Cybersecurity, Email

Sicurezza delle email: come difenderti dalle minacce interne

10 Aprile 2020

Da una ricerca condotta da Intel è emerso che ben il 97% degli utenti online non è in grado di identificare un attacco di phishing, soprattutto quando questo proviene, per esempio, da un collega di fiducia.

Il tema della protezione dalle minacce veicolate attraverso le email interne, rappresenta oggi una sfida significativa per chi, come te, si occupa di sicurezza IT e la crescente popolarità di Microsoft 365, all’interno delle aziende, ha fatto emergere tutti i limiti dei tradizionali gateway di sicurezza per la posta elettronica.

Questi, infatti, essendo posti “davanti” e quindi “al di fuori” del mail server, che sia in cloud o on premise, non sono in grado di analizzare in alcun modo il traffico interno.

Come puoi fare quindi a difendere efficacemente i tuoi clienti?

Email: le minacce interne

Devi sapere che i phisher conoscono le loro vittime e agiscono in maniera subdola, studiando e creando email ingannevoli che assomigliano a qualsiasi altra mail che viene ricevuta di consueto.

Ma come fanno i cyber criminali a inviare delle email tanto personalizzate?

Innanzitutto, gli utenti che condividono interessi simili vengono catalogati in una determinata classe di appartenenza. In questo modo, ci sono buone possibilità che tutti coloro che fanno parte di quello specifico gruppo di utenti sia maggiormente sensibile a particolari attacchi informatici.

Questi attacchi diventano, se possibile, ancora più pericolosi quando il mittente è qualcuno che i tuoi clienti conoscono.

La realtà è che le minacce interne sul posto di lavoro sono purtroppo all’ordine del giorno e nonostante si tratti di attacchi più meno frequenti rispetto ai milioni di email di phishing “tradizionale” che vengono spedite ogni giorno, sono tra i più difficili da individuare.

Ti faccio un esempio.

Mettiamo il caso che un dipendente dell’ufficio amministrativo di un tuo cliente riceva un’email dal suo capo in cui questi lo esorta a eseguire un bonifico con estrema urgenza sul conto di un fantomatico “fornitore”.

Cosa pensi che accadrebbe?

Con ogni probabilità il denaro verrebbe trasferito sul conto che in realtà appartiene al cyber criminale che in questo attacco ha assunto le “sembianze” del CEO o di un manager dell’azienda.

Si tratta di un attacco di Business Email Compromise coi fiocchi!

Quando si riceve un’email da un contatto conosciuto, con cui magari ci sono stati degli altri scambi di messaggi durante la giornata o nei giorni precedenti, il livello di allerta si abbassa automaticamente anche negli utenti più esperti.

Se pensi che queste siano fantasie, ti sbagli!

I cyber criminali non conoscono confini e, per quanto tu possa mettere in piedi diversi sistemi per proteggere i tuoi clienti, è difficile bloccare un criminal hacker che si finge un dipendente interno di un’azienda.

I finti addetti ai lavori, infatti, hanno il potere di scatenare il caos e provocare ingenti perdite finanziarie.

Ora ti mostro un’immagine e ti chiedo: riesci a stabilire con assoluta certezza se si tratta di una pagina reale?

Phishing

La vulnerabilità di Microsoft 365

L’immagine che hai appena visto illustra una semplice pagina di login di Microsoft 365. Mi correggo, una finta pagina di login!

Se dovesse succedere che l’utente esegua login con le sue vere credenziali, queste verrebbero violate e l’hacker ora potrebbe entrare nella sua casella di posta elettronica e inviare qualsiasi mail voglia ai colleghi del malcapitato.

In questo caso si tratterebbe di mail legittime tra colleghi all’interno di un sistema di posta elettronica reale.

Ti ho già parlato dei punti forza e debolezza di Microsoft 365, vero?

Per quanto il sistema di Microsoft porti dei vantaggi sia a te che ai tuoi clienti, è estremamente vulnerabile agli attacchi email interni a un’azienda.

E allora come fai a difendere i tuoi clienti che lo usano?

La soluzione che contrasta le minacce interne

Ti dice qualcosa il nome Vade?

Vade è una piattaforma tecnologica all’avanguardia che offre un livello di sicurezza aggiuntivo alla tua suite in cloud Microsoft 365 .

Al contrario dei tradizionali sistemi di protezione della posta, Vade non si trova “al di fuori” del sistema email, ma è completamente integrato in Microsoft 365. In questo modo può analizzare tutto il traffico email interno, proteggendo i tuoi clienti da truffe BEC e spear phishing.

Essendo integrato in Microsoft 365, Vade non altera la user experience degli utenti sfruttando la stessa interfaccia e le stesse cartelle del sistema di posta in cloud di Microsoft.

Ma Vade non è solo in grado di proteggere dalle minacce interne: usando l’intelligenza artificiale e l’auto-apprendimento e lavorando in sinergia con EOP (Exchange Online Protection) e ATP (Advanced Threat Protection) è in grado di rafforzare notevolmente le barriere difensive contro ogni tipo di minaccia email, anche quelle sconosciute.

Per saperne di più, guarda questo webinar on demand.

Guarda il Webinar On Demand

Tratto dal blog di Vade

Autore
Gabriele Palumbo
Nasco a Bologna ma ho vissuto l’infanzia in Piemonte, l’adolescenza in Puglia e la maturità tra Umbria, Toscana, Puglia, Emilia-Romagna e Lombardia (e non è ancora finita). Ho avuto quindi modo di entrare in contatto con diversi ambienti e contesti sociali. Una formazione umanistica (Sociologia della devianza a Perugia e Relazioni Internazionali a Pisa), passione per la scrittura e decine di corsi sul mondo digital sono state ottime basi per entrare nel campo del marketing e della comunicazione. Nel 2015 pubblico il romanzo breve “Ci siamo solo persi di vista” e, a inizio 2019, pubblico la biografia della rock band “Ministri”, entrata in poche ore nei Top Sellers di Amazon. Un romanzo è in fase di scrittura. Terminati gli studi entro attivamente nel mondo della musica, organizzando svariati concerti e un festival, e della comunicazione digitale, gestendo la linea editoriale di blog e social e ricoprendo ruoli di copywriter e content editor. Nel 2017 entro nel collettivo Dischirotti. occupandomi dei contenuti web, mentre il 2018 mi vede prima nell’agenzia FLOOR concerti come booking agent per svariati artisti e poi in VOX concerti come direttore di produzione. Tornato a Bologna inizio a collaborare con l’etichetta discografica Manita Dischi come project manager e svolgo un tirocinio presso l’agenzia di marketing e comunicazione digitale Engine Lab, nel ruolo di content editor. Dal 2020 al 2023 ho collaborato, sia come editor che come contributor, con Fantastico.esclamativo, newsletter letteraria e rivista culturale creata da Alberto Guidetti de Lo Stato Sociale. Ogni due sabati invio “Capibara”, una newsletter che tratta di attualità e meme in un progetto che, occasionalmente, porto anche dal vivo sotto forma di Stand-Up. Attualmente ricopro il ruolo di Channel Marketing Manager in Achab, con particolare focus su contenuti editoriali, analytics, marketing automation e CMS.
Commenti (0)
Iscriviti
Notificami
guest
0 Commenti
Inline Feedbacks
Guarda tutti i commenti