<?xml version="1.0" encoding="utf-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Ivanti Blog: Post di </title><description /><language>it</language><atom:link rel="self" href="https://www.ivanti.com/it/blog/authors/james-saturnio/rss" /><link>https://www.ivanti.com/it/blog/authors/james-saturnio</link><item><guid isPermaLink="false">6a84d734-27e3-45cd-88d1-0fa9c9cc5586</guid><link>https://www.ivanti.com/it/blog/9-types-of-phishing-and-ransomware-attacks-and-how-to-identify-them</link><atom:author><atom:name>James Saturnio</atom:name><atom:uri>https://www.ivanti.com/it/blog/authors/james-saturnio</atom:uri></atom:author><category>Sicurezza</category><title>9 tipi di attacchi di phishing e ransomware e come identificarli</title><description>&lt;p&gt;Gli attacchi informatici sono diventati più diffusi a livello globale, evolvendosi rapidamente per sofisticazione e portata, e oggi sono più redditizi che mai per i cybercriminali.&amp;nbsp;&amp;nbsp;Non solo The Everywhere Workplace ha ampliato il panorama dei rischi e delle minacce informatiche, soprattutto per la privacy dei dati e la loro protezione, ma molti sviluppatori software Agile, spesso privi di un processo DevSecOps, pubblicano software non testato o testato in modo insufficiente che può essere sfruttato come zero-day da gruppi criminali.&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;br&gt;
Le tecniche più comuni utilizzate dai cybercriminali sono rimaste costanti negli ultimi anni, con phishing e ransomware che continuano a occupare due dei primi tre posti.&amp;nbsp;Secondo il&amp;nbsp;&lt;a href="https://www.verizon.com/business/resources/reports/dbir/" rel="noopener" target="_blank"&gt;Report Data Breach Investigations 2021 di Verizon&lt;/a&gt;, il phishing si è confermato la tattica di violazione dei dati più utilizzata, passando dal 25% di tutte le violazioni dei dati nel 2020 al 36% nel 2021.&amp;nbsp; Il ransomware, invece, è stato responsabile della maggior parte delle violazioni dei dati causate da malware.&amp;nbsp;&lt;/p&gt;&lt;p&gt;Peggio ancora, questi tipi di attacchi continuano a evolversi e ora includono l’uso di intelligenza artificiale (AI) basata su machine learning, automazione, concatenazione di exploit contro vulnerabilità note e zero-day, exploit kit zero-click sviluppati da NSO Group, fileless malware e l’adozione del modello di business “as-a-service”. Queste evoluzioni aiutano i cybercriminali a restare un passo avanti rispetto ai loro obiettivi.&amp;nbsp;&amp;nbsp;&lt;/p&gt;&lt;h2&gt;Che cos’è il phishing?&amp;nbsp;&lt;/h2&gt;&lt;p&gt;Il phishing è una tattica di social engineering che usa l’inganno per sottrarre le credenziali di un utente finale e altre informazioni personali. Le tattiche di diffusione del phishing più comuni sono email e allegati, messaggi di testo e multimediali, telefono e reti pubblicitarie malevole. Questi strumenti inducono l’utente finale a toccare un collegamento ipertestuale verso un sito o dominio internet contraffatto, creato appositamente. Gli utenti finali vengono facilmente convinti a divulgare le proprie preziose informazioni personali a causa di titoli accattivanti e collegamenti ipertestuali dall’aspetto autentico, offuscati o abbreviati. E quando l’utente finale arriva sul sito, un exploit kit malevolo o un keylogger può essere scaricato inconsapevolmente sul dispositivo o sul desktop per sottrarre informazioni personali, incluse credenziali o numeri di carte di credito, che gli aggressori possono poi utilizzare per compromettere i dispositivi e rubare ulteriori informazioni di alto valore. Il phishing continua a essere oggi il tipo di crimine informatico più comune e, con il lavoro da remoto e ibrido ormai diventato la norma, aziende e dipendenti hanno abbassato la guardia sulla propria igiene di cybersecurity. È nella natura umana.&amp;nbsp;&lt;br&gt;
&amp;nbsp;&lt;br&gt;
Tipi di tecniche di phishing:&amp;nbsp;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Phishing-as-a-service&lt;/strong&gt;&amp;nbsp;è un modello di business che integra gli strumenti di phishing più efficaci e viene venduto come prodotto standard a chiunque sia disposto a pagare.&amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Clonazione&lt;/strong&gt;&amp;nbsp;duplica email aziendali e siti web dall’aspetto legittimo, ingannando gli obiettivi affinché facciano clic su un collegamento ipertestuale sostituito con un link a un sito malevolo.&amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Deepfake&lt;/strong&gt;&amp;nbsp;utilizza l’intelligenza artificiale (AI) per diffondere informazioni ingannevoli o influenzare gli utenti finali manipolando parole pronunciate, atteggiamenti ed espressioni di una persona, originariamente registrati come audio o video. &amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Email e allegati&lt;/strong&gt;&amp;nbsp;possono essere creati in modo da sembrare legittimi, ma inducono una persona a fare clic su un collegamento ipertestuale attraverso il quale divulga inconsapevolmente informazioni personali o credenziali. &amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Pharming&amp;nbsp;&lt;/strong&gt;utilizza collegamenti ipertestuali dall’aspetto autentico nelle email di phishing che reindirizzano gli utenti finali da un sito specifico e legittimo a uno malevolo, modificando la tabella del Domain Name System (DNS) nel server web host. &amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Smishing (phishing via SMS)&amp;nbsp;&lt;/strong&gt;sfrutta la comunicazione tramite messaggi di testo che utilizza URL abbreviati per nascondere link malevoli all’interno di un SMS.&amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Spear&amp;nbsp;&lt;/strong&gt;phishing&amp;nbsp;prende di solito di mira persone o gruppi a livello amministrativo, utilizzando un pretesto personalizzato per aumentare le probabilità di successo e sottrarre credenziali con autorizzazioni più elevate per accedere a dati aziendali più sensibili.&amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Vishing o phishing vocale&lt;/strong&gt;&amp;nbsp;utilizza la comunicazione vocale telefonica tradizionale per indurre le vittime a rivelare informazioni sensibili o inviare denaro al cybercriminale. &amp;nbsp;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Whaling&lt;/strong&gt;&amp;nbsp;inganna i dirigenti C-level inducendoli a fare clic su un collegamento ipertestuale o su un allegato che installa un exploit kit o un malware sul loro dispositivo per sottrarre informazioni aziendali o personali sensibili.&amp;nbsp;&lt;/li&gt;&lt;/ul&gt;&lt;h2&gt;Che cos’è il ransomware?&amp;nbsp;&lt;/h2&gt;&lt;p&gt;Il ransomware è un malware il cui unico scopo è estorcere denaro all’utente finale. Una volta ottenute le credenziali dell’utente finale tramite un attacco di phishing, i cybercriminali possono acquisire altri dati preziosi sul dispositivo mobile o sul laptop dell’utente, quindi uscire dal dispositivo e spostarsi lateralmente sulle reti connesse alla ricerca di ulteriori dati di valore da sottrarre. I cybercriminali possono poi bloccare l’accesso alle informazioni critiche, spesso crittografando i dati, prima di inviare una richiesta di riscatto e aspettarsi un pagamento in criptovalute non tracciabili come Bitcoin o Monero. Se i dati sono estremamente sensibili, i gruppi ransomware possono ricorrere alla “doppia estorsione” minacciando di rendere pubbliche le informazioni a meno che non venga pagato un ulteriore riscatto.&amp;nbsp;&amp;nbsp;&lt;br&gt;
&amp;nbsp;&lt;br&gt;
Il ransomware si diffonde anche tramite trojan, email di spam con allegati malevoli, falsi strumenti di aggiornamento software, app store di terze parti e fonti di distribuzione che promuovono app e strumenti contenenti malware, spyware o exploit kit.&amp;nbsp;&lt;br&gt;
&amp;nbsp;&lt;br&gt;
Il 2021 è stato un anno record per violazioni dei dati e ransomware.&amp;nbsp;Attacchi ransomware di successo e di alto profilo sono stati eseguiti contro CNA Financial Corporation a marzo, Colonial Pipeline a fine aprile, il produttore di computer Acer a maggio e, sempre a maggio, una delle più grandi aziende di lavorazione della carne, JBS Foods. Un altro caso è stato Kaseya VSA (Virtual System Administrator) a luglio, anche se non è mai stato pagato alcun riscatto perché l’FBI (Federal Bureau of Investigation) è riuscito a ottenere le chiavi di decrittazione dai server del gruppo ransomware per ripristinare l’infrastruttura IT (information technology) dei suoi clienti.&amp;nbsp;&lt;/p&gt;&lt;h2&gt;Contrastare phishing e ransomware&amp;nbsp;&lt;/h2&gt;&lt;p&gt;I gruppi di cybercriminali sono diventati più sofisticati e ben finanziati, con un potente insieme di strumenti e tattiche di attacco a loro disposizione.&amp;nbsp;&amp;nbsp;Sembra che una tempesta perfetta colpisca costantemente Internet, e alcune organizzazioni credono che un salvagente sia sufficiente per resistere a questo uragano di categoria 5.&amp;nbsp;&amp;nbsp;&lt;/p&gt;&lt;p&gt;Nell’Everywhere Workplace, per avere una possibilità concreta di proteggere i propri preziosi dati, è fondamentale porre il maggior numero possibile di ostacoli solidi sul percorso di questi cybercriminali.&amp;nbsp;Ivanti &lt;a href="https://www.ivanti.com/it/"&gt;sviluppa soluzioni di cybersecurity per individuare, gestire e proteggere i dati&lt;/a&gt;&amp;nbsp;presenti in dispositivi mobili, desktop, server, applicazioni, reti e archivi cloud, proteggendoli da possibili compromissioni.&amp;nbsp;&lt;/p&gt;&lt;h2&gt;Scopri di più&lt;/h2&gt;&lt;p&gt;Scopri le best practice per difendersi dal phishing.&amp;nbsp; &lt;a href="https://www.ivanti.com/it/webinars/2021/webinar-series-part-one-a-multi-layered-approach-to-anti-phishing"&gt;Guarda il webinar on demand: un approccio multilivello all’anti-phishing&lt;/a&gt;.&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;</description><pubDate>Wed, 19 Jan 2022 18:54:07 Z</pubDate></item></channel></rss>