Barracuda: tre nuove tattiche di phishing per eludere i sistemi di sicurezza
- Tweet
- Pin It
- Condividi per email
-
Una recente analisi degli esperti di Barracuda Networks illustra tre nuovi metodi individuati negli attacchi di phishing del mese di gennaio 2023. Gli analisti precisano, fra l’altro, che si tratta di minacce diffuse, con una percentuale di organizzazioni colpite compresa tra l’11% e il 15%, spesso con attacchi multipli.
Ecco le tre tecniche d’attacco analizzate da Barracuda:
Attacchi che usano Google Translate per la traduzione di siti web
A gennaio, i ricercatori di Barracuda hanno rilevato attacchi via e-mail che utilizzavano il servizio Google Translate per la traduzione di siti Web per nascondere URL, ossia indirizzi di pagine Web, malevoli.
La tattica è la seguente: gli aggressori informatici usano pagine HTML formulate in modo scorretto o in una lingua non supportata per evitare che Google traduca la pagina; di conseguenza, Google risponde fornendo un link che riporta all’URL originale, indicando di non poter tradurre il sito Web sottostante e, a questo punto, gli hacker inseriscono il link URL in un messaggio di posta. Cliccandoci sopra, si viene indirizzati su un sito Web falso ma verosimile, che è di fatto un sito di phishing controllato dagli autori dell’attacco.
Questi attacchi sono difficili da rilevare perché contengono un URL diretto a quello che è a tutti gli effetti un sito Web e, di conseguenza, molte tecnologie di filtering delle e-mail consentono a tali minacce di raggiungere le caselle di posta degli utenti. Inoltre, gli aggressori possono modificare il payload malevolo anche nel momento stesso in cui l’e-mail viene recapitata, rendendolo ancora più difficile da rilevare.
I dati dello studio mostrano che poco meno di un’azienda su otto (13%) è stata colpita da attacchi di phishing di questo tipo a gennaio 2023 e ciascuna di esse ha ricevuto in media circa otto e-mail di questo tipo nel corso del mese.
Attacchi di phishing basati sulle immagini
Gli attacchi basati sulle immagini sono largamente utilizzati dagli spammer. Ma c’è di più: ora i ricercatori di Barracuda hanno scoperto che gli aggressori utilizzano sempre più spesso immagini prive di testo negli attacchi di phishing. Tali immagini, che possono consistere in moduli falsi come ad esempio le fatture, includono un link o un numero di telefono che, se utilizzato, conduce al tentativo di phishing. Poiché questi attacchi non includono alcun testo, i tradizionali sistemi di sicurezza delle e-mail faticano a rilevarli.
I dati dello studio mostrano che a gennaio 2023 circa un’azienda su dieci (11%) è stata vittima di questo tipo di e-mail di phishing, ricevendone in media due nel corso del mese. Secondo i ricercatori di Barracuda, il phishing attraverso le immagini diventerà, in futuro, una tattica sempre più popolare tra i cybercriminali.
L’uso di caratteri speciali negli attacchi di phishing
Per eludere le misure di sicurezza informatica, gli hacker usano spesso i caratteri speciali, come punti di codice Unicode a larghezza zero, punteggiatura, alfabeti non latini o spazi, che, quando utilizzati in una e-mail di phishing, non risultano visibili al destinatario. Questo genere di tattica è usato anche negli attacchi di typosquatting negli indirizzi Web, che imitano un sito esistente ma con piccoli errori ortografici.
L’attacco può avvenire in questo modo: l’aggressore inserisce uno spazio a larghezza zero dentro all’URL malevolo contenuto nella e-mail di phishing, spezzando il pattern dell’URL in modo che le tecnologie di sicurezza non possano riconoscerlo come pericoloso. Inoltre, il rilevamento di tali attacchi talvolta risulta difficile anche perché i caratteri speciali possono essere utilizzati per finalità legittime, per esempio all’interno delle firme nelle e-mail.
Secondo i ricercatori di Barracuda, a gennaio 2023 più di un’azienda su sette (15%) ha ricevuto e-mail di phishing che utilizzavano i caratteri speciali in questo modo, con una media di una al mese.
“Il phishing è tipicamente il punto di partenza per molti attacchi hacker, tra cui ransomware, frodi finanziarie e furto di credenziali, e i criminali informatici continuano a sviluppare nuovi metodi per ingannare destinatari incauti ed evitare di essere rilevati e bloccati”, ha commentato Olesia Klevchuk, product marketing director, E-mail Protection di Barracuda. “Per difendersi, le aziende hanno bisogno di una protezione delle e-mail potenziata dall’AI e capace di analizzare il contesto, l’oggetto e il mittente, e di determinare se un messaggio apparentemente innocuo non sia, in realtà, un attacco ben camuffato. Inoltre bisogna formare i dipendenti affinché sappiano recepire, riconoscere e segnalare i messaggi sospetti, oltre a dotarsi di strumenti che permettano di identificare ed eliminare qualsiasi traccia di e-mail malevola dalle caselle di posta e dagli account compromessi degli utenti, in caso una minaccia via posta elettronica dovesse riuscire a fare breccia”.
Contenuti correlati
-
I suggerimenti di Barracuda Networks per difendersi dagli allegati HTML malevoli
Una recente ricerca degli esperti di Barracuda Networks evidenzia che, nel mese di marzo 2023, quasi la metà (45,7%) del totale degli allegati HTML esaminati era malevola, una quota più che doppia rispetto a quella registrata a...
-
Una ricerca Barracuda evidenzia le sfide nell’implementazione della sicurezza industriale
Barracuda Networks ha annunciato i risultati del report The State of Industrial Security in 2022. La ricerca globale commissionata da Barracuda ha coinvolto 800 responsabili IT, responsabili della sicurezza e project manager da cui dipendono i progetti...
-
Dalla VPN al Cloud in nome della cybersicurezza: la ricerca di Barracuda Networks
La pandemia di COVID-19 ha avuto conseguenze importanti anche su IT e sicurezza informatica, anche alla luce del numero di persone rimaste a casa a lavorare. E anche dove il picco dei contagi sembra rientarto molti lavoreranno...
-
Coronavirus: i reati informatici ai tempi della pandemia. L’analisi di Barracuda
Troppo spesso le emergenze diventano sinonimo di opportunità per i malintenzionati. E l’emergenza da Covid – 19 che stiamo vivendo, non è da meno. Per questo, alla luce della attuale situazione e del conseguente flusso di informazioni che...
Scopri le novità scelte per te x
-
I suggerimenti di Barracuda Networks per difendersi dagli allegati HTML malevoli
Una recente ricerca degli esperti di Barracuda Networks evidenzia che, nel mese di marzo 2023, quasi la...
-
Una ricerca Barracuda evidenzia le sfide nell’implementazione della sicurezza industriale
Barracuda Networks ha annunciato i risultati del report The State of Industrial Security in 2022. La ricerca...
News/Analysis Tutti ▶
-
congatec compie 20 anni
congatec ha recentemente celebrato il suo ventesimo anniversario. Coerentemente con la propria visione, l’azienda...
-
Partnership tra Advantech e ADATA per gli AMR
Advantech ha annunciato una partnership con ADATA per lo sviluppo di un robot mobile...
-
La connettività in ambienti difficili analizzata in un eBook di Mouser e Cinch
Mouser Electronics, in collaborazione con Cinch Connectivity Solutions, ha pubblicato un nuovo eBook intitolato...
Products Tutti ▶
-
Un nuovo touch controller da Microchip
MTCH2120 è un nuovo touch controller a 12 pulsanti di Microchip Technology. Questo componente,...
-
Panasonic Industry annuncia un nuova serie di relè
Panasonic Industry ha recentemente presentato un nuovo relè PhotoMOS progettato per apparecchiature di misurazione,...
-
Panasonic migliora la produzione di PCB
Panasonic Connect Europe ha realizzato il nuovo modular mounter NPM-GW, un modulo di montaggio...