Chiara Nardini : 3 Agosto 2023 08:51
Il lato oscuro del web continua a rivelare minacce inquietanti per la sicurezza informatica. Nel mese di giugno abbiamo scoperto che dei criminali informatici hanno messo in vendita accessi a caselle email di importanti aziende italiane.
Incredibilmente, tra le vittime figurano aziende di cybersecurity, aziende di costruzione di strade, sanità pubblica, software e produzione di macchinari. Ancora più allarmante, la messa in vendita delle caselle di posta elettronica della polizia italiana, coinvolta in questo nefasto mercato nero.
Dalle consuete attività di cyber threat intelligence condotte da Red Hot Cyber nel mese di Giugno 2023, su diversi forum underground noti per le attività di criminalità informatica, sono stati individuati diversi post riguardanti la vendita di accessi alle caselle di posta elettronica relative ad aziende italiane.
Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber
«Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. Non possiamo più permetterci di chiudere gli occhi».
Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca.
Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare.
Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Questo fenomeno mette in evidenza le profonde vulnerabilità che possono colpire organizzazioni di settori critici, aprendo la strada a gravi rischi per la sicurezza delle informazioni e delle infrastrutture.
Non dimentichiamoci anche la minaccia degli infostealer, dei malware che consentono di rubare informazioni dai computer delle vittime – come le utenze e le password – generalmente installati tramite email di phishing, eseguibili compromessi e altro ancora.
I post scoperti sui forum underground rivelano che i criminali informatici non si fanno scrupoli nella scelta delle loro vittime.
Sono stati individuati accessi in vendita di aziende operanti in diversi settori. La vastità di queste categorie dimostra come le organizzazioni di diversi ambiti siano potenziali bersagli di attacchi cibernetici. Non dimentichiamoci anche dei market creati per la vendita dei “log” generati dagli “infostealer”.
Ne parlammo diverso tempo fa di questi mercati che giorno dopo giorno, visto la grande richiesta di informazioni, prosperano fino a diventare dei veri e propri e-commerce di informazioni rubate.
All’interno di un altro forum underground, sono stati messi in vendita gli accessi a delle caselle email della polizia italiana. La vendita di accessi a caselle email di organizzazioni di settori chiave e addirittura della polizia italiana rappresenta una minaccia seria per la sicurezza nazionale.
Questi accessi potrebbero fornire ai criminali informazioni sensibili e segrete, permettendo loro di compiere azioni dannose che potrebbero mettere a rischio la sicurezza nazionale.
L’accesso alle caselle di posta elettronica avviene normalmente attraverso un utente e una password. Tale utente e password sappiamo che deve essere conservata con cura e messa al riparo da occhi indiscreti.
Ma deve essere messa al riparo anche dagli infostealer. Un Infostealer – o ladro di informazioni – è un tipo di malware che viene installato su una postazione di lavoro e ruba tutte le informazioni che un utente digita con la tastiera e le invia ad un server remoto controllato da un attaccante.
Accessi alla banca, accessi alle caselle di posta, accessi a qualsiasi account o profilo utente come Netflix, Disney Plus, Instagram, Facebook, vengono inviati costantemente al “botmaster”. Il botmaster è un criminale informatico che controlla la botnet dei computer infetti e vende queste informazioni nei forum underground, alle volte creando delle API di interfacciamento verso diversi mercati e alle volte – per le botnet più grandi – anche verso i tool di cyber threat intelligence (CTI) chiamati “dark feed”.
Prendersi un infostealer è molto semplice, ad esempio scaricando un file infetto – come i keygen di attivazione dei software – oppure un software non originale, oppure cliccando su un allegato infetto.
Come Red Hot Cyber abbiamo spesso portato all’attenzione il fenomeno delle botnet e dei dati raccolti da questi malware dai singoli dispositivi. Tali informazioni, vengono rivendute successivamente nei mercati underground, e sono spesso l’inizio di un attacco ai sistemi informatici in quanto forniscono credenziali di accesso o preziose informazioni per i criminali informatici.
Come spesso riportiamo su queste pagine, abilitare la Multi Factor Authentication (MFA) consente un accesso più robusto ad un qualsiasi account – che sia di posta elettronica o di un social network per esempio. Questo significa che oltre alla password, viene richiesto un altro “elemento “fattore” di verifica, come un codice inviato tramite SMS o una chiave di sicurezza fisica, oppure un codice generato su una APP di autenticazione.
L’utilizzo della MFA è molto importante perché aumenta significativamente la sicurezza delle informazioni personali e dei dati sensibili. Ecco alcuni dei motivi per cui la MFA è utile:
In sintesi, la Multi Factor Authentication è un elemento importante per aumentare la sicurezza delle informazioni personali e dei dati sensibili. Se si desidera proteggere i propri dati da eventuali minacce, la MFA è una soluzione efficace da considerare dove è possibile applicarla.
Ad esempio, molte caselle email di servizi cloud mettono a disposizione la MFA, come quasi tutti i social network la mettono a disposizione.
Quindi perché non utilizzarla?
Nella giornata di oggi, la nuova cyber-gang “The Gentlemen” rivendica all’interno del proprio Data Leak Site (DLS) il primo attacco ad una azienda italiana. Disclaimer: Questo rapporto include s...
SAP ha reso disponibili degli aggiornamenti per la sicurezza Martedì, con l’obiettivo di risolvere varie vulnerabilità. Tra queste vulnerabilità, ve ne sono tre particolarmente critiche che si ve...
Ci stiamo avviando a passi da gigante vero l’uroboro, ovvero il serpente che mangia la sua stessa coda. Ne avevamo parlato qualche settimana fa che il traffico umano su internet è in calo vertigino...
A fine agosto, GreyNoise ha registrato un forte aumento dell’attività di scansione mirata ai dispositivi Cisco ASA. Gli esperti avvertono che tali ondate spesso precedono la scoperta di nuove vulne...
Con una drammatica inversione di tendenza, il Nepal ha revocato il blackout nazionale sui social media imposto la scorsa settimana dopo che aveva scatenato massicce proteste giovanili e causato almeno...