{"id":6392,"date":"2022-04-22T15:39:12","date_gmt":"2022-04-22T13:39:12","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/it\/notizie-dal-sottobosco-del-phishing"},"modified":"2024-05-07T20:07:00","modified_gmt":"2024-05-07T18:07:00","slug":"notizie-dal-sottobosco-del-phishing","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/it\/notizie-dal-sottobosco-del-phishing\/","title":{"rendered":"Notizie dal sottobosco del phishing"},"content":{"rendered":"
Il team di ricerca Threatlabz di Zscaler ha pubblicato nuovi numeri e fatti sugli attacchi di phishing in tutto il mondo. Secondo il rapporto, il loro numero \u00e8 aumentato del 29% nell\u2019ultimo anno. Contemporaneamente, i malviventi hanno usato nuovi metodi pi\u00f9 sofisticati per attaccare le difese rafforzate delle aziende.<\/p>
I criminali informatici si sono adattati all\u2019autenticazione a pi\u00f9 fattori, all\u2019istruzione degli utenti e ad altri controlli di sicurezza, attaccando un numero maggiore di vittime potenziali in pi\u00f9 punti. Secondo Zscaler, il maggior numero di attacchi di phishing in termini assoluti si \u00e8 avuto ancora negli Stati Uniti, ma la crescita relativa \u00e8 stata pi\u00f9 forte altrove, tra l\u2019altro attraverso nuovi vettori di attacco come gli SMS (“SMiShing”) e grazie a strumenti di attacco prefabbricati che vengono offerti commercialmente attraverso canali pi\u00f9 o meno oscuri.<\/p>
Deepen Desai, CISO (Chief Information Security Officer) di Zscaler, ha spiegato alla testata giornalistica britannica “The Register”<\/a> che gli attacchi di phishing servono spesso come porta d\u2019ingresso per attacchi di pi\u00f9 ampia portata, con gravi conseguenze. Se, da un lato, le aziende hanno progressivamente migliorato le loro strategie di difesa, dall\u2019altro, gli aggressori informatici hanno ulteriormente evoluto i loro strumenti, tattiche e procedure per aggirare i controlli e rendere pi\u00f9 efficaci le loro mosse di phishing.<\/p> Per redigere il suo nuovo rapporto, ThreatLabz ha analizzato i dati ricavati da pi\u00f9 di 200 miliardi di transazioni e 150 milioni di attacchi respinti in un anno. I marchi e i prodotti su cui si sono concentrati pi\u00f9 frequentemente i tentativi di phishing sono stati Microsoft, Telegram, Amazon, OneDrive e PayPal. I ricercatori hanno riscontrato l\u2019aumento maggiore nel settore della vendita al dettaglio e all\u2019ingrosso, pari a un 436 per cento.<\/p> Ci\u00f2 \u00e8 reso possibile, tra l\u2019altro, dal metodo Phishing-as-a-Service (PhaaS), che non solo pu\u00f2 accelerare il numero di tentativi di phishing, ma permette anche agli hacker meno dotati tecnicamente di condurre attacchi sofisticati. Secondo Threatlabz, i metodi PhaaS pi\u00f9 comuni sono i kit di phishing (pacchetti completi con tutto ci\u00f2 di cui un aggressore ha bisogno) e i framework di phishing gratuiti e open-source, che possono essere raccolti nei forum di code-sharing e utilizzati per eseguire determinate funzioni di attacco o per automatizzare l\u2019intero processo.<\/p> Il CISO di Zscaler, Desai, afferma che anche gli aggressori esperti di tecnologia stanno passando dallo sviluppo personalizzato all\u2019utilizzo di kit di phishing per lanciare attacchi su larga scala. Gli aggressori possono ora semplicemente copiare i modelli dal kit a un server web o servizio di hosting dirottato per creare la pagina di phishing per un marchio mirato. Questo rende il lavoro dei team di sicurezza molto pi\u00f9 difficile: i modelli open-source eliminano infatti molti degli errori ortografici e grammaticali o dei certificati non firmati che i professionisti della sicurezza normalmente usano per identificare i tentativi di phishing.<\/p> “Di fronte all\u2019aumento dei costi sommersi, i criminali informatici hanno anche sviluppato un approccio pi\u00f9 mirato per selezionare i loro obiettivi ideali”, ha aggiunto Desai. Di conseguenza, il danno finanziario subito dalle aziende colpite dal phishing \u00e8 aumentato rapidamente negli ultimi anni.<\/p> La versione completa di “State of Phishing Report” per il 2022 pu\u00f2 essere scaricato da Zscaler previa registrazione<\/a>.<\/p> Con la Secure Email Platform<\/a> di Retarus, le aziende possono proteggere le loro caselle di posta elettronica non solo dal phishing<\/a>, ma anche da ogni altro tipo di danno. Potete scoprire di pi\u00f9 sulle possibilit\u00e0 degli Email Security Services<\/a> modulari sul nostro sito web o direttamente presso il vostro referente di zona<\/a>.<\/p> ","protected":false},"excerpt":{"rendered":" Il team di ricerca Threatlabz di Zscaler ha pubblicato nuovi numeri e fatti sugli attacchi di phishing in tutto il mondo. Secondo il rapporto, il loro numero \u00e8 aumentato del 29% nell\u2019ultimo anno. Contemporaneamente, i malviventi hanno usato nuovi metodi pi\u00f9 sofisticati per attaccare le difese rafforzate delle aziende.<\/p>\n","protected":false},"author":14,"featured_media":7923,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[8,15],"tags":[102,24],"class_list":["post-6392","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","category-security","tag-email-security","tag-phishing"],"acf":[],"yoast_head":"\nStrumenti pi\u00f9 potenti rendono tutto pi\u00f9 facile per i criminali informatici<\/h2>