• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Kaspersky: 4,7 milioni di attacchi mascherati da strumenti di lavoro
    • SAP e MAIRE insieme in un hackathon per l’AI conversazionale su SAP Business Technology Platform
    • Snowflake: monitoraggio e gestione dei costi unificati
    • Cybersecurity: +12% gli investimenti in Italia nel 2025
    • AI: progetti in ritardo per i limiti infrastrutturali
    • AI e cybersecurity: un account violato può diventare una minaccia interna
    • Rubrik annuncia Cyber Resilience per Google Cloud SQL
    • Industriale: settore sempre più colpito dal cybercrime
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Kaspersky: 4,7 milioni di attacchi mascherati da strumenti di lavoro

    Kaspersky: 4,7 milioni di attacchi mascherati da strumenti di lavoro

    By Redazione LineaEDP31/08/20267 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Da Zoom a Outlook, OneDrive e Teams, i cybercriminali sfruttano piattaforme aziendali familiari per diffondere malware, phishing e tentativi di furto degli account

    KATA 8.0-Kaspersky Password Manager-Kaspersky logo-Reverse engineering-Avatar 3-Kaspersky SIEM

    Con la ripresa ormai a pieno regime delle attività lavorative dopo la pausa estiva, le aziende tornano a gestire un volume più intenso di comunicazioni e interazioni digitali. I criminali informatici potrebbero approfittare di questa maggiore attività digitale, nascondendo file e link dannosi dietro comunicazioni aziendali apparentemente legittime. L’analisi di Kaspersky relativa agli ultimi 12 mesi mostra come gli autori degli attacchi continuino a sfruttare strumenti aziendali affidabili: in particolare, sono stati rilevati 4,7 milioni di tentativi di attacco che coinvolgevano contenuti in grado di imitare servizi aziendali molto diffusi, tra cui Zoom, Outlook, OneDrive e altri1.

    Dopo il periodo estivo, i dipendenti tornano spesso a un ritmo di lavoro più intenso: i progetti riprendono, i team si ricongiungono e aumenta il numero di e-mail, riunioni e file condivisi. Questa transizione crea condizioni che i criminali informatici possono sfruttare. Tra le riunioni legittime potrebbe comparire un falso invito a una videochiamata, un allegato dannoso potrebbe essere nascosto dietro un documento aziendale e una pagina di phishing potrebbe imitare un noto servizio di archiviazione cloud o di posta elettronica. Quando i dipendenti gestiscono un elevato volume di comunicazioni di routine, può infatti risultare più difficile distinguere un messaggio falso da uno autentico.

    Le piattaforme di lavoro più familiari diventano una copertura convincente per gli attacchi

    Da luglio 2025 a giugno 2026, Kaspersky ha rilevato 4.781.846 tentativi di attacco che coinvolgevano contenuti associati a piattaforme ampiamente utilizzate in ambito lavorativo. Zoom è stato il nome più spesso oggetto di abuso, con 2.658.283 tentativi di attacco. Outlook si è classificato al secondo posto, con 1.546.122 rilevamenti. I criminali informatici hanno utilizzato anche contenuti associati a OneDrive, che ha totalizzato 197.030 tentativi di attacco, Microsoft Excel, con 151.948, e Microsoft Teams, con 111.402.

    La categoria di minacce più diffusa rilevata nel periodo in esame è stata quella dei “downloader”, con 2.733.204 casi. Questi programmi possono scaricare e installare software aggiuntivi su un dispositivo, introducendo potenzialmente ulteriori componenti indesiderati o dannosi.

    I trojan hanno rappresentato la seconda categoria più diffusa, con 989.377 rilevamenti. Questi programmi dannosi si nascondono dietro file o applicazioni legittime e possono rubare dati, monitorare l’attività degli utenti, fornire agli autori degli attacchi l’accesso remoto a un dispositivo o installare ulteriori malware. Seguono gli exploit, che possono sfruttare le vulnerabilità del software o dei sistemi operativi per compromettere un dispositivo, con 341.165 casi.

    Le truffe di phishing prendono di mira gli account aziendali sfruttando scenari lavorativi familiari Molte delle truffe di phishing individuate da Kaspersky erano progettate per compromettere gli account aziendali. Alcune utilizzavano una tecnica di phishing più sofisticata, basata sui codici per dispositivi. Anziché chiedere alla vittima di inserire una password direttamente su una pagina di accesso contraffatta, il sito di phishing visualizzava un codice monouso e invitava l’utente a copiarlo. Il codice veniva generato nell’ambito del flusso legittimo di autorizzazione dei dispositivi (Device Authorization Grant) di Microsoft, che consente agli utenti di autenticarsi su dispositivi con funzionalità di input limitate. Gli autori degli attacchi avviavano questo processo di autorizzazione per la propria applicazione e inducevano la vittima a inserire il codice su una pagina di accesso Microsoft autentica.

    Completando il processo di autenticazione, che potrebbe includere l’autenticazione a più fattori, l’utente potrebbe autorizzare inconsapevolmente un’applicazione controllata dagli aggressori. A differenza del phishing tradizionale, le credenziali Microsoft della vittima non vengono esposte direttamente; gli aggressori ottengono invece l’accesso tramite un token di autorizzazione emesso da Microsoft dopo che l’utente ha approvato la richiesta. Ciò può consentire loro di accedere alle e-mail, ai file di OneDrive o ai messaggi di Teams. L’uso di una pagina ufficiale di Microsoft rende questo attacco particolarmente ingannevole, poiché la sola verifica del dominio potrebbe non rivelare la minaccia.

    Kaspersky

    Tra le altre minacce legate alle aziende monitorate dagli esperti di Kaspersky figuravano anche falsi inviti a colloqui che si spacciavano per il team di reclutamento di Google. I messaggi sostenevano che il background professionale del destinatario avesse attirato l’attenzione dell’azienda e lo invitavano a fissare una chiamata introduttiva tramite un link incorporato. In particolare, queste e-mail di phishing sono state distribuite tramite Google AppSheet, una piattaforma legittima di proprietà di Google, e sono state inviate da un indirizzo AppSheet autentico. Gli autori degli attacchi hanno sfruttato il servizio per diffondere contenuti fraudolenti, facendo apparire i messaggi più affidabili. Il link incorporato, tuttavia, reindirizzava i destinatari verso un sito web di phishing progettato per raccogliere informazioni personali e credenziali di accesso.

    Kaspersky

    Questo tipo di esca può risultare particolarmente convincente all’inizio della nuova stagione di assunzioni, quando le aziende riprendono le attività di reclutamento e i professionisti sono più propensi a ricevere messaggi dai recruiter. L’uso di un servizio legittimo come AppSheet aggiunge un ulteriore livello di credibilità alla truffa, mentre l’opportunità di carriera personalizzata è pensata per suscitare curiosità e incoraggiare i destinatari a cliccare sul link prima di verificare l’offerta di lavoro attraverso il sito web ufficiale dedicato alle carriere dell’azienda.

    “Dopo il periodo estivo, i dipendenti riceveranno inviti a riunioni, documenti, notifiche relative ai propri account e richieste sia da contatti noti che da nuovi contatti. I criminali informatici conoscono bene questo contesto e potrebbero imitare alla perfezione gli strumenti che le persone si aspettano di trovare durante la giornata lavorativa. Il pericolo non risiede necessariamente in un messaggio palesemente sospetto, ma in uno che sembri abbastanza normale da essere aperto senza pensarci due volte”, ha commentato Evgeny Kuskov, Lead Security Researcher di Kaspersky.

    Per proteggersi da queste minacce, Kaspersky consiglia ai dipendenti di:

    ● Controllare l’indirizzo del mittente e la destinazione dei link prima di aprire inviti a riunioni, documenti condivisi o notifiche relative al proprio account. Piccole variazioni nel nome di dominio potrebbero indicare un tentativo di furto d’identità.

    ● Scaricare applicazioni di lavoro o aggiornamenti solo da siti web ufficiali, app store affidabili o sistemi software approvati dall’azienda.

    ● Prestare attenzione quando un documento richiede inaspettatamente agli utenti di abilitare le macro, disattivare le impostazioni di sicurezza o installare software aggiuntivo.

    ● Utilizzare password complesse e uniche per gli account aziendali e conservarle in modo sicuro in un password manager.

    ● Abilitare l’autenticazione a più fattori per la posta elettronica, l’archiviazione cloud, le piattaforme di collaborazione e altri servizi fondamentali per l’azienda.

    ● Verificare le richieste di pagamento insolite, gli inviti a condividere documenti o le richieste di accesso tramite un canale di comunicazione separato, soprattutto quando sembrano urgenti.

    ● Mantenere aggiornati i sistemi operativi, i browser, le applicazioni per l’ufficio e gli strumenti di comunicazione, per ridurre l’esposizione alle vulnerabilità note.

    ● Offrire ai dipendenti corsi di formazione periodici sulla sicurezza informatica che includano esempi realistici di phishing, pagine di accesso contraffatte e notifiche dannose sul posto di lavoro.

    ● Utilizzare una soluzione di sicurezza affidabile sia sui dispositivi aziendali sia su quelli personali utilizzati per lavoro, al fine di individuare file dannosi, pagine di phishing e attività sospette. Per garantire una protezione avanzata contro minacce informatiche sempre più complesse, Kaspersky potenzia attivamente le proprie soluzioni per i consumatori con una protezione contro le truffe basata sull’intelligenza artificiale: una suite unificata di tecnologie che combina algoritmi anti-phishing basati sull’apprendimento automatico e monitoraggio comportamentale in tempo reale, accompagnati da strumenti di controllo delle fughe di dati e del furto di identità. Nel 2025, Kaspersky Premium ha ottenuto ancora una volta la certificazione annuale “Approved” nei test anti-phishing condotti dal principale laboratorio di test AV-Comparatives, a conferma delle solide capacità anti-phishing del prodotto, potenziate dall’intelligenza artificiale.

    Kaspersky
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Cybersecurity: +12% gli investimenti in Italia nel 2025

    31/08/2026

    AI e cybersecurity: un account violato può diventare una minaccia interna

    28/08/2026

    Industriale: settore sempre più colpito dal cybercrime

    28/08/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    Kaspersky: 4,7 milioni di attacchi mascherati da strumenti di lavoro

    31/08/2026

    Cybersecurity: +12% gli investimenti in Italia nel 2025

    31/08/2026

    AI e cybersecurity: un account violato può diventare una minaccia interna

    28/08/2026

    Industriale: settore sempre più colpito dal cybercrime

    28/08/2026
    Report

    AI: progetti in ritardo per i limiti infrastrutturali

    31/08/2026

    AI e affidabilità: la nuova sfida per SRE e Platform Engineering

    26/08/2026

    Gli agenti AI rafforzano la loro presenza nelle aziende

    25/08/2026

    IA: il 62% dei lavoratori vuole la supervisione umana

    22/07/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.