Link legali a OneDrive e Dropbox per gli attacchi

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Servizi legittimi come OneDrive e Dropbox vengono abusati per e-mail fraudolente. Gli hacker utilizzano spazi liberi e inviano collegamenti di condivisione innocui con obiettivi pericolosi.

I ricercatori di sicurezza di Avanan avvertono di un nuovo inquietante vettore di attacco che sfrutta servizi legittimi e rappresenta una minaccia significativa per la sicurezza della posta elettronica. Il nuovo metodo deve essere visto sullo sfondo del fatto allarmante che nel 2022 le minacce basate su e-mail hanno rappresentato l'86% di tutti gli attacchi.

Account legali anche per gli attacchi BCE

Gli hacker hanno sviluppato un approccio sofisticato per utilizzare programmi legittimi come Dropbox e OneDrive per le loro truffe. Impostando account Dropbox gratuiti, possono lanciare tentativi di phishing e incorporare malware dannosi in collegamenti di condivisione di file apparentemente innocui, invece di dover gestire siti o programmi fasulli.

Hai un momento?

Dedica qualche minuto al nostro sondaggio tra gli utenti del 2023 e contribuisci a migliorare B2B-CYBER-SECURITY.de!

Devi solo rispondere a 10 domande e hai la possibilità immediata di vincere premi da Kaspersky, ESET e Bitdefender.

Qui vai direttamente al sondaggio
 

I ricercatori di Harmony Email di Check Point hanno condotto un'analisi completa di questo nuovo vettore di attacco e hanno identificato le minacce e le implicazioni per gli individui e le organizzazioni. Nel loro schizzo del vettore di attacco, forniscono preziose informazioni e indicazioni per i professionisti della sicurezza su come mitigare le minacce poste da questa nuova variante di Business Email Compromise (BEC).

Raccomandazioni per la sicurezza

  • Implementa misure di sicurezza che ispezionano accuratamente tutti gli URL ed emulano le pagine Web sottostanti per rilevare e prevenire contenuti fraudolenti.
  • Istruisci gli utenti su questa forma in evoluzione di BEC e aumenta la consapevolezza dei rischi legati all'accesso a collegamenti di condivisione di file da fonti non affidabili.
  • Implementa un software anti-phishing basato sull'intelligenza artificiale in grado di bloccare e neutralizzare efficacemente i tentativi di phishing nella suite di produttività per una protezione completa contro le minacce basate sulla posta elettronica.
Altro su Avanan.com

 


Informazioni sul punto di controllo

Check Point Software Technologies GmbH (www.checkpoint.com/de) è un fornitore leader di soluzioni di sicurezza informatica per pubbliche amministrazioni e aziende in tutto il mondo. Le soluzioni proteggono i clienti dagli attacchi informatici con un tasso di rilevamento leader del settore di malware, ransomware e altri tipi di attacchi. Check Point offre un'architettura di sicurezza a più livelli che protegge le informazioni aziendali su cloud, rete e dispositivi mobili e il sistema di gestione della sicurezza "un punto di controllo" più completo e intuitivo. Check Point protegge oltre 100.000 aziende di tutte le dimensioni.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più