occasioni hanno sfruttato per mettere a segno le loro azioni.
Nel caso specifico, un gruppo di cyber criminali ha condiviso con il resto del mondo tutte le credenziali che avevano rubato attraverso una complessa campagna di phishing.
A raccontare la vicenda sono i ricercatori di Check Point, che in un post pubblicato sul blog ufficiale della società di sicurezza descrivono lo strano caso del gruppo di pirati che ha diffuso involontariamente i dati che avevano (faticosamente) raccolto da migliaia di ignari utenti.
Gli attacchi spiegano gli analisti, erano ben congegnati e sfruttavano una tecnica estremamente efficace, che prevedeva come vettore iniziale di attacco un’email con un allegato in formato HTML.
Quando la vittima apriva il file allegato, si trovava di fronte a un’immagine sfocata di un documento, con una finestra pop-up che richiedeva l’inserimento delle credenziali di Microsoft 365 per proseguire. Per rendere più credibile l’inganno, i pirati hanno previsto un sistema di compilazione automatica del campo email, in cui veniva visualizzato automaticamente l’indirizzo di posta della vittima.
Una volta inserita la password, il dato veniva registrato dai sistemi dei pirati e la vittima veniva a questo punto indirizzata su una pagina di accesso legittima ai servizi Microsoft.
Insomma: uno schema piuttosto semplice, ma decisamente efficace. Tanto più che i pirati, nella predisposizione della campagna di attacchi, hanno usato una serie di tecniche di offuscamento per aggirare i controlli antivirus e hanno sfruttato numerosi siti WordPress compromessi come “drop zone”.
L’obiettivo, in teoria, era quello di utilizzare un ulteriore livello di offuscamento per nascondere le loro tracce. Ciò che non hanno considerato, però, è che l’algoritmo di indicizzazione di Google ha “pescato” i dati sui server Web che hanno usato per memorizzare le credenziali rubate e li ha proposti a tutti gli utenti Internet.
Insomma: tutte le informazioni che avevano rubato sono state condivise con circa 5 miliardi di persone sul pianeta. Un vero erroraccio, che per i pirati informatici si è trasformato (oltre che in una figuraccia) in un disastro economico. Chi potrebbe mai comprare informazioni cui tutti hanno accesso?
Ago 01, 2025 0
Lug 21, 2025 0
Lug 18, 2025 0
Giu 23, 2025 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 11, 2025 0
Ago 11, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...Ago 11, 2025 0
La scorsa settimana il CERT-AGID ha rilevato e analizzato...Ago 08, 2025 0
SonicWall ha smentito l’ipotesi che i recenti attacchi...