Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Ott 24, 2023 Marina Londei Approfondimenti, Attacchi, In evidenza, News, Phishing, RSS 0
Le campagne di phishing continuano a colpire le realtà italiane e i loro clienti, diventando sempre più consistenti. Negli ultimi mesi e in particolare a ottobre la vittima prediletta è stata Poste Italiane: secondo un’indagine di Ermes Browser Security, a ottobre gli attacchi sono aumentati del 45% rispetto a giugno.
L’Agenzia per la Cybersicurezza Nazionale a giugno aveva già individuato una campagna di smishing ai danni degli utenti di Poste Italiane, invitandoli ad accedere al proprio account su un sito controllato dagli attaccanti. A ottobre gli attacchi si sono riacutizzati: Ermes Browser Security ha individuato 19 nuovi siti di phishing, tre in più rispetto ai 16 di agosto.
Le pagine finte imitavano i contenuti e la struttura di quelle di Poste Italiane ma differivano nell’URL per errori ortografici o piccole variazioni a cui un utente distratto non faceva caso. Spesso gli attaccanti facevano leva sull’urgenza delle comunicazioni per indurre le vittime a cliccare sui pop-up e inserire le credenziali.
Credits: nicescene- Depositphotos
I ricercatori di Ermes hanno confrontato i dati relativi a Poste Italiane con quelli dei principali servizi di corriere come UPS, DHL e FedEx, rilevando un incremento anomalo di pagine di phishing relative all’impresa pubblica. I numeri sono destinati a salire: se si confronta il dato di ottobre con quello di settembre, l’aumento è stato del 72%.
“Il numero di URL continua ad aumentare giorno per giorno: il 2 Ottobre ne abbiamo registrati 2, il 3 Ottobre 8 e il 4 Ottobre 12″ ha commentato Lorenzo Asuni, CMO di Ermes Browser Security.
“Ormai non è una novità affermare che gli attacchi hacker all’ordine del giorno si stanno moltiplicando, è un fatto ormai noto a tutti: tuttavia l’adozione di misure che possano evitare tutto ciò o quantomeno arrestare una parte degli attacchi non è così immediata nonostante il carattere di urgenza di questo fenomeno” ha concluso Asuni.
Mar 31, 2025 0
Mar 13, 2025 0
Mar 11, 2025 0
Mar 05, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...