Aggiornamenti recenti Aprile 4th, 2025 12:39 PM
Nov 07, 2016 Marco Schiaffino Leaks, News, RSS, Vulnerabilità 0
A poche ore dall’avvio delle elezioni presidenziali negli USA, i timori dei sostenitori di Hillary Clinton sono ancora concentrati sulla vicenda delle email sottratte al suo collaboratore John Podesta.
Migliaia di messaggi di posta elettronica, il cui contenuto è stato consegnato da “ignoti” a Wikileaks proprio nelle settimane precedenti alle elezioni presidenziali, mettendo in grande imbarazzo l’entourage della Clinton.
Stando a quanto dichiarato dallo stesso John Podesta, le email sarebbero state sottratte in seguito a un attacco al suo computer che risalirebbe a marzo di quest’anno. Nei giorni scorsi, il politico dello staff Clinton ha reso pubblica l’email che lo ha fatto cadere in trappola.
L’email che avrebbe indotto John Podesta a fare il fatidico clic che ha messo in imbarazzo tutto lo staff di Hillary Clinton.
Come fa notare Sean Sullivan di F-Secure, Podesta è caduto in un tranello piuttosto puerile. Il messaggio a cui ha abboccato è un classico esempio di phishing, spacciato per un avviso di sicurezza di Google, in cui si invitava Podesta a cambiare la sua password in seguito a un tentativo di intrusione.
Naturalmente il messaggio era falso e se John Podesta (o uno dei suoi collaboratori) avesse avuto un minimo di accortezza, avrebbe immediatamente sentito puzza di bruciato nel vedere che il collegamento all’interno del messaggio era stato abbreviato con Bitly.
Spesso e volentieri gli attacchi dei pirati informatici sfruttano tecniche che si basano su stratagemmi tutto sommato banali, che dovrebbero essere individuati facilmente da chiunque abbia un minimo di conoscenza delle regole di sicurezza di base.
Una di queste è quella che suggerisce di non fare clic su un collegamento potenzialmente pericoloso, soprattutto se viene presentato sotto forma di un link abbreviato. L’uso di questi servizi, infatti, permette di nascondere l’indirizzo completo a cui punta il collegamento e impedire alla vittima di notare eventuali incongruenze.
Tanto più che, fa notare sempre Sullivan, per verificare a quale indirizzo punti realmente l’URL abbreviata è sufficiente inserire un “+” alla fine del collegamento.
Aggiungendo un “+” all’URL abbreviata è possibile vedere il link a cui punta senza aprirlo.
Se Podesta (o qualcuno del suo staff) lo avesse fatto, avrebbe notato che il link faceva riferimento a un sito con dominio TK, appartenente alle isole Tokelau (3 atolli nel pacifico vicino alla Nuova Zelanda) e particolarmente apprezzato da chi vuole mettere online un sito senza spendere un euro. La registrazione dei domini .TK, infatti, è gratuita.
Non è chiaro se Podesta abbia fornito la sua password abboccando alla richiesta di modificarla o sia stato invece attaccato da un malware presente sulla pagina in questione. Quello che è certo è che sarebbe bastato un minimo di buon senso per non cadere nel tranello.
Gen 24, 2025 0
Apr 05, 2023 0
Ott 09, 2022 0
Set 20, 2022 0
Apr 04, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...