«Omicron, un suo collega è risultato positivo», la mail truffa degli hacker: così rubano i dati (anche di politici)

«Omicron, un suo collega è risultato positivo», la mail truffa degli hacker: anche politici nel mirino
«Omicron, un suo collega è risultato positivo», la mail truffa degli hacker: anche politici nel mirino
Martedì 15 Febbraio 2022, 18:21
3 Minuti di Lettura

Sono ancora le preoccupazioni legate al Covid ad essere usate come esca per «una nuova campagna di malspam»: mail-trappola, il cosiddetto "phishing", «inviate alle vittime» con informazioni relative a un presunto contatto del destinatario con un collega positivo alla variante Omicron. È una delle circostanze evidenziate dal nuovo report trimestrale "Cyber Threats Snapshot" di Leonardo che evidenzia i «principali attori malevoli, attività di cybercrime e vulnerabilità» riscontrati tra ottobre e dicembre 2021: una analisi condotta dagli esperti di Cyber Threat Intelligence a supporto del Global Security Operation Centre (SOC) di Leonardo, a Chieti.

Green pass, attenzione alla mail truffa «Certificazione sospesa»: è un tentativo di phishing

«Tra le tendenze più significative» di fine 2021, il report mette in evidenza che, in particolare, sono state «nel mirino» le telecomunicazioni, ed anche per uno «spionaggio contro target specifici come: aziende, personaggi politici, funzionari governativi, forze dell'ordine e attivisti politici».

Il report segnala poi che a dicembre è stata «individuata una delle vulnerabilità più gravi del decennio», su un software «presente su circa 3 miliardi di dispositivi a livello globale».

La mail truffa degli hacker: anche politici nel mirino

Nel caso delle email sul Covid, «la vittima è invitata a prendere visione di un allegato. Aprendolo e abilitandone il contenuto, il malware viene scaricato automaticamente e inizia a ricercare credenziali bancarie o a ottenere l'accesso remoto sul dispositivo infetto». Più in generale sul fronte della cybersecurity, «se i settori più colpiti sono stati quelli governativi e della difesa, aerospazio e sanità» nell'ultima parte dello scorso anno «si evidenzia anche un'attenzione crescente verso le aziende di telecomunicazioni. E non solo per quel che riguarda i loro sistemi informatici quali software o reti, ma sono state prese di mira anche le stesse infrastrutture. La finalità degli attacchi è l'intercettazione di comunicazioni sensibili degli utenti» e, in particolare, appunto, aziende, personaggi politici, funzionari governativi, forze dell'ordine e attivisti politici.

© RIPRODUZIONE RISERVATA