Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Ago 24, 2022 Redazione news Attacchi, News, RSS 0
Oggi, un numero sempre maggiore di organizzazioni adotta strumenti SaaS (Software as a Service ossia “software come servizio”) esistenti per attività come la gestione dell’archiviazione dei file, la creazione di siti web e la collaborazione all’interno e all’esterno dell’azienda.
Questo tipo di servizio include piattaforme che consentono agli utenti di creare facilmente siti web senza dover scrivere alcun codice, oppure di produrre e condividere facilmente sondaggi e moduli di registrazione o lavorare collaborativamente con colleghi.

Negli scorsi anni, come comunicato in un suo studio, Palo Alto Networks ha registrato che i criminali informatici hanno iniziato ad abusare di queste piattaforme per creare pagine di phishing. Dall’inizio del 2020 a giugno 2022, i suoi ricercatori hanno analizzato gli URL rilevati dal suo servizio di filtraggio avanzato degli URL.
Hanno così scoperto che il numero di URL di phishing ospitati su piattaforme SaaS legittime ha continuato ad aumentare a un ritmo allarmante. Infatti, da giugno 2021 a giugno 2022, il tasso di nuovi URL di phishing al loro interno è aumentato di oltre il 1100%.
Poiché questi URL sono ospitati su domini legittimi, possono essere particolarmente difficili da rilevare per molti motori di individuazione di questo tipo di minaccia. Inoltre, le piattaforme SaaS richiedono in genere agli utenti poca esperienza informatica, riducendo in modo significativo la barriera all’ingresso per gli attacchi di phishing.
Secondo Palo Alto Networks, con la continua crescita di popolarità delle nuove piattaforme SaaS, è probabile che questa tendenza continui in futuro, rendendo importante che i prodotti di filtraggio degli URL siano dotati di funzionalità per rilevare quelli di phishing.
Dic 04, 2025 0
Nov 20, 2025 0
Nov 17, 2025 0
Nov 13, 2025 0
Dic 05, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 01, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
