Dubai Telegraph - Dai Cv falsi al vishing, le nuove tecniche dei cybercriminali

EUR -
AED 4.393893
AFN 78.953262
ALL 96.712183
AMD 453.508778
ANG 2.141423
AOA 1096.982427
ARS 1727.451153
AUD 1.698153
AWG 2.153291
AZN 2.038317
BAM 1.958071
BBD 2.409094
BDT 146.15954
BGN 2.008985
BHD 0.450954
BIF 3552.929735
BMD 1.196273
BND 1.513155
BOB 8.264587
BRL 6.209182
BSD 1.196087
BTN 110.048653
BWP 15.598093
BYN 3.378819
BYR 23446.943706
BZD 2.40559
CAD 1.614436
CDF 2700.552296
CHF 0.916189
CLF 0.026045
CLP 1028.388088
CNY 8.312181
CNH 8.311936
COP 4359.217493
CRC 591.786453
CUC 1.196273
CUP 31.701225
CVE 110.804782
CZK 24.31101
DJF 212.601738
DKK 7.467074
DOP 75.365224
DZD 154.565403
EGP 56.018941
ERN 17.94409
ETB 186.066631
FJD 2.620557
FKP 0.868017
GBP 0.866818
GEL 3.223992
GGP 0.868017
GHS 13.105188
GIP 0.868017
GMD 87.921452
GNF 10468.58156
GTQ 9.177646
GYD 250.240271
HKD 9.337171
HNL 31.565615
HRK 7.533166
HTG 156.781862
HUF 380.306994
IDR 20082.72598
ILS 3.701501
IMP 0.868017
INR 109.882846
IQD 1566.917574
IRR 50392.985067
ISK 145.000343
JEP 0.868017
JMD 187.6777
JOD 0.848092
JPY 183.222907
KES 154.40293
KGS 104.613833
KHR 4810.580119
KMF 492.864764
KPW 1076.725699
KRW 1713.94742
KWD 0.366574
KYD 0.996756
KZT 600.856975
LAK 25728.844638
LBP 107110.745044
LKR 370.069269
LRD 221.276674
LSL 18.872091
LTL 3.532282
LVL 0.723613
LYD 7.513716
MAD 10.831664
MDL 20.118337
MGA 5353.320097
MKD 61.634363
MMK 2512.666424
MNT 4266.975685
MOP 9.616255
MRU 47.712345
MUR 54.011532
MVR 18.494352
MWK 2074.00578
MXN 20.611939
MYR 4.698357
MZN 76.274769
NAD 18.872091
NGN 1660.235465
NIO 44.021063
NOK 11.418823
NPR 176.078245
NZD 1.969161
OMR 0.459945
PAB 1.196087
PEN 4.00004
PGK 5.19803
PHP 70.595039
PKR 334.579101
PLN 4.204623
PYG 8026.310264
QAR 4.360258
RON 5.097551
RSD 117.40341
RUB 90.022504
RWF 1745.124288
SAR 4.486872
SBD 9.663103
SCR 16.582304
SDG 719.559071
SEK 10.538893
SGD 1.512627
SHP 0.897514
SLE 29.066997
SLL 25085.238207
SOS 682.391552
SRD 45.462545
STD 24760.428343
STN 24.528452
SVC 10.46614
SYP 13230.266835
SZL 18.865884
THB 37.449369
TJS 11.171559
TMT 4.186954
TND 3.425373
TOP 2.880337
TRY 51.937248
TTD 8.118417
TWD 37.536041
TZS 3068.439642
UAH 51.190079
UGX 4254.935589
USD 1.196273
UYU 45.262503
UZS 14554.8832
VES 428.83521
VND 31103.08859
VUV 143.037152
WST 3.250046
XAF 656.718773
XAG 0.010292
XAU 0.000222
XCD 3.232987
XCG 2.155701
XDR 0.815887
XOF 656.718773
XPF 119.331742
YER 285.195798
ZAR 18.827632
ZMK 10767.891779
ZMW 23.652436
ZWL 385.199301
Dai Cv falsi al vishing, le nuove tecniche dei cybercriminali
Dai Cv falsi al vishing, le nuove tecniche dei cybercriminali

Dai Cv falsi al vishing, le nuove tecniche dei cybercriminali

Gli identikit dei gruppi raccontati a Cybertech Europe a Roma

Dimensione del testo:

Dal gruppo nordcoreano Famous Chollima capace di infiltrare persone reali generando profili e Cv falsi, ai Scattered spider in grado di prendere il controllo di un'azienda usando la tecnica del vishing: sono due delle centinaia di realtà cybercriminali che popolano la rete e responsabili di attacchi sempre più articolati sfruttando un mix Intelligenza Artificiale e intelligenza umana. A fare un identikit è CrowdStrike, una delle aziende leader del settore ospite alla Cybertech Europe a Roma. "Conoscere l'avversario è uno degli elementi cardine della cybersicurezza, crediamo sia fondamentale capire chi si ha davanti perché ne puoi capire le motivazioni e le tattiche di attacco", ha detto Luca Nilo Livrieri, di CrowdStrike. Quello che appare come un qualcosa di astratto è in realtà un mondo reale, un vero e proprio ecosistema di 'imprese' criminali capaci di dialogare tra loro, fornire supporto per specifiche attività, fino anche assicurare un vero e proprio servizio clienti agli acquirenti dei propri strumenti o servizi. "Un sistema che evolve rapidamente, ad esempio oggi gli attacchi alle aziende non usano quasi più veri e propri virus, pacchetti malevoli, ma piuttosto usano informazioni che avevano già preso da precedenti attacchi o ricavati dalla rete come con l'acquisto di credenziali", ha aggiunto Livrieri. Come nel caso di alcuni attacchi del gruppo Scattered spider capace di dialogare con un help desk per chiedere il reset di una password di accesso, una tecnica detta di vishing, e in meno di 24 ore riuscire a introdurre un proprio dispositivo all'interno di una rete aziendale e prenderne il completo controllo. Oppure i nordcoreani di Famous Chollima che hanno più volte fatto assumere proprie persone in grandi aziende, generando Cv e identità digitali false, e una volta dentro trafugato dati preziosi dell'azienda o di altri clienti. Un complesso lavoro che sfrutta le potenzialità dell'IA ma che è coordinato e gestito da persone reali che spesso sono spinte da interessi particolari o guidati da governi, le cui tecniche a volte si rivelano ripetute e dunque anche riconoscibili.

X.Wong--DT