Aggiornamenti recenti Febbraio 6th, 2026 2:30 PM
Mar 04, 2019 Marco Schiaffino Attacchi, Gestione dati, Hacking, News, RSS, Scenario, Vulnerabilità 0
C’è chi archivia la questione come un “semplice” problema di privacy. In realtà, però, la presenza sul Dark Web di database con informazioni su milioni di persone è un problema che va ben oltre la semplice riservatezza dei dati personali.
Come fanno notare dalle parti di Kaspersky (qui il collegamento all’articolo sul blog della società di sicurezza) ogni singolo dato disponibile nel sottobosco del World Wide Web rappresenta un formidabile assist per portare attacchi mirati.
A farne le spese sono le aziende di grandi dimensioni, che finiscono più facilmente nel mirino dei gruppi di cyber-criminali specializzati in operazioni di infiltrazione nei sistemi informatici a livello enterprise.
Le strategie di attacco utilizzate da questo tipo di attori, infatti, fa leva principalmente sullo spear phishing, cioè l’invio di email “mirate” che puntano a compromettere il computer o i dispositivi mobile degli impiegati che possono consentire un successivo movimento laterale all’interno della rete.
In quest’ottica, per i pirati informatici qualsiasi informazione utile per portare il primo attacco è utilissima. Un ruolo di primo piano, ovviamente, lo giocano le credenziali rubate dai servizi Internet, che permettono di utilizzare la tecnica del credential stuffing (l’uso delle stesse credenziali su servizi diversi – ndr) per accedere a servizi sensibili come gli account di email personali.

A preoccupare gli esperti di sicurezza, però, è anche il fatto che tra i dati in vendita nel Dark Web ci sono anche altri file, come le fotografie, che possono essere usati dai cyber-criminali per rendere più efficaci i loro attacchi sotto il profilo dell’ingegneria sociale o, addirittura, per aggirare i sistemi di protezione basati sul riconoscimento facciale.
Secondo quanto riporta la Privacy Rights Clearing House, che ha tracciato I furti di dati a partire dal 2005, negli ultimi 14 anni ci sarebbero stati 9.071 violazioni che hanno portato alla diffusione di 11.5 miliardi di informazioni riservate.
Gli esperti di Kaspersky non hanno dubbi: l’aumento esponenziale di informazioni sui possibili bersagli porterà inevitabilmente a un maggior numero di attacchi e l’unica soluzione è quella di predisporre sistemi di rilevamento in grado di individuarli con la massima tempestività.
Insomma: il problema non è se la nostra azienda verrà infiltrata da un pirata informatico, ma se saremo pronti a individuare la minaccia e a mettere in campo le conseguenti contromisure.
Dic 04, 2025 0
Nov 03, 2025 0
Ott 09, 2025 0
Lug 08, 2025 0
Feb 06, 2026 0
Feb 05, 2026 0
Feb 03, 2026 0
Feb 02, 2026 0
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 06, 2026 0
La sicurezza di n8n, una delle piattaforme open source...
Feb 05, 2026 0
Secondo Palo Alto Networks, un gruppo di cyber-spionaggio...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
