Aggiornamenti recenti Aprile 14th, 2026 4:46 PM
Giu 07, 2022 Redazione news News, RSS, Vulnerabilità 0
Bitdefender Labs ha reso noto che tutti i programmi MS Office (inclusi Outlook, Word, Excel, OneNote e PowerPoint) sono vulnerabili agli attacchi omografici ai nomi di dominio internazionalizzati (IDN).
Un attacco omografico consiste nell’utilizzare domini con nomi molto simili agli originali, appartenenti a marchi noti o all’azienda obiettivo dell’attacco del criminale informatico, per trarre in inganno gli utenti. L’attacco omografico più semplice consiste nel sostituire la lettera “o” con il numero “0” (zero), per esempio scrivendo g00gle.com.

Lo scopo di questa tecnica è attirare gli utenti su siti fasulli per ottenerne i dati personali, di diffondere malware o di rendere più credibile mail di phishing, facendo credere alla vittima di essere nel sito web originale. Tuttavia, gli attacchi omografici IDN possono essere irriconoscibili dai domini che fingono di essere (spoofing), perché le lettere dei vari alfabeti sono quasi identiche.
Sebbene il rischio di attacchi omografici IDN sia stato rilevato nei browser web, Bitdefender ha riscontrato che i nomi di dominio oggetto di spoofing utilizzati nelle applicazioni MS Office rimangono camuffati, rendendo elevata la probabilità di clic da parte dell’utente.
Ha segnalato questo problema a Microsoft nell’ottobre 2021 e il Microsoft Security Response Center ha confermato la validità dei risultati. A oggi non è ancora chiaro se e quando Microsoft risolverà il problema.
I ricercatori hanno testato altre applicazioni di produttività e hanno riscontrato un comportamento incoerente: alcune applicazioni visualizzano sempre l’indirizzo reale, mentre altre mostrano un nome internazionale. Gli attacchi al nome di dominio internazionalizzato sono uno strumento efficace che gli avversari di alto livello (APT o RaaS) possono utilizzare contro obiettivi di alto valore (aziende o persone).
Il consiglio dei ricercatori è di inserire il tema degli attacchi omografici nei momenti di formazione e di sensibilizzazione degli utenti, includendo la possibilità che siano sfruttati contro la supply chain dell’azienda.
Suggeriscono inoltre di implementare una soluzione di sicurezza per gli endpoint che rilevi e blocchi i siti web dannosi e di utilizzare i servizi di reputazione di IP e URL per tutti i dispositivi aziendali. Una semplice regola che hanno evidenziato è che, se l’URL inizia con xn--, il sito è sospetto.
Ogni mese Bitdefender esamina i dati della sua telemetria per ottenere maggiori informazioni sul panorama delle minacce in merito agli attacchi omografici. Analizzando queste informazioni ha evidenziato una chiara tendenza a prendere di mira le operazioni finanziarie, con un focus primario sui mercati delle criptovalute. La ricerca completa è disponibile online.
Feb 07, 2025 0
Giu 17, 2024 0
Nov 22, 2023 0
Giu 14, 2023 0
Apr 14, 2026 0
Apr 13, 2026 0
Apr 10, 2026 0
Apr 08, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
