techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiProofpoint e il phishing, una minaccia nota ma insidiosa

Proofpoint e il phishing, una minaccia nota ma insidiosa

3 Novembre 2018 Luca Maiocchi
phishing

Ottobre è stato il mese dedicato alla sicurezza. Secondo Luca Maiocchi Regional Sales Manager Italy di Proofpoint è necessario conoscere il phishing.

Il phishing è una delle minacce IT di più vecchia data e ancora oggi maggiormente diffusa. È in circolazione da quando è stata inventata l’email e gli attacchi si sono talmente evoluti da superare anche le difese di sicurezza più sofisticate.
In sostanza, in cosa consiste il phishing? Il termine “phishing” descrive un’ampia gamma di tecniche utilizzate per ingannare gli utenti e convincerli a fornire dati di valore ai cyber criminali.

Questo tipo di attacco generalmente avviene via email e ha successo quando un utente si convince a:
– Inserire credenziali di login su un sito fittizio (ad esempio su una pagina fake di una banca);
– Aprire un allegato email pericoloso;
– Cliccare su un link non sicuro;
– Trasferire denaro su un conto bancario straniero.

Come opera il phishing?
Gli attacchi phishing possono variare, ma ci sono alcuni elementi comuni:
– Sfruttano il fattore umano e non solo le vulnerabilità tecnologiche;
– Approfittano del lato emotivo, segnalando urgenza nelle richieste; 
– Impersonano, in modo fittizio, identità legittime.

Metodo di azione – Le vittime target ricevono un messaggio di posta contenente un URL o un allegato che sembrano provenire da un mittente fidato, come una banca o un fornitore aziendale. Per gli attacchi che contengono un URL, l’email potrebbe richiedere al destinatario di effettuare il login a un account finanziario o di servizio. Se l’utente clicca sul link, verrà condotto a una pagina web fittizia, anche se molto simile a quella aziendale originale.
Gli aggressori sfruttano anche gli allegati per distribuire macro o software pericolosi che si eseguono quando un utente apre il documento o ne abilita il contenuto. L’allegato aperto installa malware sul dispositivo, che consente ai cyber criminali di rubare informazioni o prendere il controllo del sistema.

Quanto è efficace il phishing? – Il phishing è ovunque ed estremamente efficace. In base al report di Wombat Security, divisione di Proofpoint, State of the Phish 2018, il 76% delle aziende ha subito attacchi phishing nel 2017 e il 48% vede il tasso in aumento. Queste attività fraudolente sono molto costose e secondo l’FBI, hanno già causato perdite pari a 5 miliardi di dollari.

Come prevenire questi attacchi?  – Dotarsi di una soluzione che garantisca la possibilità di autorizzare messaggi legittimi se inviati a nome dell’azienda e bloccare email fraudolente prima che raggiungano la cassetta postale. Inoltre, è fondamentale mettere in campo un piano di formazione e aggiornamento dei dipendenti sulla sicurezza, i rischi e sulle best practice da mettere in atto in caso di compromissioni.

Related Posts:

  • gestione IT ibrida
    Le strategie di ManageEngine per la nuova gestione IT ibrida
  • Proofpoint sicurezza cloud
    Interrompere la catena dei cyberattacchi con le…
  • storage
    DataCore: soluzioni su misura per lo storage dei dati
  • cloud
    Snowflake Summit 2025: una piattaforma cloud per i dati
  • cybersecurity
    Misure di cybersecurity di base, perché adottarle è…
  • sicurezza informatica CISO
    Sicurezza informatica, come cambia la figura del CISO?
  • conoscenza
  • e-mail
  • login
  • Lucia Maiocchi
  • ottobre
  • phishing
  • Proofpoint
  • security
  • Software
  • Web
MotoGP e SuperBike, il Wi-Fi Netgear per la Clinica MobilePrecedente

MotoGP e SuperBike, il Wi-Fi Netgear per la Clinica Mobile

Xiaomi porta in Italia il nuovo premium flagship Mi MIX 3Successivo

Xiaomi porta in Italia il nuovo premium flagship Mi MIX 3

ULTIMI ARTICOLI

server blade

Southco RA Rack Attach per server blade raffreddati a immersione liquida

tinexta cyberattacchi

Contro i cyberattacchi aggiornare i sistemi non è più sufficiente

Criptovalute

Come i criminali sfruttano Google Forms per rubare criptovalute

vulnerabilità canon

Vulnerabilità di SharePoint derivano da una correzione incompleta

seagate

ASUSTOR e Seagate IronWolf Pro 30 TB: densità e affidabilità

FOCUS

sicurezza

Sicurezza, manutenzione e protezione per le aziende

stampanti multifunzione

Le stampanti multifunzione e la gestione documentale

intelligenza artificiale

Intelligenza artificiale: il motore turbo per le aziende

lavoro ibrido

Lavoro ibrido e digital workplace per le aziende PMI

industry 5.0

Industry 5.0 e Smart Factory: soluzioni e progetti

SPECIALE SICUREZZA

tinexta cyberattacchi

Contro i cyberattacchi aggiornare i sistemi non è più sufficiente

vulnerabilità canon

Vulnerabilità di SharePoint derivano da una correzione incompleta

F5 Networks, sfide e vantaggi della Aram Kananov, director, Red Hat Enterprise Linux business unit, illustra le best practice per migrare da Linux CentOS a un sistema operativo enterprise-ready. migrazione all’hybrid cloud

La migrazione a Windows 11 è urgente per Panasonic Toughbook

crittografia

Proteggere dati e privacy puntando su crittografia e minimizzazione

strategia difensiva

Advens, sette considerazioni per un’efficace strategia difensiva

SCOPRI IL MONDO QNAP

TEST

high availability

QNAP High Availability per la sicurezza e la continuità aziendale

NUC

Asus NUC 14, miniPC senza complessi di inferiorità!

videosorveglianza

Synology CC400W, videosorveglianza con intelligenza artificiale

nas qnap

NAS QNAP TS-h765eU, edge storage a profondità ridotta

NAS Synology

NAS Synology DS224+, storage compatto entry-level

TECH

Wi-Fi

Wi-Fi 8: la nuova frontiera della connettività wireless

data center

Mediterra: data center regionali green per il Sud Europa

intelligenza artificiale AI PC

L’innovazione in azienda passa dagli AI PC. Il parere di Intel

nas synology

NAS Synology Serie 25, l’evoluzione della specie

data center

Dell, le innovazioni AI per il raffreddamento dei data center

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960