• Home
  • Primo Piano
    • Aziende
    • Enti e istituzioni
    • Forze Armate
    • Forze di Polizia
    • Parlamento
    • Sicurezza (altro)
    • Sicurezza e ordine pubblico
    • Sicurezza reti
    • Sicurezza stradale
    • Sicurezza sul lavoro
  • Innovazione
    • Armamenti e dotazioni
    • Reti
    • Sistemi e aziende
  • Uomini e Mezzi
    • Attività sindacale
    • Attività sportive
    • Dotazioni
    • Personale
  • Attività Internazionale
    • Cooperazione
    • Leggi e normative
    • Scenari internazionali
    • Nato
    • Onu
    • UE
Search
18.5 C
Roma
venerdì, 22 Settembre 2023
  • Link
  • Contatti
  • Inserzioni pubblicitarie
Sign in
Welcome! Log into your account
Forgot your password? Get help
Password recovery
Recover your password
A password will be e-mailed to you.
Il corriere della sicurezza
  • Home
  • Primo Piano
    • Aziende
    • Enti e istituzioni
    • Forze Armate
    • Forze di Polizia
    • Parlamento
    • Sicurezza (altro)
    • Sicurezza e ordine pubblico
    • Sicurezza reti
    • Sicurezza stradale
    • Sicurezza sul lavoro
  • Innovazione
    • Armamenti e dotazioni
    • Reti
    • Sistemi e aziende
  • Uomini e Mezzi
    • Attività sindacale
    • Attività sportive
    • Dotazioni
    • Personale
  • Attività Internazionale
    • Cooperazione
    • Leggi e normative
    • Scenari internazionali
    • Nato
    • Onu
    • UE
Home news Cloud account takeover, EvilProxy prende di mira il top management aziendale
  • news
  • Sicurezza reti

Cloud account takeover, EvilProxy prende di mira il top management aziendale

23 Agosto 2023
Condividi su Facebook
Condividi su Twitter
  • tweet

Gli attori delle minacce hanno utilizzato EvilProxy, uno strumento di phishing basato su un’architettura di reverse proxy, che consente di rubare credenziali protette da MFA e cookie di sessione. Questa minaccia in aumento combina sofisticato phishing Adversary-in-the-Middle con metodi avanzati di acquisizione degli account, in risposta alla crescente adozione dell’autenticazione multi-fattore da parte delle aziende

L’uso dell’autenticazione a più fattori (MFA) è aumentato negli ultimi anni ma, contrariamente a quanto si potrebbe prevedere, si è registrato un incremento dei takeover di account tra i tenant dotati di questa misura di protezione. In base ai dati di Proofpoint, almeno il 35% di tutti gli utenti compromessi nell’ultimo anno aveva abilitato l’MFA.

I cybercriminali stanno perfezionando i loro metodi per compromettere gli account, tra cui ne spicca uno particolarmente efficace: viene utilizzata una nuova automazione avanzata per determinare con precisione in tempo reale se un utente vittima di phishing abbia un profilo di alto livello, e quindi puntare a ottenere immediatamente l’accesso a questo account, ignorando quelli meno redditizi.

“Le credenziali dei dipendenti sono molto apprezzate dagli attori delle minacce, in quanto possono offrire accesso a informazioni aziendali e account preziosi o sensibili. Sebbene le credenziali rubate offrano una moltitudine di vettori di attacco per i criminali informatici, non sono tutte uguali,” sottolineano i ricercatori cloud di Proofpoint. “Come dimostra la nostra ricerca, gli attori delle minacce spesso prendono di mira funzioni o reparti specifici con metodi e tecniche che devono evolversi costantemente, ad esempio trovando il modo di aggirare l’autenticazione a più fattori. Contrariamente a quanto si crede, nemmeno l’MFA è una difesa dalle minacce sofisticate basate su cloud. Una volta entrati, i malintenzionati possono nascondersi senza essere individuati in azienda e sferrare attacchi sofisticati a loro piacimento. I kit di phishing per il bypass dell’MFA stanno diventando onnipresenti, consentendo anche a criminali non tecnici di organizzare una campagna di phishing e indurre i dipendenti a consegnare i dati del proprio account.”

  • TAGS
  • Cloud account takeover
  • EvilProxy
  • top management aziendale
CONDIVIDI
Facebook
Twitter
  • tweet
Articolo precedenteCome aumentare i tassi di risposta dei sondaggi e la loro attendibilità?
Articolo successivoASUS Republic of Gamers e ESL FACEIT Group estendono la partnership OEM per la stagione 18 della ESL Pro League
redazione

Ultimi articoli

Veeam ottiene la certificazione internazionale Common Criteria per la resilienza informatica dalla U.S. National...

Aziende redazione - 21 Settembre 2023
0
Veeam® Software, leader per la Data Protection e il Ransomware Recovery, ha annunciato oggi che la Veeam Data Platform ha ottenuto la...

Red Bull Ford Powertrains utilizza Oracle Cloud Infrastructure per costruire un nuovo tipo di...

Aziende redazione - 21 Settembre 2023
0
 Red Bull Ford Powertrains, il futuro fornitore di Power Unit (PU) ibride per Oracle Red Bull Racing e Scuderia AlphaTauri a partire...

Nasce HWG Sababa, il nuovo polo d’eccellenza italiano cybersecurity

Aziende redazione - 21 Settembre 2023
0
Dall'accordo tra HWG S.r.l., azienda specializzata nell’erogazione di servizi gestiti e consulenza in ambito cyber, e Sababa Security S.p.A., primario fornitore di cybersecurity di soluzioni di sicurezza integrate e personalizzate per la protezione dell'IT, OT e ambienti IoT dalle minacce informatiche, nasce HWG Sababa, una nuova azienda italiana pronta ad affrontare le continue sfide del mercato della cybersecurity come fornitore consolidato di sicurezza informatica end-to-end.
  • Armamenti e dotazioni
  • Attività sindacale
  • Attività sportive
  • Aziende
  • Cooperazione
  • Criminalità
  • Dotazioni
  • Enti e istituzioni
  • Formazione
  • Forze Armate
  • Forze di Polizia
  • Leggi e normative
  • Nato
  • Onu
  • Parlamento
  • Personale
  • Reti
  • Scenari internazionali
  • Sicurezza (altro)
  • Sicurezza e ordine pubblico
  • Sicurezza reti
  • Sicurezza stradale
  • Sicurezza sul lavoro
  • Sistemi e aziende
  • UE
  • Dati societari
© Copyright 2015 - 2017 Data Stampa Srl