Articoli e novità.

ARTICOLO

Attacchi via email alle aziende: cosa ferma un gateway e cosa no

Phishing, malware, zero-day e BEC: le quattro famiglie di attacco via email, cosa ferma un gateway e come verificare gratis dove siete oggi.

Il 90% degli attacchi inizia da un'email. Il resto della storia
Ottobre è il Mese europeo della sicurezza informatica. Lo apriamo dal canale che quasi tutte le rilevazioni mettono al primo posto tra i punti di ingresso degli attacchi: la posta elettronica.

Il dato e quello che non dice
La cifra più citata è che oltre il 90% degli attacchi informatici comincia da un'email. È una stima che circola da anni, con metodologie diverse a seconda della fonte. Il numero preciso conta meno della tendenza, che nessuna rilevazione smentisce: la casella di posta resta la porta più usata perché è l'unica sempre aperta verso l'esterno.
Quello che il dato non dice è che «email» non è un solo tipo di attacco. Sono almeno quattro e si difendono in modi diversi.

Le quattro famiglie
  • Phishing. Un link verso una pagina che imita un servizio reale — la banca, il portale dei documenti, la casella stessa — per rubare le credenziali.
  • Malware negli allegati. Un file che sembra una fattura, un ordine o un documento di spedizione e che, aperto, installa qualcosa.
  • Zero-day. Attacchi nuovi, che le firme degli antivirus non conoscono ancora. Si fermano solo osservando il comportamento del file, non riconoscendolo.
  • BEC, Business Email Compromise. Nessun allegato, nessun link: un'email credibile che chiede di fare qualcosa, di solito un bonifico. Ne parliamo in dettaglio giovedì.

Cosa ferma un gateway
Un gateway di sicurezza email lavora prima che il messaggio arrivi nella casella. Controlla la reputazione del mittente, verifica l'autenticazione del dominio con SPF, DKIM e DMARC, apre gli allegati in un ambiente isolato per vedere cosa fanno, analizza i link al momento del clic e non solo alla ricezione. I più evoluti riconoscono anche i tentativi di impersonificazione: nomi visualizzati simili, domini sosia, richieste anomale rispetto allo storico.
Per chi lavora su HCL Domino c'è un dettaglio pratico: con il plugin che porta la quarantena dentro HCL Notes gli utenti sbloccano un falso positivo senza aprire ticket e senza uscire dal client.

Cosa non ferma da solo
Un'email perfettamente legittima, spedita dall'account vero di un fornitore reale che è stato compromesso. Oppure una richiesta di bonifico confermata al telefono dopo un'email. Lì nessun filtro basta: servono procedure scritte e persone che sappiano riconoscere il segnale. È il tema di giovedì.

Sapere dove siete oggi
LibraCyber, già Libraesva, mette a disposizione gratuitamente l'Email Security Tester: invia diciotto email di prova che simulano minacce comuni — mittenti falsificati, allegati malevoli, phishing, tentativi di BEC — e restituisce un report con quello che il vostro sistema ha fermato e quello che è passato.
Non richiede installazioni né impegni d'acquisto. È il modo più rapido per sostituire un'impressione con un dato.

Per maggiori informaizoni, scrivete a info@digiway.it o prenotate un appuntamento dal sito.

Lascia un commento

Pronto a trasformare la tua infrastruttura IT?

Parla con un nostro esperto. Analizziamo insieme le tue esigenze e costruiamo la soluzione più efficace.

Richiesta ContattoPrenota Appuntamento
Logo Digiway