Aggiornamenti recenti Febbraio 6th, 2026 2:30 PM
Giu 07, 2022 Redazione news News, RSS, Vulnerabilità 0
Bitdefender Labs ha reso noto che tutti i programmi MS Office (inclusi Outlook, Word, Excel, OneNote e PowerPoint) sono vulnerabili agli attacchi omografici ai nomi di dominio internazionalizzati (IDN).
Un attacco omografico consiste nell’utilizzare domini con nomi molto simili agli originali, appartenenti a marchi noti o all’azienda obiettivo dell’attacco del criminale informatico, per trarre in inganno gli utenti. L’attacco omografico più semplice consiste nel sostituire la lettera “o” con il numero “0” (zero), per esempio scrivendo g00gle.com.

Lo scopo di questa tecnica è attirare gli utenti su siti fasulli per ottenerne i dati personali, di diffondere malware o di rendere più credibile mail di phishing, facendo credere alla vittima di essere nel sito web originale. Tuttavia, gli attacchi omografici IDN possono essere irriconoscibili dai domini che fingono di essere (spoofing), perché le lettere dei vari alfabeti sono quasi identiche.
Sebbene il rischio di attacchi omografici IDN sia stato rilevato nei browser web, Bitdefender ha riscontrato che i nomi di dominio oggetto di spoofing utilizzati nelle applicazioni MS Office rimangono camuffati, rendendo elevata la probabilità di clic da parte dell’utente.
Ha segnalato questo problema a Microsoft nell’ottobre 2021 e il Microsoft Security Response Center ha confermato la validità dei risultati. A oggi non è ancora chiaro se e quando Microsoft risolverà il problema.
I ricercatori hanno testato altre applicazioni di produttività e hanno riscontrato un comportamento incoerente: alcune applicazioni visualizzano sempre l’indirizzo reale, mentre altre mostrano un nome internazionale. Gli attacchi al nome di dominio internazionalizzato sono uno strumento efficace che gli avversari di alto livello (APT o RaaS) possono utilizzare contro obiettivi di alto valore (aziende o persone).
Il consiglio dei ricercatori è di inserire il tema degli attacchi omografici nei momenti di formazione e di sensibilizzazione degli utenti, includendo la possibilità che siano sfruttati contro la supply chain dell’azienda.
Suggeriscono inoltre di implementare una soluzione di sicurezza per gli endpoint che rilevi e blocchi i siti web dannosi e di utilizzare i servizi di reputazione di IP e URL per tutti i dispositivi aziendali. Una semplice regola che hanno evidenziato è che, se l’URL inizia con xn--, il sito è sospetto.
Ogni mese Bitdefender esamina i dati della sua telemetria per ottenere maggiori informazioni sul panorama delle minacce in merito agli attacchi omografici. Analizzando queste informazioni ha evidenziato una chiara tendenza a prendere di mira le operazioni finanziarie, con un focus primario sui mercati delle criptovalute. La ricerca completa è disponibile online.
Feb 07, 2025 0
Giu 17, 2024 0
Nov 22, 2023 0
Giu 14, 2023 0
Feb 06, 2026 0
Feb 05, 2026 0
Feb 03, 2026 0
Feb 02, 2026 0
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 06, 2026 0
La sicurezza di n8n, una delle piattaforme open source...
Feb 05, 2026 0
Secondo Palo Alto Networks, un gruppo di cyber-spionaggio...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
