cs@s-mart.biz +39 055 43 03 52
Global
Italy
Japan
Poland
LATAM
cs@s-mart.biz
+39 055 43 03 52
Global
Italy
Japan
Poland
LATAM
SEQRITE
  • PRODOTTI
  • RISORSE
  • SUPPORTO
  • PARTNER
  • NEWS
  • CHI SIAMO
  • CONTATTI
  • PRODOTTI

    PROTEZIONE ENDPOINT E DATI

    »Endpoint Security On Premise »Endpoint Security Cloud »Gestione Dispositivi Mobile aziendali
    • Seqrite mSuite

    SICUREZZA GATEWAY

    »Unified Threat Management (UTM)

    PROTEZIONE SERVER

    »Seqrite Antivirus per Server
  • RISORSE
    News Aggiornamenti, alert, avvisi e strategie per la sicurezza aziendale.
    Schede Tecniche Scarica le schede tecniche dei prodotti, con elenco delle funzioni, tabella comparativa e informazioni sui requisiti di sistema.
    Manuali Fai riferimento alle nostre guide utente per informazioni riguardanti l'installazione e l'uso degli Antivirus Seqrite.
    Case Studies Esempi reali di come Seqrite ha aiutato le imprese a massimizzare la sicurezza aziendale.
    Report delle Minacce Rimani aggiornato riguardo le più recenti minacce informatiche con i nostri report trimestrali.
    White Papers Approfondisci la conoscenza delle nostre soluzioni per migliorare le operazioni aziendali.
  • SUPPORTO
    FAQ PRODOTTI Trova una risposta alla tua richiesta di supporto tra le domande più frequenti.
    APRI UN TICKET Apri un ticket di assistenza (servizio riservato ai partner Seqrite).
    Offline Updater Aggiorna il tuo Seqrite Unified Threat Management (UTM) al più recente database dei virus.
    Aggiornamento Firmware Aggiorna il tuo Seqrite Unified Threat Management (UTM) con il più recente Firmware Upgrade.
  • PARTNER
    PARTNER PROGRAM La tua esperienza e le nostre soluzioni ti aiutano a differenziare e a far crescere il tuo business.
    DIVENTA UN PARTNER Diventa un nostro partner e accresci il tuo business.
    LOCALIZZA PARTNER Cerca i nostri partner nel mondo.
    REGISTRAZIONE ACCORDI Registra le tue opportunità di vendita.
  • NEWS
  • CHI SIAMO
    PANORAMICA Aiutiamo le imprese a semplificare la sicurezza IT ed a massimizzare le loro performance
    LEADERSHIP Management team di Seqrite
    PREMI E CERTIFICAZIONI Le nostre soluzioni di sicurezza vengono riconosciute anno dopo anno dalle associazioni, dai media e dalle organizzazioni del settore
  • CONTATTI

PROTEZIONE ENDPOINT E DATI

»Endpoint Security On Premise »Endpoint Security Cloud »Gestione Dispositivi Mobile aziendali
  • Seqrite mSuite

SICUREZZA GATEWAY

»Unified Threat Management (UTM)

PROTEZIONE SERVER

»Seqrite Antivirus per Server
News Aggiornamenti, alert, avvisi e strategie per la sicurezza aziendale.
Schede Tecniche Scarica le schede tecniche dei prodotti, con elenco delle funzioni, tabella comparativa e informazioni sui requisiti di sistema.
Manuali Fai riferimento alle nostre guide utente per informazioni riguardanti l'installazione e l'uso degli Antivirus Seqrite.
Case Studies Esempi reali di come Seqrite ha aiutato le imprese a massimizzare la sicurezza aziendale.
Report delle Minacce Rimani aggiornato riguardo le più recenti minacce informatiche con i nostri report trimestrali.
White Papers Approfondisci la conoscenza delle nostre soluzioni per migliorare le operazioni aziendali.
FAQ PRODOTTI Trova una risposta alla tua richiesta di supporto tra le domande più frequenti.
APRI UN TICKET Apri un ticket di assistenza (servizio riservato ai partner Seqrite).
Offline Updater Aggiorna il tuo Seqrite Unified Threat Management (UTM) al più recente database dei virus.
Aggiornamento Firmware Aggiorna il tuo Seqrite Unified Threat Management (UTM) con il più recente Firmware Upgrade.
PARTNER PROGRAM La tua esperienza e le nostre soluzioni ti aiutano a differenziare e a far crescere il tuo business.
DIVENTA UN PARTNER Diventa un nostro partner e accresci il tuo business.
LOCALIZZA PARTNER Cerca i nostri partner nel mondo.
REGISTRAZIONE ACCORDI Registra le tue opportunità di vendita.
PANORAMICA Aiutiamo le imprese a semplificare la sicurezza IT ed a massimizzare le loro performance
LEADERSHIP Management team di Seqrite
PREMI E CERTIFICAZIONI Le nostre soluzioni di sicurezza vengono riconosciute anno dopo anno dalle associazioni, dai media e dalle organizzazioni del settore

28 luglio 2020
Le grandi aziende abboccano all'amo: il rischio spear-phishing


Le grandi aziende e la loro intera filiera sono spesso bersagli di attacchi di spear-phishing: ad esempio, è in corso proprio in questi giorni una campagna che sta colpendo grandi aziende tra Germania, Stati Uniti e Giappone e nella quale il malware altamente offuscato viene diffuso tramite fonti pubbliche o legittime.

Una sofisticata catena di attacco
La catena di attacco è appositamente pensata per evitare il più possibile il rilevamento: inizia con una email di phishing che è stata pensata e personalizzata per ciascuna vittima. Questa email cerca di creare un certo senso di urgenza, per indurre il ricevente ad aprire il documento Excel allegato: all'apertura, il documento chiede all'utente di abilitare i contenuti attivi ed è qui che si esegue lo script PowerShell dannoso. All'esecuzione dello script, il codice accede ad un servizio pubblico per l'hosting delle immagini, quindi scarica una immagine che contiene in realtà il codice utile ad avviare la procedura di estrazione dati. 

Un attributo peculiare di questa campagna di spear-phishing è che i dati necessari all'attacco sono nascosti entro l'immagine scaricata ed è poi il malware, in una fase successiva, ad elaborarli per eseguire l'attività dannosa. Questa tecnica è chiamata steganografia, ovvero la pratica di nascondere specifici dati entro un'altra porzione di dati. In Italia questa tipologia di attacco si è già vista qualche anno fa. 

Approfondite analisi della campagna nella sua interezza mostrano come sia stata attentamente pensata e personalizzata a secondo delle vittime, a partire dall'email di phishing, che arriva all'utente nella lingua parlata nella sua nazione: l'utente target giapponese riceve effettivamente una email con oggetto e corpo mail in giapponese. 

Capacità di attacco peculiare
Se i ricercatori hanno iniziato ad individuare varianti di questa tipologia di attacco fin dal 2018, questa nuova variante è peculiare perchè dimostra grande conoscenza ed "affinità" con le grandi aziende e le loro filiere. Il settore manifatturiero è stato colpito a più riprese con questo attacco, cosa che ha peggiorato ulteriormente una situazione già grave a causa della drastica riduzione dei profitti a causa della pandemia: il cyber crime è un ulteriore problema che rischia di avere effetti tanto deleteri, in termini economici, da aggravare ulteriormente una situazione già grave. A meno che, ovviamente, non si decida di affrontare il problema "di petto".

L'uso della steganografia rende tutto ancora più complesso: semplicemente le soluzioni di cyber sicurezza non riescono a individuare e bloccare un malware che viene distribuito con questa tecnica, ben nascosto entro altri file dall'apparenza innocua. L'uso di un payload criptato che necessita di una chiave di decriptazione per poter essere letto rende ulteriormente difficile, per i team IT, analizzare e bloccare i malware. 

Non c'è comunque da perdere la speranza e andare nel panico, anzi, sotto elenchiamo alcuni consigli da parte dei nostri esperti di sicurezza: 
  • è importante formare i dipendenti, affinchè sappiamo individuare e segnalare le campagne di phishing. Formazioni periodiche sull'argomento devono essere organizzate in maniera tale da tenere il personale informato riguardo alle varie tecniche che gli attaccanti potrebbero utilizzare per ingannarli;
  • è necessario restringere il più possibile l'uso delle macro, fino ad impedirlo completamente se non sono utilizzate;
  • la necessità di forti controlli di autenticazione non va assolutamente sottovalutata. I dipendenti, sopratutto i dirigenti senior, devono essere costantemente invitati a scegliere password molto solide per i propri account e a sostituirle regolarmente. Buone pratiche "igieniche" nell'uso delle password sono una barriera al cybercrime molto più efficace di quanto non sembri a prima vista;
  • se non è ancora stato fatto, è urgente installare e mantenere soluzioni di cyber sicurezza integrate con funzionalità specifiche come anti phishing e anti virus. Mantenere poi queste soluzioni costantemente aggiornate con le più recenti patch di sicurezza riduce il numero di vulnerabilità sfruttabili. 
Seqrite Endpoin Security integra una vasta gamma di efficaci funzioni contro phishing e spam, virus e ransomware, protezione email che possono fornire un enorme contributo alla cyber sicurezza aziendale. 

Ultime news

Per saperne di più

Expiro: un vecchio malware risorge e lancia una nuova sfida

22 marzo 2023

Alcuni utenti hanno recentemente subito una nuova infezione. Velocemente abbiamo verificato come questo attacco fosse dovuto a Exp...

Per saperne di più

La criptazione end-to-end rende difficile per le forze dell'ordine reprimere il crimine. Parola del CTO di Quick Heal

15 marzo 2023

traduzione dell'articolo di NABEEL AHMED su "The Hindu.com" - End-to-end encryption makes it difficult for law enforcement agencie...

Per saperne di più

Cyber Security Alert: Quick Heal mira ad espandere il suo ramo aziendale Seqrite

08 marzo 2023

traduzione dell'articolo Cyber Security Alert: Quick Heal Aims To Expand Its Enterprise Arm di Entrepreneur IndiaCon l'e...

Supporto

Vedi le FAQ
Supporto Utenti
Partner Program
Diventa Partner
Community Seqrite

Risorse

News
White Papers
Report sulle minacce
Manuali
Case Studies

Chi siamo

Panoramica
Perché Seqrite
Leadership
Premi e Certificazioni
Contatti





P.IVA: 05345670482   
© S-MART è un marchio di proprietà netWork Sas