Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Set 06, 2021 Marco Schiaffino Attacchi, In evidenza, Intrusione, News, RSS 0
I motivi che possono spingere un pirata informatico ad attaccare una casella d posta elettronica per prenderne il controllo sono numerosi: ad esempio usarla per inviare spam o per organizzare una truffa. Nel caso di una delle più grandi operazioni di attacco mai registrate, però, l’obiettivo è un altro: rubare carte fedeltà digitali.
La vicenda, raccontata da Brian Krebs in un post sul suo blog, sorprende soprattutto per le dimensioni. Secondo le fonti citate dal giornalista, infatti, i pirati informatici che gestiscono questa operazione porterebbero ogni giorno attacchi di brute forcing a un numero di account di posta elettronica che varia tra i 5 e i 10 milioni.
Stando a quanto riporta Krebs, la percentuale di successo media degli attacchi è dell’1%. Di conseguenza, i pirati sarebbero in grado di accedere alle caselle di posta di 50.000 – 100.000 vittime ogni giorno.
Gli strumenti utilizzati sarebbero dei semplici database con username e password recuperati sul mercato nero e provenienti con ogni probabilità da data breach di vari siti Internet e servizi digitali.
Una volta ottenuto l’accesso agli account, i cyber criminali avviano una scansione online tramite connessione IMAP, utilizzando una serie di parole chiave che comprendono domini Internet e termini utilizzati normalmente nei messaggi di notifica di gift card.
Nel mirino dei pirati finisce ogni genere di sconto e bonus: da quelli dei servizi di e-commerce, come Amazon, per arrivare a quelli per voli aerei, consumazioni in catene di ristorazione e soggiorni in strutture alberghiere. Il bottino, poi, viene rivenduto online per l’80% del suo valore nominale.
La fonte di Krebs sostiene che, nonostante le dimensioni del fenomeno e una sua puntuale denuncia ai provider, il flusso di dati relativo a questa operazione continua a mantenersi agli stessi livelli. Una delle ipotesi è che il traffico IMAP sia difficilmente monitorabile e gli stessi provider non siano in grado di filtrarlo in qualche modo.
La soluzione? Secondo gli esperti l’utilizzo di un sistema di autenticazione a due fattori permette di bloccare un’elevata percentuale di attacchi. Evidentemente, però, sono ancora troppo pochi gli utenti che la utilizzano. Forse, però, basterebbe evitare di usare le stesse password per più account…
Ago 08, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...