Cisco Talos: ecco come i criminali informatici sfruttano conflitto in Ucraina per scagliare i loro attacchi

Come già accaduto per il Covid, i ricercatori di cybersecurity hanno notato un incremento dei tentativi di phishing che fanno leva sull'emergenza

Conflitti e disgrazie vengono spesso utilizzati dai criminali informatici per lanciare campagne di hacking nel tentativo di sottrarre credenziali ed effettuare truffe. Non fa eccezione l’attuale guerra in Ucraina, e Cisco Talos ha rilevato da febbraio un aumento delle minacce informatiche che fanno leva su aiuti umanitari e raccolta fondi. Si tratta sia di truffe per estorcere denaro sia di tentativi di installare malware sui dispositivi delle vittime. Un trend che, secondo i ricercatori di Cisco Talos, è destinato a crescere nelle prossime settimane.

Cisco Talos porta alcuni esempi di questi tentativi, che spaziano da richieste di denaro di finti sfollati a tentativi di spacciarsi per organizzazioni umanitarie alla raccolta di fondi. In un caso, gli attaccanti hanno inviato mail link contenenti link malevoli che installavano malware in grado di trafugare dati sensibili.







Di seguito, riportiamo alcuni esempi di queste mail di phishing:

Il mittente afferma di aver bisogno di assistenza per una donazione a un ente benefico e richiede che il destinatario li contatti tramite WhatsApp
Il criminale informatico scrive di essere stato sfollato e richiede che il destinatario invii loro dei Bitcoin.
Questa e-mail invece sembra provenire dal governo ucraino: chiede un aiuto economico per fornire assistenza ai rifugiati. Oltre a fornire un indirizzo del portafoglio Bitcoin a cui i destinatari possono inviare donazioni, l’e-mail include anche un allegato Office che tenta di installare del codice dannoso

«È dunque evidente che i criminali informatici stanno sfruttando ampiamente l’opportunità generata dalla guerra in Ucraina per i loro meschini interessi: un’attività molto simile a quella a cui abbiamo avuto modo di assistere durante la pandemia Covid-19», spiega un comunicato dell’azienda, che invita tutte le aziende a prestare particolare attenzione ai questi tentativi di phishing.














Articolo precedentePiteco e Tas: un accordo per rendere “plug and play” l’accesso a Swift
Articolo successivoCon Google Cloud VMware Engine le aziende risparmieranno fino a 2 milioni di dollari all’anno






LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui