Le e-mail di phishing dalla Russia nascondono il loro dominio di origine

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Niente è come sembra: il 98 percento delle e-mail di phishing dalla Russia funziona con un suffisso di dominio camuffato. Pertanto, il blocco in base ai domini di origine nella soluzione di sicurezza della posta elettronica è per lo più inutile. Retarus mostra come le aziende possono proteggersi.

Gli esperti di sicurezza di Retarus avvertono di un numero sempre crescente di attacchi di phishing mascherati provenienti dalla Russia. Secondo un recente sondaggio del provider di servizi cloud aziendali con sede a Monaco, il 98% delle e-mail di phishing classificate come pericolose non può essere chiaramente assegnato alla Russia a causa della fine del dominio. Il blocco delle email a livello di dominio è quindi inutile. Retarus raccomanda alle aziende di tenerne conto quando scelgono la loro soluzione di sicurezza e-mail.

Mettere il traffico e-mail sulla strada giusta

Con il servizio Retarus Predelivery Logic, le e-mail vengono analizzate e bloccate al Security Gateway in base a regole individuali, ancor prima che raggiungano l'infrastruttura dell'azienda ricevente e possano causare danni. Le regole della logica di preconsegna consentono l'identificazione in base al "Paese IP di origine" e l'avvio automatico di misure appropriate. A seconda della configurazione, questo può essere, ad esempio, l'isolamento del messaggio nella quarantena dell'utente. In linea di principio esiste anche la possibilità di riconoscere la lingua nel corpo dell'e-mail oltre alla provenienza geografica e utilizzarla per le regole automatiche.

Attenzione ai fornitori russi di terze parti

Solo di recente l'Ufficio federale per la sicurezza delle informazioni (BSI) ha parlato di una "situazione di minaccia astratta aumentata" in relazione all'attacco della Russia all'Ucraina. Le aziende dovrebbero verificare urgentemente se la soluzione di sicurezza della posta elettronica che utilizzano contiene componenti russi.

Maggiori informazioni su Retarus.de

 


A proposito di retaro

Con soluzioni e servizi eccellenti, infrastrutture intelligenti e tecnologie brevettate "Made in Germany", Retarus controlla la comunicazione per le aziende di tutto il mondo. Le tecnologie all'avanguardia, i data center ad alta disponibilità e l'innovativa piattaforma di cloud messaging di Retarus garantiscono la massima sicurezza, le migliori prestazioni e la continuità operativa.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più