Kaspersky – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Fri, 10 Jul 2026 21:24:13 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png Kaspersky – Data Manager Online https://www.datamanager.it 32 32 Ondata di caldo, aumentano anche le truffe online: nel mirino gli acquisti di condizionatori https://www.datamanager.it/2026/07/ondata-di-caldo-aumentano-anche-le-truffe-online-nel-mirino-gli-acquisti-di-condizionatori/ Mon, 20 Jul 2026 08:27:24 +0000 https://www.datamanager.it/?p=254012 Kaspersky segnala una crescita delle campagne di phishing che sfruttano la domanda di sistemi di raffreddamento. Falsi e-commerce, sconti irrealistici e siti che imitano marchi noti puntano a sottrarre dati di pagamento e credenziali. L’ondata di caldo che sta interessando gran parte dell’Europa non sta facendo aumentare soltanto le vendite di condizionatori e ventilatori. A […]

L'articolo Ondata di caldo, aumentano anche le truffe online: nel mirino gli acquisti di condizionatori proviene da Data Manager Online.

]]>
Kaspersky segnala una crescita delle campagne di phishing che sfruttano la domanda di sistemi di raffreddamento. Falsi e-commerce, sconti irrealistici e siti che imitano marchi noti puntano a sottrarre dati di pagamento e credenziali.

L’ondata di caldo che sta interessando gran parte dell’Europa non sta facendo aumentare soltanto le vendite di condizionatori e ventilatori. A crescere sono anche le campagne di phishing e le truffe online che sfruttano l’urgenza di acquistare sistemi di raffreddamento, inducendo i consumatori a effettuare acquisti su siti fraudolenti.

L’allarme arriva da Kaspersky, che ha individuato diverse campagne in cui i cybercriminali imitano brand e rivenditori conosciuti per convincere gli utenti a inserire dati personali e informazioni di pagamento.

Falsi negozi online sempre più credibili

Secondo gli esperti, una delle tecniche più diffuse consiste nella creazione di e-commerce che riproducono fedelmente il design dei siti ufficiali.

Le pagine utilizzano fotografie autentiche dei prodotti, descrizioni realistiche e persino recensioni apparentemente credibili per aumentare la fiducia degli utenti. L’elemento che accomuna queste campagne è la presenza di offerte eccezionali e sconti molto elevati, spesso accompagnati da messaggi che invitano ad acquistare rapidamente.

Una volta completato il pagamento, però, il prodotto non viene mai spedito e i dati della carta di credito finiscono nelle mani dei truffatori.

Nel mirino anche i grandi retailer

Le campagne non si limitano ai produttori di climatizzatori.

Kaspersky ha osservato anche siti che imitano l’identità grafica di importanti catene della grande distribuzione, riproducendo cataloghi e pagine prodotto con un elevato livello di dettaglio.

Per aumentare il senso di urgenza vengono utilizzati diversi meccanismi di persuasione: countdown che indicano la scadenza imminente dello sconto, disponibilità limitata, notifiche sul numero di utenti che stanno visualizzando lo stesso articolo o messaggi che suggeriscono un’elevata richiesta del prodotto.

Si tratta di tecniche di social engineering ormai consolidate, progettate per ridurre il tempo dedicato alle verifiche e spingere gli utenti ad acquistare d’impulso.

La pressione psicologica resta l’arma principale

Più che sofisticati malware, queste campagne sfruttano la componente psicologica.

Nei periodi caratterizzati da un forte incremento della domanda – come durante le ondate di caldo o in occasione di eventi commerciali – la percezione di scarsità e la paura di perdere un’offerta rappresentano uno dei principali strumenti utilizzati dai cybercriminali.

L’obiettivo è creare un falso senso di urgenza che porti l’utente a trascurare controlli fondamentali, come la verifica dell’indirizzo web, dell’identità del venditore o dell’affidabilità del sito.

Come riconoscere un falso e-commerce

Per ridurre il rischio di cadere vittima di queste truffe, gli esperti raccomandano di verificare sempre l’autenticità del sito prima di inserire dati personali o informazioni di pagamento.

Tra gli elementi da controllare figurano:

  • URL con domini insoliti o leggermente diversi da quelli ufficiali;
  • errori grammaticali o grafici nelle pagine del sito;
  • sconti eccessivamente elevati rispetto ai prezzi di mercato;
  • offerte valide solo per pochi minuti o accompagnate da continui countdown;
  • richieste di pagamento attraverso modalità insolite.

È inoltre consigliabile raggiungere il sito del produttore o del rivenditore digitando direttamente l’indirizzo nel browser, evitando di seguire collegamenti ricevuti tramite e-mail, SMS o messaggi sui social network.

L’importanza della protezione anti-phishing

Il fenomeno conferma come il phishing continui a evolversi adattandosi rapidamente ai principali eventi stagionali e alle abitudini di acquisto dei consumatori.

Le campagne sfruttano sempre più spesso template grafici professionali e domini molto simili a quelli originali, rendendo più difficile distinguere un sito legittimo da uno fraudolento.

Per questo motivo, oltre alla prudenza degli utenti, rimane fondamentale utilizzare browser aggiornati e soluzioni di sicurezza in grado di rilevare automaticamente siti di phishing e tentativi di furto delle credenziali, contribuendo a bloccare la truffa prima che vengano compromessi dati personali o informazioni finanziarie.

L'articolo Ondata di caldo, aumentano anche le truffe online: nel mirino gli acquisti di condizionatori proviene da Data Manager Online.

]]>
Cybersecurity, il vero problema non sono gli alert ma chi li ignora https://www.datamanager.it/2026/07/cybersecurity-il-vero-problema-non-sono-gli-alert-ma-chi-li-ignora/ Tue, 14 Jul 2026 13:30:26 +0000 https://www.datamanager.it/?p=253914 Molte organizzazioni dispongono di strumenti avanzati di cybersecurity, ma non riescono comunque a individuare tempestivamente le compromissioni. È quanto emerge dall’ultimo report Compromise Assessment di Kaspersky, secondo cui oltre la metà (52%) degli incidenti di sicurezza più gravi rimane inosservata per più di 90 giorni, mentre nel 31% dei casi le attività malevole risultavano attive […]

L'articolo Cybersecurity, il vero problema non sono gli alert ma chi li ignora proviene da Data Manager Online.

]]>
Molte organizzazioni dispongono di strumenti avanzati di cybersecurity, ma non riescono comunque a individuare tempestivamente le compromissioni. È quanto emerge dall’ultimo report Compromise Assessment di Kaspersky, secondo cui oltre la metà (52%) degli incidenti di sicurezza più gravi rimane inosservata per più di 90 giorni, mentre nel 31% dei casi le attività malevole risultavano attive da almeno tre mesi prima di essere rilevate.

Il dato più significativo riguarda però la permanenza degli attaccanti nelle infrastrutture aziendali: il caso più estremo individuato dai ricercatori è rimasto nascosto addirittura per quattro anni.

Gli strumenti di sicurezza non bastano

Il report mette in discussione un approccio ancora molto diffuso nelle aziende, basato principalmente sull’automazione.

Secondo Kaspersky, il 60% degli incidenti analizzati non è stato intercettato nonostante fossero già presenti alert ad alta affidabilità generati dagli strumenti di sicurezza installati.

Solo il 20% delle compromissioni è stato individuato attraverso attività di analisi manuale.

Per i ricercatori il problema non riguarda tanto la mancanza di tecnologie quanto la loro gestione: regole non aggiornate, monitoraggio insufficiente e scarsa capacità di analizzare gli alert fanno sì che segnali importanti vengano ignorati.

Il report evidenzia inoltre come anche gli avvisi classificati a bassa priorità possano rappresentare indicatori precoci di compromissione e dovrebbero quindi rientrare nei processi di analisi dei Security Operation Center (SOC).

Anche i backup possono diventare un rischio

Tra le criticità evidenziate emerge anche il ruolo dei backup.

Secondo Kaspersky, il 40% delle web shell individuate durante le attività di compromise assessment era presente anche nelle copie di backup.

Ciò significa che un’organizzazione potrebbe ripristinare involontariamente componenti malevoli dopo aver concluso le attività di risposta a un incidente.

Per questo motivo il report suggerisce di verificare non solo l’integrità dei backup, ma anche il loro contenuto, adottando procedure di scansione prima del ripristino.

La comunicazione resta un punto debole

Oltre agli aspetti tecnologici, il report richiama l’attenzione sulle criticità organizzative.

Nel 32% delle valutazioni effettuate sono emersi problemi di comunicazione interna, conferme incomplete delle attività svolte o perdita di conoscenze dovuta al turnover del personale.

Secondo Kaspersky, questi elementi possono rallentare la risposta agli incidenti tanto quanto una vulnerabilità tecnica.

Per questo motivo vengono raccomandate esercitazioni periodiche che coinvolgano non soltanto i team di sicurezza, ma anche i processi organizzativi, la documentazione operativa e i flussi di comunicazione tra le diverse funzioni aziendali.

Incident response: i playbook devono evolvere

Un’altra indicazione del report riguarda la necessità di aggiornare costantemente i playbook di incident response.

Le procedure non possono essere considerate documenti statici, ma devono evolvere seguendo le nuove tecniche utilizzate dagli attaccanti e le evidenze raccolte durante gli incidenti.

Secondo Kaspersky, mantenere playbook non aggiornati aumenta il rischio di non riconoscere tempestivamente nuove modalità di attacco e di compromettere l’efficacia delle attività di risposta.

Più analisi proattiva e verifica continua

Tra le raccomandazioni rivolte alle organizzazioni figurano il controllo periodico dello stato dei sistemi di rilevamento, la validazione degli alert a bassa affidabilità, il monitoraggio continuo supportato da attività di threat hunting, una gestione più rigorosa delle vulnerabilità e delle patch, oltre a programmi di formazione dedicati anche ai rischi legati ai dispositivi personali e alle politiche BYOD.

Per Kaspersky, integrare periodicamente attività di compromise assessment condotte da soggetti indipendenti può aumentare la probabilità di individuare compromissioni già presenti nell’infrastruttura e ridurre il rischio di incidenti gravi non rilevati.

Il report completo è disponibile sul Securelist.com.

L'articolo Cybersecurity, il vero problema non sono gli alert ma chi li ignora proviene da Data Manager Online.

]]>
IA e Mondiali: Kaspersky mette in guardia dai rischi digitali per i tifosi https://www.datamanager.it/2026/07/ai-cybersecurity-rischi-mondiali/ Sat, 11 Jul 2026 09:10:26 +0000 https://www.datamanager.it/?p=254156 L’intelligenza artificiale generativa trasforma il modo di vivere i grandi eventi sportivi, ma apre anche nuove opportunità per phishing, furto di dati e truffe online L’intelligenza artificiale generativa sta cambiando il modo in cui milioni di tifosi seguono i grandi eventi sportivi. Dalla creazione di avatar personalizzati ai meme, dalle immagini celebrative alle simulazioni delle […]

L'articolo IA e Mondiali: Kaspersky mette in guardia dai rischi digitali per i tifosi proviene da Data Manager Online.

]]>
L’intelligenza artificiale generativa trasforma il modo di vivere i grandi eventi sportivi, ma apre anche nuove opportunità per phishing, furto di dati e truffe online

L’intelligenza artificiale generativa sta cambiando il modo in cui milioni di tifosi seguono i grandi eventi sportivi. Dalla creazione di avatar personalizzati ai meme, dalle immagini celebrative alle simulazioni delle partite, gli strumenti basati sull’AI stanno diventando sempre più popolari durante i Mondiali. Tuttavia, dietro queste applicazioni apparentemente innocue si nascondono rischi per la sicurezza informatica e la privacy che molti utenti tendono a sottovalutare.

A lanciare l’allarme è Kaspersky, che invita gli appassionati a utilizzare con maggiore consapevolezza le piattaforme di intelligenza artificiale, soprattutto quelle nate sull’onda dell’interesse mediatico per competizioni sportive di grande richiamo.

L’AI generativa diventa terreno fertile per le truffe

Secondo gli esperti della società di cybersecurity, il crescente utilizzo di servizi di AI per realizzare contenuti dedicati ai Mondiali sta creando nuove opportunità anche per i criminali informatici.

Molte piattaforme vengono sviluppate rapidamente per intercettare il traffico generato dagli eventi sportivi, senza offrire adeguate garanzie sulla protezione dei dati personali. In alcuni casi, potrebbero addirittura essere progettate con finalità fraudolente.

Per creare immagini personalizzate o avatar a tema sportivo, gli utenti sono spesso invitati a caricare fotografie, collegare i propri account social o fornire un indirizzo e-mail, condividendo così molte più informazioni di quanto sia realmente necessario.

Privacy sotto pressione

Il rischio non riguarda soltanto la qualità delle piattaforme utilizzate, ma anche la quantità di dati personali che gli utenti mettono inconsapevolmente a disposizione.

Fotografie, dati di contatto, informazioni sugli account e persino dettagli comportamentali possono essere raccolti e conservati senza che gli utenti abbiano piena consapevolezza delle modalità di trattamento.

«I contenuti creati dai fan con l’ausilio dell’intelligenza artificiale possono sembrare innocui, ma uno dei principali rischi per la privacy è che gli utenti vengono spesso incoraggiati a condividere molte più informazioni personali del necessario», spiega Anna Larkina, Web Content Analysis and Privacy Expert di Kaspersky. «Poiché i grandi eventi mondiali creano spesso un ambiente ideale per soggetti opportunisti, i fan dovrebbero valutare attentamente come questi strumenti gestiscono i dati personali prima di utilizzarli.»

Phishing e falsi concorsi sempre più credibili

L’evoluzione dell’intelligenza artificiale sta rendendo più sofisticate anche le campagne di phishing.

Grazie all’AI generativa, i cybercriminali possono creare con estrema facilità pagine web dall’aspetto professionale, falsi concorsi a premi, community dedicate ai tifosi e simulazioni convincenti che riproducono l’identità visiva di squadre, federazioni o sponsor ufficiali.

Una volta conquistata la fiducia degli utenti, le vittime possono essere indirizzate verso siti di phishing, negozi online fraudolenti, piattaforme di scommesse illegali oppure offerte commerciali inesistenti.

Attenzione anche ai pronostici generati dall’AI

Tra le applicazioni sempre più diffuse figurano anche i servizi che promettono di prevedere i risultati delle partite attraverso algoritmi di intelligenza artificiale.

Secondo Kaspersky, questi strumenti devono essere considerati esclusivamente come una forma di intrattenimento.

L’esito di un evento sportivo resta infatti influenzato da numerose variabili imprevedibili e nessun modello di AI è in grado di garantire previsioni affidabili. Il rischio è che tali servizi vengano utilizzati per promuovere scommesse, abbonamenti premium o presunte community di esperti, inducendo gli utenti a prendere decisioni economiche sulla base di aspettative irrealistiche.

Come utilizzare l’AI in sicurezza durante i Mondiali

Per ridurre i rischi, Kaspersky invita gli utenti ad adottare alcune semplici precauzioni.

Tra le principali raccomandazioni:

  • condividere solo le informazioni strettamente necessarie;
  • verificare sempre l’informativa sulla privacy delle piattaforme AI;
  • utilizzare esclusivamente servizi sviluppati da fornitori affidabili;
  • evitare di collegare account principali a servizi poco conosciuti;
  • non considerare i pronostici dell’AI come consigli affidabili per scommesse o investimenti;
  • controllare sempre l’autenticità di siti web, community e offerte promozionali;
  • proteggere password e credenziali con un password manager dedicato;
  • utilizzare una soluzione di sicurezza capace di riconoscere phishing, malware e tentativi di furto d’identità.

Per chi seguirà i Mondiali all’estero, l’azienda suggerisce inoltre di limitare l’utilizzo delle reti Wi-Fi pubbliche, privilegiando connessioni mobili tramite eSIM o, quando necessario, una VPN affidabile.

Sicurezza e consapevolezza restano la migliore difesa

La crescente diffusione dell’intelligenza artificiale generativa offre nuove opportunità per coinvolgere i tifosi e arricchire l’esperienza dei grandi eventi sportivi. Allo stesso tempo, però, rende più semplice per i cybercriminali realizzare contenuti credibili e campagne fraudolente su larga scala.

Per questo motivo, secondo Kaspersky, la protezione degli utenti passa sempre più dalla combinazione tra strumenti di sicurezza avanzati e maggiore consapevolezza nell’utilizzo delle piattaforme AI, evitando di condividere dati personali senza verificarne preventivamente affidabilità e finalità.

L'articolo IA e Mondiali: Kaspersky mette in guardia dai rischi digitali per i tifosi proviene da Data Manager Online.

]]>
Kaspersky scopre Umbrij: il nuovo malware di ToddyCat che prende di mira gli account Gmail aziendali https://www.datamanager.it/2026/07/kaspersky-scopre-umbrij-il-nuovo-malware-di-toddycat-che-prende-di-mira-gli-account-gmail-aziendali/ Thu, 09 Jul 2026 15:42:51 +0000 https://www.datamanager.it/?p=253859 Gli esperti di Kaspersky hanno individuato una nuova tecnica di attacco sviluppata dal gruppo APT ToddyCat, in grado di compromettere gli account Gmail aziendali senza richiedere il furto delle credenziali dell’utente. La campagna introduce un nuovo strumento, denominato Umbrij, che sfrutta una tecnica battezzata Shadow Token via Remote Debug (STRD). L’obiettivo è ottenere l’accesso alle […]

L'articolo Kaspersky scopre Umbrij: il nuovo malware di ToddyCat che prende di mira gli account Gmail aziendali proviene da Data Manager Online.

]]>
Gli esperti di Kaspersky hanno individuato una nuova tecnica di attacco sviluppata dal gruppo APT ToddyCat, in grado di compromettere gli account Gmail aziendali senza richiedere il furto delle credenziali dell’utente.

La campagna introduce un nuovo strumento, denominato Umbrij, che sfrutta una tecnica battezzata Shadow Token via Remote Debug (STRD). L’obiettivo è ottenere l’accesso alle API di Gmail abusando di sessioni di autenticazione già attive nel browser, consentendo agli attaccanti di sottrarre token OAuth e accedere a dati aziendali sensibili.

Come funziona il nuovo attacco a Gmail

A differenza delle tradizionali campagne di phishing, Umbrij non punta a sottrarre username e password.

L’attacco sfrutta una condizione comune negli ambienti di lavoro: l’utente lascia aperta la propria sessione Gmail nel browser. Se la sessione è ancora autenticata, il malware avvia una nuova istanza di un browser basato su Chromium utilizzando una porta di debug remota, assumendone il controllo senza destare sospetti.

Attraverso questo meccanismo, gli attaccanti possono inviare richieste direttamente alle API di Gmail nel contesto della sessione già autenticata, evitando completamente la richiesta di nuove credenziali.

Shadow Token via Remote Debug: cos’è la tecnica STRD

La tecnica STRD rappresenta un’evoluzione degli attacchi basati sul furto dei token di autenticazione.

Umbrij stabilisce una connessione nascosta attraverso la porta di debug del browser e maschera la propria attività simulando un processo legittimo. Questo riduce significativamente le probabilità di rilevamento da parte degli strumenti di sicurezza tradizionali.

Una volta ottenuto il controllo del browser, il malware automatizza anche la finestra di consenso OAuth, cliccando autonomamente sul pulsante “Consenti” per acquisire il codice di autorizzazione necessario ad accedere alle risorse dell’account Google.

I dati aziendali nel mirino

L’accesso ottenuto da Umbrij non si limita alla casella di posta elettronica.

Tra le autorizzazioni che il malware può acquisire figurano:

  • accesso completo alla posta Gmail;
  • consultazione dei contatti aziendali;
  • accesso ai file archiviati nel cloud;
  • utilizzo delle API di Google nel contesto dell’utente compromesso.

Si tratta di una tecnica particolarmente insidiosa perché sfrutta autorizzazioni legittime e sessioni già aperte, rendendo più difficile individuare attività anomale.

Perché l’attacco preoccupa le aziende

La nuova campagna evidenzia come gli attori APT stiano spostando l’attenzione dal furto delle credenziali al furto delle sessioni di autenticazione.

Questo approccio permette di aggirare anche sistemi di protezione avanzati come:

  • autenticazione multifattore (MFA);
  • password robuste;
  • sistemi di rilevamento del phishing.

In pratica, se una sessione autenticata è già attiva sul dispositivo compromesso, il malware può sfruttarla senza che l’utente debba inserire nuovamente le proprie credenziali.

tecnica attacco gmail aziendale
Tecnica di furto del token OAuth tramite Umbrij

Le raccomandazioni di Kaspersky

Secondo Andrey Gunkin, il nuovo strumento dimostra la continua evoluzione delle capacità operative di ToddyCat.

“Monitoriamo l’attività di ToddyCat da diversi anni e continuiamo a osservare come il gruppo perfezioni costantemente sia i propri strumenti sia le proprie tecniche di attacco. Le aziende dovrebbero considerare che l’avvio di un browser con una porta di debug abilitata non rappresenta un’attività normale per la maggior parte degli utenti. Disattivare gli strumenti di sviluppo nei browser Chromium per chi non ne ha necessità può contribuire a mitigare il rischio e invalidare l’accesso associato a token potenzialmente compromessi.”

Tra le principali contromisure suggerite dagli esperti figurano:

  • disabilitare le porte di debug dei browser Chromium sugli endpoint aziendali;
  • limitare l’uso degli strumenti di sviluppo ai soli utenti autorizzati;
  • monitorare processi e connessioni anomale verso le porte di debug;
  • revocare periodicamente i token OAuth non più necessari;
  • implementare sistemi di Endpoint Detection and Response (EDR) in grado di identificare comportamenti anomali dei browser.

Una nuova evoluzione delle minacce APT

Il caso Umbrij conferma una tendenza ormai consolidata nel panorama della cybersecurity: gli attacchi APT stanno diventando sempre più sofisticati e puntano a sfruttare meccanismi di autenticazione già esistenti anziché violarli direttamente.

Per le aziende, questo significa che la sola adozione dell’autenticazione multifattore non è più sufficiente. Diventa fondamentale affiancare strumenti di monitoraggio delle sessioni, controllo degli endpoint e gestione dei token di accesso, adottando un approccio di sicurezza multilivello capace di individuare anche tecniche avanzate come la Shadow Token via Remote Debug.

L’individuazione di Umbrij da parte di Kaspersky rappresenta quindi un nuovo campanello d’allarme per le organizzazioni che utilizzano quotidianamente Gmail e altri servizi cloud basati su OAuth, evidenziando la necessità di rafforzare la protezione delle sessioni utente oltre che delle credenziali di accesso.

Per ulteriori dettagli sul nuovo strumento APT, è possibile consultare Securelist.com.

L'articolo Kaspersky scopre Umbrij: il nuovo malware di ToddyCat che prende di mira gli account Gmail aziendali proviene da Data Manager Online.

]]>
Phishing Microsoft: Kaspersky scopre una campagna che sfrutta il meccanismo di autenticazione OAuth https://www.datamanager.it/2026/07/phishing-microsoft-kaspersky-scopre-una-campagna-che-sfrutta-il-meccanismo-di-autenticazione-oauth/ Tue, 07 Jul 2026 07:35:28 +0000 https://www.datamanager.it/?p=253959 Kaspersky ha pubblicato un report su una campagna di phishing in cui gli autori degli attacchi sfruttano il meccanismo di autenticazione di Microsoft. La campagna, condotta dall’inizio di aprile fino alla metà di maggio 2026, si presentava come una comunicazione proveniente da uno studio legale e aveva l’obiettivo di sottrarre le credenziali delle vittime per […]

L'articolo Phishing Microsoft: Kaspersky scopre una campagna che sfrutta il meccanismo di autenticazione OAuth proviene da Data Manager Online.

]]>
Kaspersky ha pubblicato un report su una campagna di phishing in cui gli autori degli attacchi sfruttano il meccanismo di autenticazione di Microsoft. La campagna, condotta dall’inizio di aprile fino alla metà di maggio 2026, si presentava come una comunicazione proveniente da uno studio legale e aveva l’obiettivo di sottrarre le credenziali delle vittime per accedere ai loro dati. In precedenza, Kaspersky aveva già segnalato campagne di phishing che sfruttavano Google Tasks, Google Forms, Bubble e Amazon Simple Email Service.

Il meccanismo di autenticazione di Microsoft, noto come Device Authorization Grant di OAuth 2.0, consente agli utenti di accedere ai propri account Microsoft su dispositivi con funzionalità di input limitate, come le smart TV, inserendo un codice o scansionando un codice QR tramite un altro dispositivo, ad esempio uno smartphone o un PC. Questa funzionalità, se da un lato semplifica l’accesso, dall’altro offre agli hacker l’opportunità di sfruttare il flusso di autenticazione, dirottando potenzialmente gli account e mantenendone il controllo attraverso token di aggiornamento rubati.

Gli autori dell’attacco hanno inviato alle vittime e-mail apparentemente provenienti da uno studio legale, contenenti in allegato un file PDF protetto da password. Dopo aver aperto il documento e inserito la password, alle vittime veniva mostrata una pagina web con un elenco di documenti. Per visualizzarli era necessario cliccare su un link che rimandava a un indirizzo Microsoft legittimo. Tuttavia, i parametri dell’URL erano configurati in modo da reindirizzare l’utente, dopo l’apertura della pagina Microsoft, verso una risorsa di phishing.

Reindirizzamento Microsoft verso pagina di phishing
Il link presente nel documento reindirizza l’utente dalla piattaforma Microsoft a una pagina di phishing progettata per simulare un portale dedicato alla consultazione di documenti legali

La pagina di phishing presentava diversi CAPTCHA, presumibilmente utilizzati per filtrare i bot di sicurezza impiegati per verificare la presenza di minacce sui siti web. Una volta superati i CAPTCHA, l’utente veniva reindirizzato a una pagina finale in cui gli veniva chiesto di copiare un codice monouso. Si trattava dello stesso codice che gli autori dell’attacco avevano già ottenuto avviando autonomamente la procedura di accesso.

Cliccando sul codice monouso visualizzato, questo veniva automaticamente copiato negli appunti e, contemporaneamente, l’utente veniva reindirizzato alla pagina ufficiale e legittima di autenticazione Microsoft, dove gli veniva richiesto di incollare e inserire il codice.

Dopo che l’utente aveva inserito il codice, il processo di autenticazione a più fattori si concludeva e gli aggressori entravano in possesso dei token della sessione. Ciò consentiva loro di leggere e inviare e-mail dalla casella di posta della vittima, sottrarre file da OneDrive e accedere alle conversazioni su Teams.

“Gli autori delle minacce non ricorrono sempre al furto di credenziali o all’installazione di malware per accedere a dati sensibili: possono infatti sfruttare a fini malevoli strumenti legittimi. Pertanto, gli utenti devono prestare attenzione non solo quando visitano siti sospetti, ma anche quando navigano su piattaforme ufficiali. Consigliamo ai team aziendali di valutare la necessità operativa del Device Code Flow all’interno della propria infrastruttura aziendale. Se questo meccanismo di autenticazione non è necessario per le operazioni quotidiane, dovrebbe essere disabilitato”, ha commentato Roman Dedenok, Anti-Spam Expert di Kaspersky.

Maggiori informazioni sono disponibili in un articolo pubblicato su Securelist.

L'articolo Phishing Microsoft: Kaspersky scopre una campagna che sfrutta il meccanismo di autenticazione OAuth proviene da Data Manager Online.

]]>
State aspettando GTA VI? Attenzione alle false beta e ai siti di preordine truffa https://www.datamanager.it/2026/07/state-aspettando-gta-vi-attenzione-alle-false-beta-e-ai-siti-di-preordine-truffa/ Fri, 03 Jul 2026 10:16:41 +0000 https://www.datamanager.it/?p=253918 L’attesa per Grand Theft Auto VI non sta mobilitando soltanto milioni di videogiocatori, ma anche i cyber criminali. A pochi giorni dall’apertura ufficiale dei preordini, avvenuta il 25 giugno, Kaspersky segnala la comparsa di numerose campagne fraudolente che sfruttano il nome del titolo di Rockstar Games per sottrarre dati personali, credenziali di pagamento e perfino […]

L'articolo State aspettando GTA VI? Attenzione alle false beta e ai siti di preordine truffa proviene da Data Manager Online.

]]>
L’attesa per Grand Theft Auto VI non sta mobilitando soltanto milioni di videogiocatori, ma anche i cyber criminali. A pochi giorni dall’apertura ufficiale dei preordini, avvenuta il 25 giugno, Kaspersky segnala la comparsa di numerose campagne fraudolente che sfruttano il nome del titolo di Rockstar Games per sottrarre dati personali, credenziali di pagamento e perfino criptovalute.

L’interesse per GTA VI era prevedibile. Il nuovo capitolo della celebre saga rappresenta uno dei lanci più importanti nella storia dell’industria videoludica: il precedente Grand Theft Auto V, pubblicato nel 2013, ha venduto oltre 200 milioni di copie diventando uno dei videogiochi più venduti di sempre, mentre GTA VI è destinato a diventare uno degli eventi commerciali più rilevanti del settore entertainment nel 2026.

Secondo Kaspersky, proprio questa enorme aspettativa sta creando il contesto ideale per campagne di phishing sempre più credibili.

False pagine di preordine rubano dati e carte di pagamento

La tecnica più diffusa consiste nella creazione di siti web che riproducono fedelmente l’aspetto delle pagine ufficiali dedicate ai preordini.

I truffatori utilizzano trailer, immagini promozionali e loghi autentici per simulare gli store ufficiali, invitando gli utenti a prenotare il gioco per PlayStation, Xbox o PC.

Una volta avviato il presunto acquisto, alle vittime vengono richiesti dati personali e informazioni della carta di pagamento. Il gioco, naturalmente, non verrà mai consegnato, mentre i dati raccolti possono essere utilizzati per frodi finanziarie o furti d’identità.

Secondo Kaspersky, queste campagne sono già state individuate in diverse lingue e aree geografiche, segno di un’attività organizzata su scala internazionale.

La falsa beta di GTA VI distribuisce malware

Esempio di un video tutorial che guida gli utenti a scaricare un file denominato “GTA VI beta”
Esempio di un video tutorial che guida gli utenti a scaricare un file denominato “GTA VI beta”

Un secondo filone di attacchi sfrutta la curiosità degli utenti promettendo l’accesso anticipato a una presunta versione beta del gioco.

Le campagne vengono promosse attraverso video pubblicati sui social network e sulle piattaforme di streaming, dove falsi tutorial spiegano come scaricare il file “trapelato” del gioco.

In alcuni casi i contenuti sono accompagnati da commenti artefatti che ne rafforzano la credibilità.

Una volta eseguito, il file può installare malware in grado di sottrarre password, dati personali e credenziali di accesso oppure consentire agli attaccanti di assumere il controllo del dispositivo.

Anche le criptovalute finiscono nel mirino

Le truffe non si limitano ai preordini.

I ricercatori hanno individuato anche siti che promuovono token di criptovalute il cui nome richiama GTA VI, utilizzando grafica e branding simili a quelli del videogioco per convincere gli utenti a investire.

L’obiettivo è indurre le vittime a trasferire criptovalute verso wallet controllati dai criminali informatici o a collegare i propri portafogli digitali a piattaforme fraudolente.

Esempio di sito web sospetto che promuove un token di criptovaluta
Esempio di sito web sospetto che promuove un token di criptovaluta

I grandi eventi digitali sono sempre più sfruttati dal cybercrime

Secondo Kaspersky, il caso GTA VI conferma una tendenza ormai consolidata: ogni grande evento tecnologico o mediatico diventa rapidamente terreno fertile per campagne di phishing.

Negli ultimi anni i criminali informatici hanno sfruttato il lancio di nuove console, smartphone, piattaforme di streaming e videogiochi di grande richiamo per creare siti contraffatti, distribuire malware e sottrarre credenziali.

L’elevato coinvolgimento emotivo degli utenti e la paura di perdere un’offerta o un accesso anticipato favoriscono infatti decisioni impulsive, riducendo l’attenzione verso i segnali tipici delle truffe online.

Come difendersi

Per ridurre il rischio di cadere vittima di queste campagne, Kaspersky raccomanda di effettuare acquisti esclusivamente attraverso store ufficiali, verificare attentamente gli indirizzi web prima di inserire dati personali e diffidare di presunte versioni beta distribuite tramite link condivisi sui social.

L’azienda suggerisce inoltre di utilizzare l’autenticazione a più fattori, monitorare periodicamente i movimenti bancari e adottare soluzioni di sicurezza in grado di rilevare siti di phishing e malware.

Le più recenti soluzioni consumer di Kaspersky integrano anche funzionalità di protezione dalle truffe basate sull’intelligenza artificiale, che combinano algoritmi di machine learning, analisi comportamentale e sistemi di rilevamento delle fughe di dati per identificare campagne fraudolente sempre più sofisticate.

L'articolo State aspettando GTA VI? Attenzione alle false beta e ai siti di preordine truffa proviene da Data Manager Online.

]]>
Il gruppo ransomware The Gentlemen sta espandendo le proprie attività con un nuovo malware https://www.datamanager.it/2026/06/il-gruppo-ransomware-the-gentlemen-sta-espandendo-le-proprie-attivita-con-un-nuovo-malware/ Tue, 30 Jun 2026 09:31:51 +0000 https://www.datamanager.it/?p=253807 Una nuova ricerca condotta da Kaspersky GReAT (Global Research and Analysis Team) sul gruppo di autori di ransomware in rapida espansione noto come The Gentlemen ha rivelato un’evoluzione delle tattiche adottate dagli attaccanti, che ora ricorrono a nuovi strumenti sviluppati su misura: una backdoor progettata per facilitare la raccolta di informazioni prima del rilascio del […]

L'articolo Il gruppo ransomware The Gentlemen sta espandendo le proprie attività con un nuovo malware proviene da Data Manager Online.

]]>
Una nuova ricerca condotta da Kaspersky GReAT (Global Research and Analysis Team) sul gruppo di autori di ransomware in rapida espansione noto come The Gentlemen ha rivelato un’evoluzione delle tattiche adottate dagli attaccanti, che ora ricorrono a nuovi strumenti sviluppati su misura: una backdoor progettata per facilitare la raccolta di informazioni prima del rilascio del ransomware e mantenere il controllo sui sistemi compromessi, oltre a un nuovo file eseguibile del ransomware. Il gruppo è stato attivo a livello globale in diversi settori, tra cui quello manifatturiero, dei servizi IT, sanitario, finanziario, edile e logistico.

The Gentlemen è un’organizzazione Ransomware-as-a-Service (RaaS) in rapida espansione che si ritiene sia emersa intorno alla metà del 2025. Il gruppo e i suoi affiliati ottengono l’accesso iniziale ai sistemi delle vittime principalmente sfruttando servizi esposti a Internet e credenziali compromesse. Gli autori degli attacchi potrebbero inoltre collaborare con gli Initial Access Broker (IAB) per ottenere, con il minimo sforzo, l’accesso a organizzazioni in possesso di proprietà intellettuale di valore. Kaspersky ha scoperto che l’accesso ad alcuni sistemi delle vittime, effettuato attraverso tecniche che il gruppo non utilizza abitualmente, è avvenuto molto prima dell’infezione ransomware. Questo potrebbe indicare che l’accesso iniziale non sia stato ottenuto direttamente da The Gentlemen, ma da un altro attore malevolo, probabilmente un IAB.

A differenza di molti gruppi RaaS, The Gentlemen dimostra un elevato livello di sofisticazione, facendo ricorso a strumenti personalizzati e a tattiche di intrusione flessibili. I ricercatori di Kaspersky hanno identificato una backdoor precedentemente sconosciuta, sviluppata su misura e scritta in Go, distribuita dagli attaccanti un giorno prima dell’esecuzione del ransomware. Il malware raccoglie informazioni sull’host e sulla rete, nasconde la finestra della console per ridurre le probabilità di rilevamento e consente comunicazioni bidirezionali con gli autori dell’attacco, l’esecuzione di comandi controllati dal server e attività di ricognizione. Queste funzionalità permettono agli attaccanti di estendere e adattare la propria attività all’interno dell’ambiente compromesso.

Kaspersky ha inoltre individuato una nuova variante di ransomware scritta in C che ha colpito un numero limitato di aziende. Sebbene The Gentlemen abbia utilizzato principalmente un ransomware sviluppato in Go e progettato per un impiego multipiattaforma, questa nuova variante sembra essere specificamente destinata ai sistemi Windows. È possibile che il gruppo stia testando il nuovo malware direttamente negli ambienti delle vittime come parte dell’ampliamento del proprio arsenale tecnico.

Kaspersky ha inoltre individuato una nuova variante di ransomware scritta in C che ha colpito un numero limitato di aziende. Sebbene The Gentlemen abbia utilizzato principalmente un ransomware sviluppato in Go e progettato per un impiego multipiattaforma, questa nuova variante sembra essere specificamente destinata ai sistemi Windows. È possibile che il gruppo stia testando il nuovo malware direttamente negli ambienti delle vittime come parte dell’ampliamento del proprio arsenale tecnico.

“Nonostante sia entrato da poco nel panorama delle minacce ransomware, il gruppo The Gentlemen si sta rapidamente guadagnando una reputazione tra gli autori di attacchi, attirando affiliati e sferrando attacchi di grande risonanza. I test sulle nuove varianti di ransomware scritte in C suggeriscono che il gruppo stia perfezionando attivamente le proprie capacità, il che potrebbe tradursi in catene di attacco più stabili e scalabili nel prossimo futuro. Le aziende dovrebbero aspettarsi ulteriori attività dannose legate al ransomware e si raccomanda vivamente loro di dare priorità alla gestione delle vulnerabilità e ai processi di rafforzamento dei sistemi per mitigare il rischio di compromissione”, ha dichiarato Fatih Sensoy, Security Expert di Kaspersky GReAT.

In occasione dell’Anti-Ransomware Day, Kaspersky ha inoltre pubblicato un report che offre una panoramica delle più recenti tendenze relative al ransomware. Secondo il Kaspersky Security Network, nel 2025 l’America Latina ha registrato la percentuale più elevata di aziende in cui sono stati rilevati attacchi ransomware (8,13%), seguita dalla regione Asia-Pacifico (7,89%), dall’Africa (7,62%), dal Medio Oriente (7,27%), dalla Comunità degli Stati Indipendenti (CSI, 5,91%) e dall’Europa (3,82%).

Kaspersky invita le aziende ad adottare le seguenti misure per proteggersi dal ransomware:

  • Aggiornare costantemente il software su tutti i dispositivi per impedire agli hacker di sfruttare vulnerabilità note e infiltrarsi nella rete.
  • Concentrare la strategia di difesa sull’individuazione dei movimenti laterali e dell’esfiltrazione dei dati verso Internet. È fondamentale monitorare con particolare attenzione il traffico in uscita per individuare eventuali connessioni dei criminali informatici alla rete aziendale. Si raccomanda inoltre di configurare backup offline che non possano essere manomessi dagli intrusi e di verificarne l’accessibilità in caso di emergenza.
  • Proteggere l’infrastruttura aziendale adottando soluzioni anti-APT ed EDR che offrano funzionalità avanzate di rilevamento delle minacce, indagine e risposta agli incidenti. È inoltre consigliabile fornire ai team SOC l’accesso alle informazioni più aggiornate di threat intelligence e rafforzarne regolarmente le competenze attraverso percorsi di formazione professionale. Tutte queste funzionalità sono disponibili all’interno di Kaspersky Next.

L'articolo Il gruppo ransomware The Gentlemen sta espandendo le proprie attività con un nuovo malware proviene da Data Manager Online.

]]>
Oltre la metà degli utenti è vittima di frodi online: Kaspersky rafforza la protezione con l’IA https://www.datamanager.it/2026/06/oltre-la-meta-degli-utenti-e-vittima-di-frodi-online-kaspersky-rafforza-la-protezione-con-lia/ Mon, 29 Jun 2026 14:53:51 +0000 https://www.datamanager.it/?p=253790 Secondo un nuovo studio globale condotto da Kaspersky, oltre la metà (56%) degli utenti di Internet ha subito una frode nell’ultimo anno, mentre il 45% è stato vittima di attacchi ai propri dispositivi, account o dati. In un contesto in cui le truffe sono sempre più sofisticate, le tecnologie di Kaspersky basate sull’Intelligenza Artificiale (AI) […]

L'articolo Oltre la metà degli utenti è vittima di frodi online: Kaspersky rafforza la protezione con l’IA proviene da Data Manager Online.

]]>
Secondo un nuovo studio globale condotto da Kaspersky, oltre la metà (56%) degli utenti di Internet ha subito una frode nell’ultimo anno, mentre il 45% è stato vittima di attacchi ai propri dispositivi, account o dati.

In un contesto in cui le truffe sono sempre più sofisticate, le tecnologie di Kaspersky basate sull’Intelligenza Artificiale (AI) e sul Machine Learning (ML) aiutano gli utenti a proteggersi da questi schemi fraudolenti. Per offrire maggiore chiarezza e una migliore esperienza d’uso, queste funzionalità sono ora raggruppate in un’area dedicata all’interno delle app per Windows e macOS.

Il panorama delle truffe online continua infatti a evolversi rapidamente, con attacchi sempre più sofisticati, mirati e spesso basati sull’intelligenza artificiale. Gli utenti possono imbattersi in potenziali minacce in quasi ogni tipo di interazione digitale: e-mail, servizi di messaggistica, social media, negozi online o app.

Secondo l’ultimo studio condotto dal centro di ricerche di mercato di Kaspersky, oltre la metà degli intervistati ha dichiarato di aver subito truffe o frodi online nell’ultimo anno, mentre il 45% ha riferito di essere stato vittima di attacchi ai propri dispositivi, account o dati, tra cui hacking di account sui social media, fughe di dati e infezioni da malware.

Gli esperti di Kaspersky sottolineano come le truffe continuino a moltiplicarsi, sfruttando rapidamente ogni nuova tendenza o evento globale. Nel marzo 2026, ad esempio, le tecnologie anti-phishing di Kaspersky hanno rilevato un aumento delle attività fraudolente in occasione dei Mondiali 2026, individuando risorse false che imitavano i siti web ufficiali del torneo o sfruttavano l’evento per indurre gli utenti a compiere interazioni non sicure. Lo stesso approccio, che combina machine learning, riconoscimento dei modelli e analisi delle minacce in tempo reale, consente alle tecnologie Kaspersky di individuare un’ampia gamma di scenari fraudolenti: dalle tradizionali pagine di phishing ai negozi online falsi, fino alle truffe legate alle criptovalute e ad altri schemi in grado di causare perdite finanziarie.

Le campagne di truffa possono oggi essere alimentate anche da dati personali sottratti attraverso violazioni, malware di tipo “infostealer”, account compromessi e altre esposizioni online. I truffatori combinano queste informazioni per creare messaggi altamente mirati, impersonare contatti fidati o rendere le proprie truffe ancora più convincenti. Kaspersky Premium protegge gli utenti da queste e da altre minacce digitali, contribuendo a ridurre i rischi su tutti i dispositivi, inclusi gli smartphone, grazie a tecnologie di protezione specifiche per ogni piattaforma e potenziate dal rilevamento basato su AI e ML. Tra queste figurano gli strumenti di monitoraggio delle fughe di dati e del furto d’identità, che avvisano gli utenti in caso di potenziali esposizioni delle informazioni personali, Kaspersky Password Manager, che aiuta a mantenere credenziali sicure e uniche, e tecnologie di protezione comportamentale come System Watcher, che utilizza un monitoraggio avanzato del comportamento delle applicazioni e il riconoscimento dei modelli per individuare in tempo reale segnali di attività dannose o utilizzi impropri.

Nelle app Kaspersky per Windows e macOS, queste funzionalità sono ora raccolte in una sezione dedicata alla protezione dalle truffe basate sull’intelligenza artificiale, così da renderle più facili da individuare e comprendere. Nelle app mobili, invece, continuano a operare automaticamente in background.

“Le truffe basate sull’intelligenza artificiale sono una nuova realtà. Generate dall’IA, in costante aumento e in agguato ovunque, dai siti di vendita di biglietti contraffatti all’usurpazione dell’identità di amici sulle piattaforme di messaggistica, possono ingannare anche l’utente più esperto. Affidarsi esclusivamente alla propria capacità di individuare una truffa non è sufficiente. Per questo abbiamo integrato un sistema avanzato di rilevamento basato sull’intelligenza artificiale direttamente nei nostri prodotti: la nostra tecnologia è così in grado di individuare ciò che l’occhio umano non riesce a vedere e di proteggere gli utenti in tempo reale” ha commentato Marina Titova, Vice President for Consumer Business di Kaspersky.

Le nuove etichette AI identificano l’insieme delle funzionalità che garantiscono una protezione completa contro le diverse minacce del web, consentendo agli utenti Windows e macOS di comprendere in che modo la soluzione protegge ogni aspetto delle loro interazioni digitali.

Design aggiornato in Kaspersky per Windows
Design aggiornato in Kaspersky per macOS

 

L'articolo Oltre la metà degli utenti è vittima di frodi online: Kaspersky rafforza la protezione con l’IA proviene da Data Manager Online.

]]>
Kaspersky: nel 2026 gli attacchi malware alle PMI camuffati da servizi di IA sono aumentati di cinque volte https://www.datamanager.it/2026/06/kaspersky-nel-2026-gli-attacchi-malware-alle-pmi-camuffati-da-servizi-di-ia-sono-aumentati-di-cinque-volte/ Thu, 25 Jun 2026 13:40:23 +0000 https://www.datamanager.it/?p=253703 Da gennaio ad aprile 2026, le soluzioni di sicurezza di Kaspersky hanno rilevato oltre 33.300 attacchi contro le piccole e medie imprese (PMI), in cui software per PC dannosi o indesiderati erano camuffati da servizi di intelligenza artificiale (IA) noti In occasione della Giornata internazionale delle PMI, che ricorre il 27 giugno, il nuovo report […]

L'articolo Kaspersky: nel 2026 gli attacchi malware alle PMI camuffati da servizi di IA sono aumentati di cinque volte proviene da Data Manager Online.

]]>
Da gennaio ad aprile 2026, le soluzioni di sicurezza di Kaspersky hanno rilevato oltre 33.300 attacchi contro le piccole e medie imprese (PMI), in cui software per PC dannosi o indesiderati erano camuffati da servizi di intelligenza artificiale (IA) noti

In occasione della Giornata internazionale delle PMI, che ricorre il 27 giugno, il nuovo report Kaspersky offre un’analisi delle minacce e indica alcune strategie di mitigazione per aiutare le PMI a proteggersi in un panorama delle minacce in continua evoluzione.

Gli esperti di Kaspersky hanno analizzato quanto gli autori delle minacce prendano di mira le piccole e medie imprese con malware mascherati da servizi di intelligenza artificiale legittimi, alla luce della crescente popolarità di questi strumenti nei flussi di lavoro aziendali. All’inizio del 2026, le esche più comuni utilizzate negli attacchi informatici sono stati malware che si spacciavano per ChatGPT (42%), Claude (24%) e DeepSeek (20%).

Percentuale degli attacchi alle PMI in cui malware o software indesiderati imitano le 5 app di intelligenza artificiale legittime più diffuse, su cui si concentra la ricerca di Kaspersky, nei primi 4 mesi 2025 e 2026

Tra i file malevoli unici rilevati nell’ambito delle PMI e camuffati da servizi di intelligenza artificiale, gli esperti di Kaspersky hanno osservato principalmente diversi tipi di trojan, compresi quelli in grado di scaricare ed eseguire altri malware sui dispositivi compromessi. I trojan si camuffano da file apparentemente innocui per indurre gli utenti a installarli. Le loro funzionalità possono variare a seconda del tipo di malware. Possono includere il furto, la cancellazione, il blocco, la modifica o la copia dei dati degli utenti, oltre ad altre funzionalità dannose. Di conseguenza, i trojan rappresentano una minaccia estremamente pericolosa per imprenditori e aziende.

Tuttavia, nel 2026 la telemetria di Kaspersky ha registrato un numero ancora maggiore di attacchi alle PMI, in cui software per PC malevoli o indesiderati erano camuffati da app di messaggistica e software di videoconferenza: Telegram, WhatsApp, Zoom e Microsoft Teams. Da gennaio ad aprile, le soluzioni Kaspersky hanno bloccato quasi 415.000 attacchi di questo tipo. Il numero di attacchi ha subito variazioni minime rispetto ai dati dell’anno precedente. Pertanto, gli esperti di Kaspersky sottolineano che l’esca rappresentata dalle app di comunicazione contraffatte rimane una minaccia informatica molto diffusa.

“Il panorama delle minacce è in continua evoluzione, con nuove esche che compaiono costantemente. Ad esempio, nei primi quattro mesi di quest’anno le nostre soluzioni per le piccole e medie imprese hanno rilevato centinaia di attacchi in cui software malevoli o indesiderati erano camuffati da OpenClaw, uno strumento di intelligenza artificiale che nel 2026 sta guadagnando rapidamente popolarità. I dipendenti aziendali utilizzano sempre più spesso vari servizi di intelligenza artificiale e altri strumenti nelle loro attività lavorative, compresi quelli accessibili gratuitamente. Per questo motivo, per sicurezza, i dipendenti delle PMI – così come tutti gli utenti – dovrebbero prestare attenzione quando cercano software su Internet. Controllate sempre l’ortografia corretta dell’indirizzo del sito web e dei link contenuti nelle e-mail sospette e utilizzate soluzioni di sicurezza affidabili”, ha dichiarato Vasily Kolesnikov, Security Expert Kaspersky.

“Poiché gli autori degli attacchi perfezionano costantemente i propri metodi per sfruttare gli errori umani, la necessità di una formazione continua sulla sicurezza per le aziende di ogni tipo e dimensione è evidente. Tuttavia, la realtà è che le microimprese spesso faticano a destinare tempo e risorse per aggiornare regolarmente i propri dipendenti sulle ultime minacce e sulle tendenze più pericolose. Crediamo che questo problema possa essere in gran parte risolto attraverso soluzioni su misura per le piccole imprese, in grado di garantire una solida protezione di base e, al contempo, di fornire una formazione accessibile sulla sicurezza”, ha aggiunto Rodion Pyanov, Product Manager di Kaspersky Small Office Security. 

Per proteggere la propria azienda dalle cyberminacce:

  • Cercare soluzioni adatte al budget, alle dimensioni dell’azienda e ai requisiti specifici di settore, con particolare attenzione alla scalabilità e alla facilità di integrazione. Ad esempio, Kaspersky Small Office Security Premium è semplice da utilizzare, protegge dalle minacce avanzate e offre anche l’accesso a corsi di formazione in materia di sicurezza per i dipendenti, rendendola la soluzione ideale per le microimprese. D’altra parte, le piccole e medie imprese con competenze IT più consolidate dovrebbero prendere in considerazione Kaspersky Next Optimum, progettato specificamente per le organizzazioni in crescita e in grado di offrire protezione in tempo reale, visibilità sulle minacce, nonché funzionalità di analisi e risposta tipiche delle soluzioni EDR e XDR.
  • Per i team che non dispongono di personale specializzato in cybersecurity e delle risorse necessarie per un monitoraggio 24 ore su 24, 7 giorni su 7, un approccio gestito può rivelarsi prezioso. Kaspersky MDR, servizio gestito da esperti, offre funzionalità 24 ore su 24 per l’intero ciclo di gestione degli incidenti: dal rilevamento delle minacce alla protezione continua, fino alla risoluzione dei problemi.
  • Stabilire linee guida chiare per l’utilizzo di servizi e risorse esterni.
  • Definire le regole di accesso alle risorse aziendali, tra cui account di posta elettronica, cartelle condivise e documenti online.
  • Eseguire regolarmente il backup dei dati importanti per garantire la conservazione delle informazioni aziendali in caso di emergenza.

L'articolo Kaspersky: nel 2026 gli attacchi malware alle PMI camuffati da servizi di IA sono aumentati di cinque volte proviene da Data Manager Online.

]]>
Kaspersky: nuova campagna StrikeShark prende di mira aziende in Asia, America Latina ed Europa con malware avanzato https://www.datamanager.it/2026/06/kaspersky-nuova-campagna-strikeshark-prende-di-mira-aziende-in-asia-america-latina-ed-europa-con-malware-avanzato/ Wed, 24 Jun 2026 12:45:48 +0000 https://www.datamanager.it/?p=253652 Kaspersky GReAT ha scoperto una nuova e sofisticata campagna malevola: StrikeShark. Gli autori dell’attacco hanno preso di mira diverse aziende in tutto il mondo, tra cui enti diplomatici in Indonesia, agenzie governative a Taiwan, società di sviluppo software e altre aziende a Hong Kong, in Libano, Siria, Colombia, Macedonia del Nord, Nepal e Serbia. La […]

L'articolo Kaspersky: nuova campagna StrikeShark prende di mira aziende in Asia, America Latina ed Europa con malware avanzato proviene da Data Manager Online.

]]>
Kaspersky GReAT ha scoperto una nuova e sofisticata campagna malevola: StrikeShark.

Gli autori dell’attacco hanno preso di mira diverse aziende in tutto il mondo, tra cui enti diplomatici in Indonesia, agenzie governative a Taiwan, società di sviluppo software e altre aziende a Hong Kong, in Libano, Siria, Colombia, Macedonia del Nord, Nepal e Serbia. La campagna si distingue per l’utilizzo di un loader di malware finora non documentato, denominato SharkLoader, impiegato per infiltrarsi nei sistemi presi di mira. Al momento, Kaspersky non attribuisce l’attività ad alcun gruppo APT noto e continua a monitorarne l’evoluzione.

Per ottenere l’accesso iniziale ai sistemi, gli attaccanti hanno adottato diverse tecniche. Tra queste, lo sfruttamento di vulnerabilità presenti in applicazioni esposte su Internet, come Microsoft Exchange, Microsoft SharePoint e i server Openfire. In altri casi, hanno distribuito dropper malevoli mascherati da software legittimi, tra cui gli installer di Google Update e Cisco AnyConnect. Alcuni dei campioni analizzati utilizzavano inoltre documenti PDF come esca per indurre le vittime a installare inconsapevolmente il malware.

La complessità tecnica di SharkLoader evidenzia un’architettura particolarmente sofisticata, basata su tecniche avanzate di evasione. Dopo l’infezione iniziale, il malware sfrutta il side-loading di DLL attraverso applicazioni Windows legittime per caricare moduli dannosi crittografati. Questi moduli decrittografano e caricano ulteriori componenti, progettati per installare API hook in grado di eludere i meccanismi di rilevamento. La fase finale dell’attacco prevede l’iniezione e l’esecuzione di Cobalt Strike Beacon, uno strumento legittimo per i test di penetrazione che viene spesso abusato dai cybercriminali per attività di comando e controllo, ricognizione, movimento laterale ed esfiltrazione dei dati all’interno dei sistemi compromessi.

“La campagna StrikeShark conferma come il panorama delle minacce sia in continua evoluzione e come gli attaccanti combinino strumenti facilmente reperibili con malware personalizzato e sofisticate tecniche di evasione. L’impiego di esche dall’aspetto legittimo e lo sfruttamento di vulnerabilità note evidenziano quanto sia fondamentale per le aziende adottare una gestione rigorosa delle patch, dotarsi di efficaci soluzioni di rilevamento e risposta sugli endpoint e investire nella formazione del personale in materia di cybersecurity”, ha commentato Fareed Radzi, Security Researcher del GReAT di Kaspersky.

Maggiori informazioni sono disponibili nel report pubblicato su Securelist.com.

Per proteggersi, Kaspersky consiglia di:

  • Aggiornare regolarmente software e applicazioni per correggere le vulnerabilità note.
  • Utilizzare soluzioni di sicurezza affidabili in grado di rilevare e bloccare i dropper di malware.
  • Promuovere la formazione del personale per rafforzare la consapevolezza sui rischi informatici.
  • Proteggere gli endpoint aziendali con soluzioni di rilevamento e risposta capaci di intercettare gli attacchi fin dalle fasi iniziali.
  • Anticipare le minacce più complesse grazie a informazioni di threat intelligence aggiornate e utilizzabili, per individuare tempestivamente gli attacchi emergenti e prendere decisioni più efficaci in materia di sicurezza.

L'articolo Kaspersky: nuova campagna StrikeShark prende di mira aziende in Asia, America Latina ed Europa con malware avanzato proviene da Data Manager Online.

]]>