Phishing: come difendere la propria azienda dai più comuni attacchi hacker
Quante volte vi è capitato di ricevere un’e-mail da un mittente apparentemente attendibile (la banca, le poste, le agenzie del lavoro) con una sospetta e urgente richiesta di accedere a un link e immettere alcuni dati personali?
E quante volte vi è invece capitato di vedere annunci come quello di seguito da parte di aziende che ritenevate inattaccabili?
Il phishing è il più comune tra gli attacchi informatici, sia perché di facile attuazione da parte degli hacker, sia perché, dati alla mano, spesso funziona.
L’e-mail è una delle forme di comunicazione di cui ci fidiamo di più, e spesso non sono solo i più ingenui a cliccare su link sospetti o scaricare file di dubbia provenienza, soprattutto se l’inganno è stato congegnato con una buona dose di strategia; persino all'interno delle aziende non è difficile subire questo genere di attacchi, i quali, nonostante la loro semplicità, possono risultare estremamente dannosi.
Per poter difenderci, è necessario innanzitutto capire quali tipologie di attacchi esistono.Il 90% delle truffe informatiche cominciano da un’email phishing.
- Phishing: consiste nell’inviare email da fonti apparentemente attendibili al fine di indurre il destinatario a cliccare su un link o immettere informazioni personali.
- Spear phishing (dall’inglese spear: “lancia”): una tipologia di attacco mirato, in cui spesso l’hacker conosce o ha fatto ricerche sulla vittima; è più difficile da riconoscere, in quanto l’e-mail è stata costruita su misura per il target.
- Executive whaling (dall’inglese whale: “balena”, intesa come “grosso pesce” in riferimento all’assonanza tra phishing e “pescare”): in questo caso l’obiettivo è una figura di rilievo dell’organizzazione, e l’attacco proviene da quello che sembrerebbe essere un ruolo analogo.
Come possiamo, perciò, tenere lontano l’amo degli hacker?
- Watchguard DNSWatch tiene sotto controllo il traffico informatico e blocca l’accesso a una lista aggiornata di siti sospetti. Così, quando un utente clicca su un link, il sistema lo reindirizza su una pagina sicura avvertendolo dello sventato pericolo.
- Watchguard APT Blocker scannerizza la rete e gli host alla ricerca di file sospetti e li mette in quarantena dagli utenti. Anche gli allegati delle email phishing vengono individuati prima che l’utente possa aprirli e infettare il suo dispositivo.
- Watchguard Threat Detection & Response (TDR) è studiato per proteggere la rete dagli attacchi dei ransomware, i malware che cifrano i file e limitano l’accesso del pc chiedendo una somma di denaro per il rilascio. Il sistema identifica le email phishing che contengono il ransomware e lo intrappolano prima che possa procedere con la codifica non richiesta.
- Watchguard AuthPoint passa al livello successivo: se malauguratamente l’hacker riuscisse a entrare in possesso delle nostre credenziali non riuscirebbe comunque a ottenere l’accesso ai nostri dati e applicazioni, grazie a un sistema complesso che integra l’autenticazione a due fattori (2FA) con altri sistemi innovativi di identificazione (come il Mobile Device DNA) usufruibile anche dal cloud.
Commenti
Posta un commento