• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Proofpoint: BlueMoon sfrutta zero-day di Chrome e Windows
    • Cyber Resilience Act, scatta oggi l’obbligo di segnalare vulnerabilità e incidenti
    • Kaspersky: nuova campagna di phishing imita Zoom e DocuSign
    • Cloudera e Mistral: l’intelligenza sovrana e specializzata arriva ai dati aziendali
    • Security Summit OT 2026: a Milano il 24 settembre
    • GPE trasforma la propria logistica con Hardis Supply Chain
    • Customer Experience e AI: automatizzare sì, ma senza perdere il fattore umano
    • Impresoft acquisisce Addiction Digital Pioneers e amplia l’offerta MarTech
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Kaspersky: nuova campagna di phishing imita Zoom e DocuSign

    Kaspersky: nuova campagna di phishing imita Zoom e DocuSign

    By Redazione LineaEDP11/09/20264 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Kaspersky ha individuato oltre mille e-mail di phishing che imitano le comunicazioni ufficiali di Zoom e DocuSign per sottrarre credenziali, dati personali e informazioni delle carte di credito

    hacker-phishing-check point-Kaspersky
    Foto di Robinraj Premchand da Pixabay

    Negli ultimi mesi, gli esperti hanno riscontrato numerosi esempi di e-mail truffa e campagne di phishing sofisticate, ma questo non significa che le tattiche tradizionali e semplici siano scomparse. Nelle prime settimane successive alle festività natalizie, il team di Kaspersky ha scoperto una campagna di phishing ancora in corso che imita le e-mail ufficiali di Zoom e Docusign. Questo caso dimostra che, a volte, gli spammer fanno affidamento su pagine di phishing di base, collaudate nel tempo, nella speranza che almeno alcune di esse abbiano successo.

    Nella prima ondata, gli autori degli attacchi hanno inviato e-mail che si spacciavano per comunicazioni ufficiali di Docusign a indirizzi aziendali in Medio Oriente, America Latina, Europa occidentale, Russia, Armenia e Azerbaigian; ciascuna e-mail conteneva link di phishing finalizzati al furto delle credenziali.

    Poco più di una settimana dopo si è verificata una seconda ondata, che continua a essere attiva ancora oggi. Questa volta, fingendosi notifiche ufficiali di Zoom, le e-mail avvertono gli utenti che i loro account stanno per essere disattivati. La campagna ha utilizzato due semplici esche: link di phishing che reindirizzavano i destinatari a pagine finalizzate al furto delle credenziali e moduli incorporati che richiedevano informazioni personali e dati della carta di credito.

    All’11 settembre, nell’ambito di questa campagna sono state individuate oltre mille e-mail di phishing.

    kaspersky-es phishing

    kaspersky-es phishing

    Esempi di e-mail di phishing che imitano le comunicazioni ufficiali di Zoom

    “Alla luce del ritmo dello sviluppo tecnologico e della diffusione capillare dell’intelligenza artificiale, spesso spieghiamo alle persone come distinguere le e-mail e gli schemi fraudolenti più sofisticati. Tuttavia, vengono ancora utilizzati metodi primitivi e, a volte, proprio questa semplicità può rivelarsi efficace, poiché i dipendenti potrebbero trascurare eventuali segnali di phishing nel mezzo dell’enorme flusso di e-mail in arrivo, mentre i truffatori scelgono brand molto diffusi nell’ambiente aziendale per imitare con successo le comunicazioni autentiche. Anche queste tattiche a bassa tecnologia dovrebbero essere intercettate da soluzioni di sicurezza dedicate, in modo che la sicurezza informatica di un’azienda non dipenda esclusivamente dal fattore umano”, ha commentato Andrey Kovtun, Email Threats Protection Group Manager di Kaspersky.

    Per garantire la sicurezza dell’ambiente aziendale, gli esperti di Kaspersky raccomandano di:

    · Valutare l’adozione di una soluzione di sicurezza dedicata che protegga le e-mail aziendali dallo spam, dalle infezioni trasmesse via e-mail e da ogni forma di phishing, come ad esempio Kaspersky Security for Mail Server. Questa soluzione contrasta sia i metodi di phishing tradizionali sia quelli più recenti, avvalendosi di tecniche euristiche avanzate in grado di identificare i tentativi di phishing generati dall’intelligenza artificiale.

    · Organizzare corsi di formazione sulla sicurezza per i dipendenti, al fine di sensibilizzarli sulle questioni relative alla sicurezza informatica e ridurre il rischio di incidenti causati da errori umani.

    · Integrare una soluzione di difesa estesa che combini la protezione dagli attacchi agli endpoint con la mitigazione dei rischi legati al fattore umano. Kasperky Small Office Security Premium è progettato specificamente per le piccole imprese: impedisce al personale di cadere vittima di truffe di phishing, blocca i link dannosi e include una piattaforma integrata di sensibilizzazione alla sicurezza che forma i dipendenti.

    · Informare regolarmente i dipendenti sulle potenziali minacce informatiche, illustrare le caratteristiche principali di un messaggio dannoso e sottolineare che il phishing può presentarsi sotto forma di e-mail ufficiali.

    · Condurre campagne di phishing controllate per mettere alla prova la vigilanza dei dipendenti e individuare i gruppi ad alto rischio.

    · Implementare l’autenticazione a più fattori (MFA) per tutti gli account di posta elettronica, in particolare per gli utenti con privilegi, e utilizzare, ove possibile, opzioni che non richiedono password (ad esempio, token o notifiche push su dispositivi mobili).

     

    Kaspersky
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Proofpoint: BlueMoon sfrutta zero-day di Chrome e Windows

    11/09/2026

    Security Summit OT 2026: a Milano il 24 settembre

    11/09/2026

    Applicazioni web: Barracuda rileva in media 20 vulnerabilità di sicurezza

    10/09/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    Proofpoint: BlueMoon sfrutta zero-day di Chrome e Windows

    11/09/2026

    Kaspersky: nuova campagna di phishing imita Zoom e DocuSign

    11/09/2026

    Security Summit OT 2026: a Milano il 24 settembre

    11/09/2026

    Applicazioni web: Barracuda rileva in media 20 vulnerabilità di sicurezza

    10/09/2026
    Report

    Agenti shadow, Veeam lancia l’allarme sulla governance dell’AI

    09/09/2026

    Commercialisti, il ricambio generazionale passa dalla tecnologia

    09/09/2026

    Cybersecurity, l’AI accelera la corsa degli attaccanti

    08/09/2026

    Digitale: le imprese italiane indietro nell’adozione

    07/09/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.