Aziende sotto attacco del Phishing-as-a-service

Akamai ha recentemente distribuito l’ultima edizione del suo "State of the Internet security" intitolandola "Phishing: Baiting the hook". La parte più interessante del rapporto è probabilmente quella relativa alle conclusioni, dove si sottolinea come l’industria del Cybercrime stia adottando via via strategie sempre più simile a quelle aziendali.

Il PaaS (Phishing-as-a-Service) è infatti una variante dell’omonima modalità di distribuzione Cloud based (Platform-as-a-Service), divenuto di grande successo presso gli utenti malintenzionati esso prevede di mettere a disposizione piattaforma già equipaggiate con tutti gli strumenti necessari per il phishing. I pagamenti e le tariffe si basano sul noleggio dei kit e sulle risorse consumate.

Pubblicitร 

Questo nuovo approccio starebbe permettendo anche a organizzazioni criminali numericamente contenute di sferrare attacchi contro importanti aziende delll’High Tech. Secondo Akamai quasi il 43% dei nomi a dominio rilevati sarebbero stati utilizzati per azioni malevole rivolte contro nomi noti quali quelli di Microsoft, Dropbox e PayPal.

I servizi erogati tramite il Phishing-as-a-Service sarebbero oggi molto completi perché non si limiterebbero alle funzionalità necessarie per dar vita a campagne basate sulle email spazzatura, ad essere presi di mira sarebbero infatti anche i social network più frequentati, con la possibilità di contattare milioni di utenti tramite condivisioni virali.

A pesare sulle aziende sarebbero in particolare gli attacchi di tipo BEC (Business Email Compromise), negli Stati Uniti questi ultimi avrebbero causato da soli perdite per ben 12 milioni di dollari nel quinquennio compreso tra il 2013 e lo scorso anno. I settori più colpiti sarebbero nell’ordine quello tecnologico, la finanza, il commercio elettronico e i media.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Smantellato SocksEscort: il caso del proxy con malware Linux e l’impatto sulla cybersecurity

Recentemente, un'importante operazione internazionale ha portato alla chiusura di...

Zombie ZIP: la vulnerabilitร  che rende invisibili i malware agli antivirus

Una nuova minaccia informatica, conosciuta come Zombie ZIP, sta...

Hacker russi colpiscono WhatsApp e Signal: come difendersi da attacchi informatici

I recenti attacchi informatici da parte di hacker russi...

Cybersecurity e intelligenza artificiale: i rischi dei modelli senza restrizioni

Il dibattito sulla cybersecurity si intensifica con il crescente...

Oblivion: il malware Android che rivoluziona la sicurezza mobile

Il panorama della cybersecurity รจ in continua evoluzione, e...

Spam e phishing: vecchie e nuove tecniche di attacco

Nel corso del 2025 lo spam e il phishing...
Pubblicitร