Iscriviti ora al Webinar di presentazione del corso Ethical Hacker! Scopri di più
Iscriviti ora al Webinar di presentazione del corso CISO! Scopri di più
Come abbiamo avuto modo di imparare i gruppi criminali una ne pensano e cento ne fanno.
Oggi il Federal Bureau of Investigation degli Stati Uniti ha affermato di aver assistito a un aumento dell'uso di piattaforme per riunioni virtuali come un modo per indurre le organizzazioni a inviare pagamenti agli account sbagliati come parte di un tipo di attacco noto come truffe BEC.
In genere, come suggerisce il nome, le truffe BEC (Business Email Compromise) di solito avvengono tramite e-mail.
Gli hacker compromettono l'indirizzo e-mail di un dirigente e lo utilizzano per istruire dipendenti o partner commerciali esterni sull'invio di pagamenti urgenti o futuri su un nuovo conto bancario; di proprietà dei truffatori o dei loro muli di denaro.
In Italia abbiamo avuto moltissimi casi dei quali, forse il più eclatante è stato quello ai danni della Società Sportiva Lazio.
La tecnica, sebbene semplice, è estremamente difficile da rilevare ed è stata la causa principale della stragrande maggioranza delle perdite legate alla criminalità informatica nel mondo, essendo responsabile di $ 1,8 miliardi di fondi persi nel 2020 solo negli Stati Uniti.
Ma in un avviso di sicurezza pubblicato oggi, l'FBI ha affermato che il recente passaggio al lavoro online causato dalla pandemia di COVID-19 in corso ha avuto un impatto anche sul modo in cui si stanno verificando alcuni recenti attacchi BEC.
Sebbene l'agenzia non abbia rilasciato numeri concreti, ha condiviso tre scenari in cui i truffatori BEC hanno utilizzato strumenti per riunioni virtuali come parte dei loro attacchi:
L'avvertimento dell'FBI oggi arriva poiché sempre più dipendenti richiedono ai propri datori di lavoro il consenso per il lavoro a distanza, il che significa che le piattaforme per riunioni virtuali molto probabilmente rimarranno un centrali in molti ambienti di lavoro aziendali ancora per molto tempo.
Utilizziamo i cookie sul nostro sito Web. Alcuni di essi sono essenziali per il funzionamento del sito, mentre altri ci aiutano a migliorare questo sito e l'esperienza dell'utente (cookie di tracciamento). Puoi decidere tu stesso se consentire o meno i cookie. Ti preghiamo di notare che se li rifiuti, potresti non essere in grado di utilizzare tutte le funzionalità del sito.