SICHERHEIT & DATENSCHUTZ

La campagna di phishing mira alla C-Suite degli Stati Uniti

La campagna di phishing mira alla C-Suite degli Stati Uniti

Una nuova campagna di phishing mira ai dirigenti negli Stati Uniti e utilizza Microsoft 365 per la compressione degli account.

Un'indagine recente di ANY.RUN ha rivelato una campagna di phishing mirata ai dirigenti negli Stati Uniti. Questa campagna, che si concentra sulla C-Suite, ha avuto luogo in 351 analisi sandbox, con il 51% dei campioni inviati provenienti dagli Stati Uniti. I ricercatori hanno scoperto che i settori della tecnologia, della produzione, del governo e della consulenza mostrano la maggiore vulnerabilità a questi attacchi.

Gli attacchi di phishing combinano il furto di sessioni Microsoft 365 con la fornitura di strumenti di gestione remota (RMM), per consentire agli aggressori un accesso completo agli account delle vittime. Questa tecnica trasforma un singolo incidente di phishing in un compromesso più ampio degli account e potenziali frodi. L'uso di Microsoft 365 come obiettivo è particolarmente preoccupante, poiché molte aziende dipendono da questa piattaforma per le loro operazioni quotidiane.

L'analisi mostra che gli aggressori cercano specificamente dirigenti di alto livello per infliggere il massimo danno. La C-Suite comprende posizioni come CEO, CFO e CTO, che hanno accesso a dati aziendali sensibili e informazioni finanziarie. La perdita di tali dati può avere conseguenze catastrofiche per le aziende, sia finanziariamente che in termini di reputazione.

I ricercatori di ANY.RUN hanno anche scoperto che gli aggressori utilizzano tecniche sofisticate per progettare le loro email di phishing. Queste email appaiono spesso legittime e utilizzano marchi noti per guadagnare la fiducia dei destinatari. La combinazione di email false e l'uso di Microsoft 365 rende difficile per le vittime riconoscere gli attacchi prima che sia troppo tardi.

Settori con la maggiore vulnerabilità

L'indagine ha identificato diversi settori particolarmente vulnerabili a questa campagna di phishing. Le aziende del settore tecnologico sono frequentemente bersaglio, poiché spesso dispongono di dati e risorse preziose. Anche l'industria manifatturiera è colpita, poiché sta diventando sempre più digitalizzata e quindi offre più superfici di attacco.

Le agenzie governative sono anche un obiettivo principale, poiché gestiscono informazioni sensibili di grande interesse per gli aggressori. Le società di consulenza, che prendono decisioni strategiche per i loro clienti, sono anch'esse a rischio, poiché la perdita di dati può portare a significative perdite finanziarie.

I ricercatori sottolineano che la combinazione di phishing e strumenti RMM rappresenta una seria minaccia. Una volta che gli aggressori ottengono accesso alle sessioni Microsoft 365 dei dirigenti, possono non solo rubare dati, ma anche lanciare ulteriori attacchi su altri dipendenti e sistemi all'interno dell'azienda. Questo può portare a una reazione a catena di incidenti di sicurezza.

I risultati di questa indagine evidenziano la necessità per le aziende di rafforzare le loro misure di sicurezza. La formazione sulla consapevolezza degli attacchi di phishing e l'implementazione di processi di autenticazione a più fattori sono fondamentali per minimizzare il rischio. Le aziende devono intraprendere passi proattivi per proteggere i loro dirigenti e dipendenti da tali minacce.

ANY.RUN ha pubblicato i risultati di questa indagine per sensibilizzare le aziende sulla crescente minaccia degli attacchi di phishing. I ricercatori raccomandano che le aziende rivedano e adattino regolarmente i loro protocolli di sicurezza per affrontare le minacce in continua evoluzione nel cyberspazio.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen