Categoria: Informatica

  • Spear phishing cosa significa?

    Spear phishing cosa significa?

    Cos’è lo Spear Phising e cosa significa?

    Lo spear phishing è una forma avanzata di attacco informatico mirato in cui un aggressore cerca di ingannare un individuo o un’organizzazione specifica per ottenere accesso a informazioni sensibili, credenziali o risorse. Questo tipo di attacco si differenzia dal phishing tradizionale, che mira a un pubblico più ampio e generalizzato, perché il spear phishing è estremamente mirato e personalizzato.

    Nel spear phishing, gli aggressori raccolgono informazioni dettagliate sulla vittima, come nome, ruolo lavorativo, interessi personali e relazioni professionali. Utilizzando queste informazioni, creano messaggi o comunicazioni che sembrano autentici e convincenti, rendendo più probabile che la vittima cada nell’inganno. Questi messaggi potrebbero contenere link malevoli, allegati infetti o richieste di condividere informazioni sensibili.

    Le conseguenze del spear phishing possono essere gravi. Gli aggressori potrebbero ottenere accesso a account sensibili, rubare informazioni personali o finanziarie, infiltrarsi nelle reti aziendali, diffondere malware o svolgere altre attività dannose. Per proteggersi dallo spear phishing, è importante essere consapevoli delle minacce potenziali, evitare di cliccare su link sospetti o aprire allegati da mittenti non verificati e utilizzare misure di sicurezza informatica come l’autenticazione a due fattori.

    Chi ha coniato il termine Spear Phising?

    Il termine “spear phishing” è stato coniato dalla comunità della sicurezza informatica per descrivere una variante più mirata e personalizzata dell’attacco di phishing tradizionale. Tuttavia, non c’è un individuo specifico accreditato per aver coniato il termine in modo ufficiale. È emerso gradualmente all’interno della comunità di esperti di sicurezza informatica mentre cercavano di descrivere e distinguere questo tipo specifico di attacco dagli altri.

    Come posso proteggermi dallo Spear Phising?

    Lo spear phishing è un tipo di attacco di phishing che prende di mira individui o gruppi specifici all’interno di un’organizzazione. È un attacco più sofisticato del phishing tradizionale, poiché gli aggressori prendono il tempo di fare ricerche sui loro bersagli e adattare le loro e-mail di conseguenza. Ciò rende lo spear phishing più probabile che abbia successo, poiché i bersagli sono più propensi a fidarsi delle e-mail e fare clic sui link o sugli allegati dannosi.

    Ecco alcuni esempi di come funzionano gli attacchi di spear phishing:

    • L’aggressore potrebbe inviare un’e-mail che sembra provenire da una fonte legittima, come una banca o una società di carte di credito. L’e-mail potrebbe contenere un avviso che l’account del bersaglio è stato compromesso e che devono fare clic su un link per reimpostare la password. Il link in realtà porterà il bersaglio a un sito Web falso che assomiglia al vero sito Web, ma è in realtà controllato dall’aggressore. Una volta che il bersaglio inserisce la password sul sito Web falso, l’aggressore la ruberà.
    • L’aggressore potrebbe inviare un’e-mail che contiene un allegato dannoso. L’allegato potrebbe essere un documento Word, un file PDF o un foglio di lavoro Excel. Quando il bersaglio apre l’allegato, installerà malware sul proprio computer. Il malware può quindi rubare dati dal computer del bersaglio o può essere utilizzato per prendere il controllo del computer.
    • L’aggressore potrebbe inviare un’e-mail che semplicemente chiede al bersaglio informazioni personali, come il proprio numero di previdenza sociale o numero di carta di credito. L’aggressore potrebbe spacciarsi per un rappresentante del servizio clienti o un funzionario governativo. Se il bersaglio fornisce le proprie informazioni personali, l’aggressore può utilizzarle per commettere furto d’identità.

    Gli attacchi di spear phishing possono essere molto efficaci, poiché sono spesso più convincenti degli attacchi di phishing tradizionali. Per proteggersi dagli attacchi di spear phishing, è necessario:

    • Sospettare di qualsiasi e-mail che si riceve da mittenti sconosciuti, anche se sembrano provenire da una fonte legittima.
    • Non fare clic su link o aprire allegati in e-mail da mittenti sconosciuti.
    • Fare attenzione a quali informazioni personali si condividono online.
    • Mantenere il proprio software aggiornato con gli ultimi aggiornamenti di sicurezza.
    • Utilizzare una soluzione di sicurezza che includa la protezione anti-phishing.

    Se si riceve un’e-mail che si pensa possa essere un attacco di spear phishing, è necessario segnalarla al mittente e al proprio reparto IT. È inoltre necessario eliminare l’e-mail e non fare clic su alcun link o aprire alcun allegato.

    Come utilizzano i criminali informatici lo spear phishing?

    Raccolta di informazioni

    I malintenzionati dedicano settimane o mesi a raccogliere il maggior numero possibile di informazioni su un’organizzazione. In questa fase iniziale, hanno come obiettivo quello di accedere a risorse dell’azienda come le directory dei dipendenti, gli indirizzi e‑mail, i numeri di telefono e a tutti i dati che possono contribuire a creare una parvenza di legittimità.

    Identificazione degli obiettivi

    Dopo aver raccolto un numero di dati sufficiente, i malintenzionati identificano i dipendenti più interessanti: quelli autorizzati a effettuare pagamenti o quelli con accesso ad alto livello a dati riservati. Potrebbe trattarsi, ad esempio, di personale delle risorse umane, dirigenti, addetti alla contabilità o al settore IT.

    Ottenimento della fiducia

    La maggior parte delle truffe di spear phishing si basa sulla sostituzione di persona. Il malintenzionato finge di essere qualcuno conosciuto dalla persona presa di mira dalla truffa, ad esempio un collega o un rappresentante di un’altra azienda legittima. Il concetto è semplice. Se la persona si convince di avere di fronte qualcuno di cui fidarsi, è più facile truffarla.

    Furto di denaro o di dati

    Molti di questi attacchi hanno motivazioni finanziarie. Ad esempio, il malintenzionato potrebbe fingere di essere un dirigente e chiedere a un dipendente di fare un bonifico verso un nuovo conto bancario. Poiché l’e‑mail proviene da una figura autorevole, il dipendente potrebbe essere indotto a soddisfare la richiesta senza indugiare. La sostituzione di persona viene utilizzata dai criminali informatici anche per accedere a informazioni estremamente riservate

  • CAPTCHA

    CAPTCHA

    Cosa significa CAPTCHA?

    CAPTCHA è un acronimo che sta per: Completely Automated Public Turing test to tell Computers and Humans Apart” che potremmo tradurre in italiano come “test di Turing pubblico e completamente automatizzato per poter distinguere computer da umani”.

    CAPTCHA consiste infatti in un test che prevede una o più domande e risposte per determinare se l’utente che sta rispondendo sia un essere umano (e non un computer o un bot).

    Il Test di Turing di cui si parla nell’acronimo in realtà è un test di Turing al contrario, perchè questo è un criterio per capire se una macchina sia in grado di pensare.


    A cosa servono i CAPTCHA?

    I CAPTCHA vengono sempre più utilizzati per impedire che i bot utilizzino determinati servizi, come l’iscrizione a forum, la registrazione presso siti internet, la scrittura di commenti e in generale tutto ciò che potrebbe essere usato per creare spam o per violare la sicurezza con operazioni di hacking tramite attacchi a forza bruta (i cossidetti brute force attacks).

    Questo tipo di test è stato sfruttato anche per combattere lo spam generato da bot, obbligando il mittente di un messaggio e-mail non conosciuto dal destinatario a superare un test CAPTCHA prima di permettere la delivery del messaggio.


    Origini di CAPTCHA

    Sin dai primi giorni di Internet (che fra l’altro compie giusto giusto 25 anni in Agosto 2016), gli utenti hanno cercato di rendere illegibili alcuni testi per i computer. Inizialmente queste persone potevano essere hackers, che scrivevano di argomenti “sensibili” su forum online ma volevano non essere monitorati automaticamente.

    Per ingannare i filtri di ricerca testuale, utilizzavano alcuni caratteri speciali per trasformare parole leggibili ad occhio umano ma illeggibili per un computer. Ad esempio la parola HELLO poteva essere resa con i caratteri

    |-|3|_|_() oppure )-(3££0

    ma esistono ceninaia di varianti di tante parole per non farsi riconoscere dai filtri automatici. Questa tecnica venne in seguito denominata “leetspeak”.

    Dopo questi esperimenti, due team di persone si sono contese il primato dell’invenzione di CAPTCHA utilizzato nel web oggi.

    Il primo team era composto da Mark D. Lillibridge, Martín Abadi, Krishna Bharat, e Andrei Broder, che utilizzarono CAPTCHA nel 1997 presso AltaVista per impedire ai bots di aggiungere URL al proprio motore di ricerca.

    Nella ricerca di un metodo per rendere le immagini resistenti ad attacchi OCR, il team studiando il manuale di “brother scanner” che riportava suggerimenti su come migliorare i risultati di un OCR.

    Il team creò così sorte di puzzle ed indovinelli cercando di simulare quello che il manuale spiegava come foriero di possibili errori per algoritmo OCR.

    Il secondo team che sostiene di aver inventato il sistema CAPTCHA consiste Luis von Ahn, Manuel Blum, Nicholas J. Hopper, e John Langford, che hanno per primi spiegato il funzionamento di CAPTCHA in un articolo pubblicato nel  2003 ed hanno successivamente ricevuto gli onori della cronaca.

    La loro spiegazione di CAPTCHA copriva ogni programma che era in grado di distinguere gli umani dai computer, includendo diverse tipologie di CAPTCHA.

    La controversia sull’invenzione fu risolta dall’esistenza di un brevetto da Lillibridge, Abadi, Bharat, e Broder. Anche se il brevetto non utilizza il termine CAPTCHA, descrive l’idea in dettaglio e dipinge precisamente la grafica utilizzata nel web di oggi.


    E’ possibile ingannare CAPTCHA?

    Dopo l’uso massiccio di CAPTCHA, sono state individuate alcune contromisure che permettono agli spammer di superare i test ed aggirare il blocco.

    Esistono alcuni software sono in grado di risolvere CAPTCHA di varie tipologie.

    Se è stato di tuo interesse, vota qui l’articolo: 

  • Kickass torrent – KAT

    Kickass torrent – KAT

    Kickass Torrents di cosa si tratta?

    Kickass Torrent (comunemente abbreviato in KAT) è un sito web, attivo dal 2008, che funzionava come motore di ricerca per file torrent e magnet link per consentire il peer-to-peer tramite il protocollo BitTorrent.

    KAT è stato uno dei siti per ricerca di file Torrent più utilizzato al mondo, nel 2015 Alexa racconta che ogni mese il sito riceveva la bellezza di quasi 320 milioni di visite.

    Il 20 Luglio 2016 il sito è stato chiuso definitivamente dal governo degli Stati Uniti.

    Vota qui il significato di “Kickass torrent – KAT”:

     

  • GPS Spoofing

    GPS Spoofing

    Cosa significa “GPS spoofing”?

    Un attacco GPS Spoofing tenta di ingannare il segnale GPS mediante il broadcasting di un segnale GPS fasullo, strutturato per assomigliare ad un segnale GPS normale oppure con una tecnica di “rebroadcasting” di un segnale GPS genuino catturato in un’altra posizione o in tempi diversi.

    Questi segnali modificati possono essere manipolati in modo che il ricevente riconosca una posizione differente rispetto alla quale si trova realmente oppure riceva un segnale di un altro istante come stabilito dall’attacco.

    Una forma comune di attacco GPS spoofing (detto anche “Carry-off attack”) comincia con il broadcasting di segnali sincronizzati genuini osservati dal destinatario, quindi si vanno a modificare successivamente le coordinate incrementando o diminuendo alcuni valori per spostare il luogo esatto.

    GPS Spoofing significa - barca
    GPS Spoofing significa – barca

    Un attacco “proof-of-concept” di GPS spoofing fu positivamente portato a termine nel Giugno del 2013 quando lo yacth di lusso “White Rose” fu “dirottato” con un segnale GPS modificato da Monaco dall’isola di Rodi da un gruppo di studenti di ingegneria aerospaziale della Cockrell School di Engineering presso l’Università del Texas ad Austin. Gli studenti erano a bordo dello yacth e sono stati in grado di modificare gradualmente il segnale GPS alterando così il corso dello yacth.


    Altri ambiti di applicazione della tecnica – Pokemon Go

    Nel 2016 il termine prende piede a seguito dell’introduzione di una tecnica di “cheat” per il popolarissimo Pokemon Go, che consiste nel falsificare la posizione GPS, ovvero utilizzare proprio questa tecnica.

    Vota qui il significato di GPS Spoofing: