ALLERTA PERICOLI INFORMATICI Articoli in Evidenza

Phishing: gli hacker cambiano tattica

Phishing: gli hacker cambiano tattica
Scritto da gestore

Con la revoca delle restrizioni lavorative imposte dal COVID-19 e con i dipendenti che iniziano a tornare negli uffici,ย gli hacker saranno costretti a cambiare tattica. Mentre iย lavoratori a distanzaย sono stati lโ€™obiettivo principale dei truffatori negli ultimi 18 mesi, a causa della migrazione di massa dal lavoro in ufficio al lavoro da casa causa pandemia, unaย nuova campagna di phishingย sta tentando di sfruttare coloro che hanno iniziato a tornare al posto di lavoro fisico.

La campagna basata su e-mail osservata daย Cofense,ย providerย di soluzioni di difesa dagli attacchi hacker in generale, sembra rivolgersi ai dipendentiย con e-mail che sembrano essere inviate dai relativi manager che li accolgono di nuovo a lavoro.
Le e-mail sembrerebbero abbastanza legittime, con ilย logo ufficiale dellโ€™aziendaย nellโ€™intestazione, oltre ad essere firmata e con i dati dei manager. Il corpo del messaggio racconta al dipendente le nuove precauzioni e le modifiche alle operazioni commerciali che lโ€™azienda sta adottando in relazione alla pandemia.

Intermezzo promozionale ... continua la lettura dopo il box:

Se un dipendente dovesse essere ingannato dallโ€™e-mail, verrebbeย reindirizzatoย a quella che sembra essere una pagina di Microsoft SharePoint che ospita due documenti con il marchio dellโ€™azienda. โ€œQuando si interagisce con questi documenti, diventa evidente che non sono autentici e sono invece meccanismi di phishing per ottenere le credenziali dellโ€™accountโ€, spiegaย Dylan Main, analista delle minacce presso il Phishing Defense Center di Cofense.

Tuttavia, se una vittima decide di interagire con uno dei due documenti, viene visualizzato un pannello di accesso che richiede al destinatario di fornire leย credenziali di accessoย per accedere ai file.
โ€œQuesto รจ raro nella maggior parte delle pagine di phishing Microsoft.ย Non รจ mai successoย che si tentasse di falsificare la schermata di accesso di Microsoft con lโ€™apertura di pannelli di autenticazioneโ€, ha continuato Main, โ€œdando ai file lโ€™apparenza di essere reali e non reindirizzando a unโ€™altra pagina di accesso, รจ piรน probabile che lโ€™utente fornisca le proprie credenziali per visualizzare gli aggiornamenti, fidandosi del contattoโ€.

Unโ€™altra tecnica utilizzata dagli hacker รจ lโ€™uso diย false credenziali convalidate. Quando le informazioni di accesso vengono inserite nel pannello per la prima volta, verrร  visualizzato unย messaggio di erroreย che afferma: โ€œIl tuo account o la tua password non sono correttiโ€.
โ€œDopo aver inserito per alcune volte le informazioni di accesso, e quindi verificate e convalidate, il dipendente verrร  reindirizzato a una pagina Microsoft effettivaโ€, afferma Main. โ€œQuesto dร  lโ€™impressione che le informazioni di accesso vengono ritenute corrette dal sistema e il dipendente ora ha accesso ai documenti di OneDrive. In realtร , lโ€™autore della minaccia ora ha pieno accesso alle informazioni del proprietario dellโ€™accountโ€.

Sebbene questa sia una delle prime campagne di attacchi osservate rivolte ai dipendenti che tornano sul posto di lavoro (i ricercatori del Malware and Vulnerability Research Group di Check Point Software Technologies ne ne hanno scoperto unโ€™altra lโ€™anno scorso),ย รจ improbabile che sia lโ€™ultima. Sia Google che Microsoft, ad esempio, hanno iniziato a riaccogliere il personale in sede e la maggior parte dei dirigenti prevede che almeno il 50% dei dipendenti tornerร  a lavorare in ufficio entro luglio, secondo un recente studio di PwC, network multinazionale di imprese di servizi professionali, operativo in 158 Paesi, che fornisce servizi di consulenza di direzione e strategica, revisione di bilancio e consulenza legale e fiscale..

โ€œAbbiamo visto gli hackerย seguire le tendenze durante la pandemiaย e prevediamo che, probabilmente, sfrutteranno i temi del ritorno al lavoro per i loro attacchi nei prossimi mesiโ€, ha detto Tonia Dudley, consulente strategico di Cofense. โ€œPossiamo aspettarci che, comunque, i lavoratori da remoto continueranno a essereย presi di mira. Mentre i datori di lavoro iniziano a riportare il personale in ufficio, รจ probabile che vedremo portare avanti un modello ibrido di lavoro. Tutti, comunque, saranno oggetto di attacchi di phishingโ€.

Gli hacker, in genere, si adattano per sfruttare lโ€™ambiente globale. Proprio come il passaggio al lavoro di massa su connessioni remote ha portato a un aumento del numero di attacchi che tentano di sfruttare le credenziali di accesso remoto, รจ probabile che il numero di attacchi rivolti alle reti locali e ai lavoratori dโ€™ufficio continuerร  a crescere nei prossimi mesi.ย Attenzione. Comunque.

Fonte : https://www.interris.it/rubriche/opinione/phishing-hacker-cambiano-tattica/