Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Salvati 10.000 potenziali vittime dello spam ai quali era stato sospeso l’account Apple

Redazione RHC : 16 Dicembre 2022 08:30

Più di 10.000 caselle di posta sono state prese di mira dagli aggressori, secondo i ricercatori di Armorblox che hanno scoperto l’attacco. Gli hacker hanno aggirato la protezione della posta di Microsoft Office 365 e sono stati quasi in grado di raggiungere le loro vittime.

I criminali informatici hanno inviato una lettera dal titolo

“Abbiamo sospeso il tuo accesso ai servizi Apple”

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Gli esperti hanno analizzato la mail e sono giunti alla conclusione che l’attacco avrebbe dovuto svolgersi secondo il seguente scenario:

  • La vittima ha ricevuto un’e-mail da un dominio legittimo associato ad Apple (icloud[.]com);
  • Il testo della lettera ha convinto la vittima che il gigante informatico non poteva confermare l’autenticità della sua carta di credito e ha richiesto una nuova verifica. Nella lettera, gli aggressori esercitano pressioni psicologiche sulla vittima, sostenendo che se il destinatario non riesce a verificare la propria carta, perderà l’accesso a FaceTime e iCloud;
  • La vittima viene guidata su un sito e inserisce i propri dati, che poi cadono nelle mani degli aggressori.

I ricercatori osservano che gli aggressori hanno utilizzato il marchio Apple per i propri scopi sullo sfondo delle vendite del Black Friday e del Cyber ​​​​Monday per imbrogliare le loro vittime e ottenere facilmente la loro fiducia. 

Inoltre, i sistemi di sicurezza di Microsoft hanno contrassegnato come sicura l’e-mail dei criminali informatici. Avrebbero raggiunto le caselle di posta di oltre 10.000 utenti se non fosse stato per i sistemi Armorblox che hanno fermato questo attacco.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

GhostSec: Azienda Italiana Commissiona Attacco Informatico Al Governo Macedone

GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...

Un Database AT&T da 3GB viene Venduto nel Dark Web: 73 Milioni di Record a Rischio

Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...

Non fidarti del codice prodotto dalle AI! Un bug Giurassico del 2010 infetta anche GPT-4

E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...

Ancora attacchi alle infrastrutture Italiane. NoName057(16) sferra nuovi attacchi DDoS

Anche questa mattina, gli hacker di NoName057(16) procedono a sferrare attacchi DDoS contro diversi obiettivi italiani. Nell’ultimo periodo, Telegram ha intensificato la sua azione co...

Pornhub, Redtube e YouPorn si ritirano dalla Francia per colpa della legge sulla verifica dell’età

Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...