Nuovi attacchi sfruttano la condivisione dei documenti per rubare le credenziali utente

  News, Rassegna Stampa, Security
image_pdfimage_print


È emerso un nuovo attacco nel panorama delle minacce informatiche: Cisco Talos ha evidenziato che sempre più cybercriminali stanno usando i siti per la pubblicazione e condivisione dei documenti (DPP – Digital Document Publishing) per sottrarre credenziali e token di accesso.

L’attacco sfrutta tecniche di phishing per condividere con gli utenti aziendali un link che punta a un documento ospitato su un sito DPP. Una volta scaricato e aperto il file, la vittima clicca su uno dei link nel documento e naviga su un sito controllato dagli attaccanti che imita una pagina di autenticazione aziendale progettata per rubare le credenziali di accesso.

Pixabay

I siti per la condivisione dei documenti offrono un buon livello di personalizzazione che rende l’attacco ancora più credibile: non solo si può personalizzare il documento, ma anche la pagina che lo ospita, in modo da replicare il layout delle pagine aziendali.

Le pagine DPP, inoltre, sono temporanee e ciò complica il processo di rilevamento e risposta da parte dei team di cybersecurity: gli attaccanti sono in grado di impostare una scadenza per i contenuti pubblicati, in modo che dopo un certo lasso di tempo vengano cancellati automaticamente e non siano più rintracciabili.

Essendo ancora poco conosciuti dagli utenti, questi attacchi sono molto pericolosi ed efficaci; inoltre, i sistemi di sicurezza in uso non sempre sono in grado di rilevarli.

Il consiglio è di adottare strumenti di rilevamento e risposta degli endpoint (EDR) per bloccare l’uso dei siti DPP e dei domini dei siti contenuti nei messaggi di phishing.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2024/04/05/nuovi-attacchi-sfruttano-la-condivisione-dei-documenti-per-rubare-le-credenziali-utente/?utm_source=rss&utm_medium=rss&utm_campaign=nuovi-attacchi-sfruttano-la-condivisione-dei-documenti-per-rubare-le-credenziali-utente