Vai al contenuto principale Vai alla ricerca Vai alla navigazione principale
Service-Hotline: +49 (0) 9402- 93 8505 0

Ingegneria sociale: come le guerre possono svolgersi anche virtualmente

Carri armati, soldati, esplosioni: un tipico scenario di guerra? Nel XXI secolo, gli attacchi avvengono anche virtualmente e la minaccia si estende ben oltre i confini dell'Ucraina. Le autorità di sicurezza tedesche stanno ora mettendo in guardia da attacchi cibernetici con il progredire del conflitto. Tali attacchi possono avere conseguenze drastiche per le aziende. Scoprite quali sono i trucchi utilizzati dagli hacker e quali sono i segnali di allarme a cui prestare attenzione nel nostro nuovo post sul blog.

Nelle ultime settimane si è registrato un aumento degli attacchi informatici contro le aziende ucraine: i siti web di banche e governi sono stati addirittura messi offline per un breve periodo. A scatenare il tutto sono stati i cosiddetti attacchi DDoS. I criminali online sfruttano i limiti di capacità delle risorse di rete generando un traffico estremamente elevato.Poiché questo traffico non può più essere elaborato contemporaneamente dai sistemi, i servizi vengono interrotti o addirittura falliscono completamente. Lo scenario peggiore per le aziende, se si pensa ai negozi online o ai centri di assistenza.Il numero di attacchi è aumentato drasticamente anche in Germania, poiché la “guerra informatica” si è da tempo estesa all'UE e quindi anche alle aziende tedesche.

Come si presentano gli attacchi degli hacker?

Esistono diversi tipi di attacchi, il cui danno può variare.Nel “ping flooding”, ad esempio, il computer bersaglio viene bombardato con un'enorme quantità di “ping” (comandi di rete).Il computer tenta quindi di elaborare un numero elevato di richieste, raccogliendo una quantità estrema di dati.Se la connessione a Internet è a tempo e viene fatturata in base al volume di dati utilizzati, i costi sono estremamente elevati.

Le reti bot o “sistemi zombie” bombardano le reti con innumerevoli attacchi, causando un sovraccarico. Gli indirizzi dei mittenti sono contraffatti e provengono da luoghi diversi, il che rende questo tipo di attacco estremamente difficile da rintracciare.

Un altro metodo di hacking ben noto è l'attacco “man-in-the-middle” (MitM). Nel cosiddetto “session hijacking”, l'hacker interviene nella comunicazione tra client e server. Il server comunica quindi con il computer dell'aggressore invece che con il presunto cliente. In questo modo gli hacker possono intercettare password e dati sensibili.

L'uomo come punto debole: il social hacking

Tuttavia, gli attacchi più pericolosi sono probabilmente quelli che si concentrano sulla “fonte di errore umano”, noti come social hacking o social engineering.Si tratta dell'invio di e-mail alle vittime che sembrano affidabili, ma i cui allegati o link sono infettati da virus.Il “phishing” combina i trucchi tecnici degli hacker con le “vulnerabilità” umane.

Il contenuto delle e-mail di phishing fa appello in modo specifico alla psiche del destinatario. Le pietose richieste di aiuto sono comuni quanto le intimidazioni o le minacce.Lo spear phishing è ancora più personale: i criminali informatici osservano da vicino la loro vittima fino a quando non osano sferrare l'attacco. Utilizzando siti web, account di social media o telefonate precedenti - dove hanno ottenuto informazioni da dipendenti ignari - si giocano conoscenze e relazioni.

Un attacco di spear phishing molto noto è la “frode del CEO” (nota anche come “frode del falso presidente” o “truffa del capo”). Un dipendente riceve da un superiore o dal proprietario dell'azienda la richiesta di inviare l'accesso ai conti (ad esempio i dati di accesso al conto PayPal) o di effettuare un bonifico bancario perché c'è un problema urgente o una “emergenza”. Se si sa che la persona di livello dirigenziale può essere talvolta un po' offensiva, il testo dell'e-mail viene adattato di conseguenza. Il dipendente intimidito fornisce i dati o effettua il pagamento - e cade nella trappola. Questo metodo funziona così bene non solo perché la vittima si sente vincolata alle istruzioni della persona più in alto nella gerarchia, ma anche perché conosce personalmente il mittente, si fida di lui e quindi non mette in dubbio nulla.

Riconoscere i segni dell'hacking*

  • Il computer sviluppa una “vita propria”
    Il puntatore del mouse si muove senza alcuna azione da parte vostra? Probabilmente si tratta di un “hacking del desktop remoto”. È consigliabile scollegare tutti i computer dalla rete e verificare la presenza di attività sospette nel traffico di rete.
  • Il ransomware blocca l'utilizzo
    Il vostro PC visualizza un messaggio che vi chiede di pagare un riscatto, ad esempio per il rilascio dei dati o l'accesso al sistema. Il contenuto non è più disponibile a causa del malware installato. Spesso un computer viene infettato perché si è cliccato su un link di un sito web ricevuto che conteneva malware o perché l'allegato di un messaggio era infetto da virus.
  • Aumento del volume di traffico
    Il vostro negozio online riceve un numero insolitamente elevato di richieste da elaborare o viene “spammato” con messaggi? Potrebbe trattarsi di un attacco hacker volto a interrompere il sito o l'attività. Non appena le risorse di rete raggiungono i limiti di capacità, il sito o il negozio crolla.
  • Email che non provengono dal titolare dell'account
    Ricevete improvvisamente strani messaggi da dipendenti o colleghi che vi chiedono di scaricare allegati o cliccare su link? Attenzione!Probabilmente la casella di posta elettronica del mittente è stata violata e ora sta inviando e-mail dannose ai suoi contatti.In generale, dovreste trattare con un certo sospetto tutte le e-mail che vi chiedono di aprire qualcosa, fare clic su qualcosa o inoltrare informazioni.Pertanto, controllate attentamente l'indirizzo del mittente: il nome del collega/della società è davvero scritto così, oppure manca un punto o un trattino? In tal caso, informate immediatamente il vostro collega o partner commerciale.
  • Barre del browser sconosciute o reindirizzamenti del browser
    È necessaria una maggiore cautela se improvvisamente trovate nel vostro browser una barra degli strumenti che non avete installato. Se poi questa vi reindirizza a un altro sito web (“redirect virus”) quando cercate di utilizzare Internet, probabilmente il vostro PC è stato oggetto di un attacco hacker. Esiste un software di rilevamento per questo tipo di virus che può risolvere il problema. Tuttavia, è sempre consigliabile eseguire un backup dei dati in anticipo.
  • Password cambiata o accesso non più possibile
    Avete recentemente ricevuto un'e-mail da un negozio online o da un fornitore di servizi di pagamento di cui siete clienti che vi chiede di cambiare la password? Probabilmente non si tratta di un'e-mail dell'azienda, ma di un messaggio di phishing. Alcuni di questi messaggi possono sembrare molto autentici e affidabili e, se non li osservate con attenzione, sono simili agli originali. In ogni caso, contattate l'azienda affinché l'account venga bloccato e non si possano effettuare ordini/pagamenti da esso. Se l'account è utilizzato da più utenti, informate anche loro del problema per ridurre al minimo i danni.
  • Installazioni di software e programma antivirus disattivato
    Se il sistema avvia improvvisamente processi di installazione che non sono stati eseguiti, anche questo può essere un segno che il PC è stato vittima di un attacco informatico. Verificate se il vostro software di sicurezza è stato disattivato e se è possibile aprire il task manager: in caso contrario, probabilmente il computer è già stato infettato.
  • Addebiti sul conto o solleciti
    Controllate regolarmente le registrazioni sul vostro conto (soprattutto per le carte di credito). I cybercriminali puntano alle somme massime e cercano di trasferire il denaro all'estero il più rapidamente possibile per renderlo più difficile da rintracciare. Anche in questo caso, l'attacco originario potrebbe essere stato scatenato da un'e-mail di phishing: ad esempio, falsi messaggi della vostra banca che vi chiedono di cambiare la password o di confermare i nuovi termini e condizioni. L'accesso dovrebbe avvenire tramite un falso link contenuto nell'e-mail, che mette automaticamente i dati di accesso nelle mani dell'hacker. Anche per i promemoria è necessaria la massima cautela: Gli hacker inviano e-mail dall'aspetto ingannevole e genuino da piattaforme in cui si effettuano regolarmente ordini e sperano che l'utente paghi senza pensarci per paura delle azioni legali minacciate. A volte i solleciti sono corretti, ma voi non siete l'acquirente perché il vostro account è stato violato.

Misure preventive

Gli attacchi degli hacker sono un'impresa spiacevole che non solo può costare ingenti somme di denaro, ma può anche causare danni a lungo termine, come una cattiva immagine dell'azienda.Per questo è ancora più importante che le aziende si proteggano adeguatamente.Secondo un articolo di “IT-Business” del novembre 2021, le aziende tedesche valutano la loro sicurezza informatica troppo alta.

Il 70% delle aziende intervistate ha dichiarato di essere già stato vittima di attacchi hacker, ma il 66% è anche convinto di poter contrastare gli attacchi virtuali senza esperti IT o fornitori di servizi esterni.

La pandemia ha già lasciato grandi lacune nella sicurezza con la sua “virtualizzazione in rapido movimento”:Gli uffici domestici hanno dovuto essere allestiti rapidamente, la comunicazione si è svolta in riunioni online e siamo diventati ancora più coinvolti nell'e-commerce in termini di consumi - anche a causa del blocco.Tuttavia, l'aumento delle misure di sicurezza è fondamentale, soprattutto in tempi di incertezza. Di seguito troverete quindi i nostri consigli su come proteggersi al meglio dai cyberattacchi:

15 consigli per una maggiore sicurezza informatica in azienda:

1. Formazione
Informate regolarmente tutti i dipendenti dell'azienda sulle nuove truffe utilizzate dagli hacker.

2. Sensibilizzazione e supporto
Sensibilizzate i vostri dipendenti su come operano gli hacker (ad esempio, le e-mail di phishing). Informateli che devono contattare il reparto IT o i loro superiori in caso di dubbi.Aumentate la consapevolezza generale della sicurezza in azienda: è meglio essere troppo prudenti che troppo negligenti.

3. Creare responsabilità
Individuate le responsabilità e create processi chiari e regolamentati.

4. Autorizzazioni
Non tutti i dipendenti hanno bisogno di accedere a determinati programmi, account o a Internet in generale. Distribuite le autorizzazioni di accesso.

5. Istruzioni chiare ai sostituti
Sensibilizzare i sostituti in vacanza a non aprire i link o gli allegati delle e-mail di cui non si fidano al 100%.Anche se il dipendente assente è già in contatto con il mittente, la sua casella di posta elettronica potrebbe essere stata violata.

6. Fare attenzione
Soprattutto con mittenti sconosciuti o e-mail con richieste urgenti. Gli hacker possono anche ottenere in anticipo informazioni sull'azienda per telefono, al fine di effettuare uno “spear phishing” mirato. Informate anche i vostri dipendenti.

7. Social network e pubblicazioni
Fate attenzione a ciò che postate o pubblicate e assicuratevi che non vengano resi pubblici contenuti che possano essere utilizzati dagli hacker.

8. Password sicure
Purtroppo, password come “12345” o “password” non proteggono adeguatamente i vostri account. Create password forti che non contengano il nome della società, il vostro nome o altre combinazioni “indovinabili”.Per sapere come deve essere una password sicura, consultate uno dei nostri precedenti post sul blog.

9. Stabilire regole di comportamento nei confronti di terzi
I terzi non devono mai avere accesso ai dati interni, indipendentemente dal fatto che si trovino online o nei locali dell'azienda.Istruite i vostri dipendenti di conseguenza.

10. Separare l'uso privato da quello professionale
I computer aziendali non devono essere utilizzati per scopi privati e viceversa. Se un dipendente ha già un malware sul proprio PC e lo usa al lavoro, nel peggiore dei casi diffonderà il virus all'intera rete.

11. Effettuare aggiornamenti regolari
Incoraggiate i vostri dipendenti a eseguire aggiornamenti regolari per garantire che il sistema sia aggiornato e quindi protetto in modo ottimale dalle minacce.

12. Niente programmi inutili
Non permettete l'uso di programmi che vengono utilizzati per l'intrattenimento e non per scopi lavorativi. Le applicazioni possono contenere malware che si diffondono sul PC.

13. Filtro antispam, protezione antivirus e firewall

Garantire la massima sicurezza tecnica possibile per eliminare mail di phishing, malware e virus prima che entrino nella rete.

14. Tunnel VPN per i dipendenti dell'ufficio a casa
Utilizzate la crittografia attraverso un tunnel VPN per impedire alle persone non autorizzate di accedere ai dati sensibili.

15. Utilizzare hardware del settore professionale
Come rivenditori IT, lo sappiamo: L'importanza dell'hardware utilizzato è spesso sottovalutata. Dischi rigidiswitch e router non destinati al settore professionale trovano comunque posto nell'infrastruttura IT, soprattutto nelle PMI.Ciò è dovuto principalmente al fatto che i prezzi dei dispositivi di fascia alta non sono sostenibili per le piccole e medie imprese.

I dispositivi di rete usati sono quindi un'alternativa intelligente, economica e soprattutto sostenibile alle costose apparecchiature nuove, anche perché sono già stati utilizzati in modo affidabile e si possono quindi escludere i difetti hardware.

Scoprite voi stessi la nostra vasta gamma di dispositivi di rete come switch, Gbic, ricambi e accessori.

Vai alla galleria dei prodotti

Hardware professionale per la rete aziendale

ATTO FibreBridge 7600N Storage Controller, 2x 32G FC SFP, 4x 12G SAS SFF-8644
FCBR-7600-DN1
Created by potrace 1.16, written by Peter Selinger 2001-2019 4
699,95 €*

In contanti, orario di consegna: 1-3 days

Confezione da 4
Dell GBIC 10GbE SFP+, 850nm, 4-Pack
0C5RNH_4P
Created by potrace 1.16, written by Peter Selinger 2001-2019 4
44,95 €*

In contanti, orario di consegna: 1-3 days

Lenovo Mellanox GBIC 10/25GbE SFP28 SR Transceiver
00YD275
Created by potrace 1.16, written by Peter Selinger 2001-2019 15
49,95 €*

In contanti, orario di consegna: 1-3 days

Confezione da 4
QLogic GBIC 16GB SFP+ 850nm, 4-Pack
FTLF8529P4BCV-QM_4P
Created by potrace 1.16, written by Peter Selinger 2001-2019 3
69,95 €*

In contanti, orario di consegna: 1-3 days

FS N8560-32C ToR Switch, 32x 100GbE QSFP28
N8560-32C
Created by potrace 1.16, written by Peter Selinger 2001-2019 2
5.399,95 €*

In contanti, orario di consegna: 1-3 days

Lenovo G8272 Switch, 48x 10GbE SFP+, 6x 40GbE QSFP+
7159-HCW
Created by potrace 1.16, written by Peter Selinger 2001-2019 2
499,95 €*

In contanti, orario di consegna: 1-3 days

Lenovo G8052 Switch, 48x 1GbE RJ-45, 4x 10GbE SFP+
7159-HC1
Created by potrace 1.16, written by Peter Selinger 2001-2019 1
399,95 €*

In contanti, orario di consegna: 1-3 days

Avago GBIC 32GB FC SFP28 Transceiver 850nm (100m)
AFBR-57G5MZ-EL5
Created by potrace 1.16, written by Peter Selinger 2001-2019 10
59,95 €*

In contanti, orario di consegna: 1-3 days

Finisar GBIC 10GB FC/GBE SFP+, 850nm
FTLX8571D3BCL
Created by potrace 1.16, written by Peter Selinger 2001-2019 60
9,95 €*

In contanti, orario di consegna: 1-3 days

Cisco Catalyst WS-C4500X-F-32SFP+ Switch, 32x 10GbE SFP+
WS-C4500X-F-32SFP+
Created by potrace 1.16, written by Peter Selinger 2001-2019 1
199,95 €*

In contanti, orario di consegna: 1-3 days

Il tema della protezione e della sicurezza dei dati è più che mai attuale: le e-mail di phishing generate dall'intelligenza artificiale sembrano ingannevolmente reali e possono causare danni enormi alle reti aziendali. Quali sono i vantaggi dell'intelligenza artificiale? Scoprite di più nel nostro blog post: “Intelligenza artificiale - ‘uomo contro macchina’ sarà presto una realtà?”. Potete trovare consigli utili e ulteriori informazioni sulla protezione e la sicurezza dei dati anche nel nostro articolo: “Il problema dei dati...”.

Se volete vendere o smaltire il vostro vecchio computer: Cancelliamo i vostri dati in modo sicuro, conforme a BSI e irrecuperabile. Contattateci per tutte le questioni relative al riacquisto di tecnologie informatiche al numero: +49 (0) 9402- 93 8505 0 o shop@quattrom.com. Saremo lieti di consigliarvi.

*Entrambi sono solo un elenco di punti che potrebbero essere rilevanti in caso di attacco / o che possono essere presi per prevenirlo. Gli articoli del blog contengono le opinioni degli autori al fine di offrire ai nostri clienti un'ampia varietà di contenuti. Non ci proponiamo come consulenti di rete o fornitori di soluzioni di sicurezza. In caso di problemi, contattare l'amministratore IT o l'azienda partner.

Autore
Regina Seisenberger, Fabian Bernhard
data
16 mar 2022
Tags
Tipps & Sicherheit
Hacking