Salta al contenuto

"I servizi di imitazione informatici diventano una minaccia significativa per la criminalità online"

bandaràGee online sono attivamente in cerca di individui di madrel Certain con competenze nella manipolazione delle interazioni sociali per i loro scopi.

Contraffazione informatica che si delinea come nuova frontiera delle attività illecite digitali
Contraffazione informatica che si delinea come nuova frontiera delle attività illecite digitali

"I servizi di imitazione informatici diventano una minaccia significativa per la criminalità online"

Nel mondo dell'infiltrazione digitale, è emersa una nuova tecnica, battezzata "impersonation-as-a-service". Questo metodo implica l'iscrizione a un pacchetto di strumenti, formazione, coaching, script, exploit e ransomware mirati, tutti progettati per facilitare le operazioni di infiltrarsi digitalmente.

Si presume che questa tecnica sia stata utilizzata contro una varietà di obiettivi di alto profilo, tra cui case di moda come Dior e Chanel, il rivenditore di gioielli Pandora, la compagnia assicurativa Allianz, il gigante della tecnologia Google e di recente, Workday.

Un esempio notevole dell'applicazione di questa tecnica è la presunta collaborazione tra Scattered Spider e ShinyHunters. Questa partnership è stata collegata a una serie di infiltrazioni digitali.

L'inglese social engineering, un insieme di competenze che implica manipolare le persone per far loro rivelare informazioni confidenziali, è molto richiesto sui forum underground. I dati di ReliaQuest mostrano che il numero di offerte di lavoro per l'inglese social engineering è più che raddoppiato tra il 2024 e il 2025, da 4 a 10.

Tuttavia, non ci sono attualmente prove che le famose "Cyberkriminalitätsschwestern" (sorelle del cybercrimine) stiano lavorando insieme o che organizzazioni specifiche siano state attaccate attraverso una tale collaborazione.

ShinyHunters, noto per i suoi attacchi di alto profilo sui database dei clienti di Snowflake, Ticketmaster e AT&T, è stato particolarmente attivo dal giugno scorso. Sono state fatte accuse di aver compromesso le istanze Salesforce di dozzine di compagnie in una serie di intrusioni digitali.

Il CEO di Nametag, un'azienda di sicurezza dell'identità, Aaron Painter, ha coniato il termine "impersonation-as-a-service" per descrivere questa tecnica di attacco in continua evoluzione. È fondamentale che le aziende rimangano vigili e adattino le loro misure di sicurezza di conseguenza mentre i metodi di infiltrarsi digitalmente continuano a evolversi.

Leggi anche:

Più recente