0881 33 40 83 | 0882 38 16 47 | info@asernet.it
  • HOME
  • SERVIZI | SOLUZIONI
    • CyberSecurity
    • Soluzioni IT
  • MAGAZINE
  • CONTATTI
  • AREA CLIENTI
  • CHI SIAMO
    • TEAM
    • LAVORA CON NOI

Qsecurity

  • Home
  • Magazine
  • blog
  • Email Security: cosa non abbiamo imparato dopo un anno di pandemia
18 Giugno 2025

Email Security: cosa non abbiamo imparato dopo un anno di pandemia

by Matteo Tricarico / giovedì, 01 Agosto 2024 / Published in blog, Cybersecurity
Email security: cosa non abbiamo imparato dopo un anno di pandemia

In quest’ultimo anno di pandemia da Covid-19 le comunicazioni sono cambiate, le tecniche di offesa sono diventate più all’avanguardia così da permettere al business dei cybercriminali di crescere. Il lavoro smart e le innumerevoli informazioni transitate via social media, soprattutto nei momenti in cui venivano presi i principali provvedimenti restrittivi, hanno moltiplicato gli attacchi di phishing con la distribuzione di payload malevoli e link a pagine web che richiedono l’inserimento di informazioni personali altamente verosimili.

Dai dati che abbiamo raccolto, possiamo dire che il fattore umano nella sicurezza informatica è l’elemento di maggiore criticità che continua a mietere vittime che fin troppo facilmente si lasciano ammaliare da queste informazioni false e dannose.

Gli elementi che caratterizzano una campagna di phishing efficace sono tre:

  • Autorevolezza
  • Capacità di catturare l’attenzione della vittima
  • Trasmettere un senso di urgenza per indurre il malcapitato ad agire (con l’apertura del file allegato e/o cliccando sul link e fornire le credenziali di accesso o altre informazioni personali)

Tutti aspetti che riguardano esclusivamente i comportamenti umani senza nessun problema dal punto di vista “tecnico”.

Il phishing durante questo ultimo periodo è risultato essere un business molto lucrativo facendo registrare una crescita record degli attacchi andati a buon fine.
Per questo motivo è necessario un programma efficace di sensibilizzazione sulla sicurezza che deve essere parte integrante di tutte le strategie di difesa in profondità da attuare nelle aziende.

Sophos Phish Threat, prodotto disponibile su Sophos Central, educa e mette alla prova gli utenti finali mediante l’uso di simulazioni di attacco e corsi di formazione di elevata qualità per promuovere maggiore consapevolezza sulla protezione da email false, e avere una reportistica che evidenzia gli utenti “deboli” in modo da agire con precisione in quei contesti lavorativi specifici.

Intercettare una email con contenuto malevolo, dal punto di vista tecnico, è molto facile, ma se il contenuto diventa verosimile, non esiste una tecnologia tale da consentire una giusta difesa (se non lavorando sull’esperienza dell’utente). Utilizzare “Sandstorm” sugli apparati Firewall XG può aiutarci ad arginare le email che hanno allegati malevoli, ma se il payload viene veicolato tramite un sito internet, allora potrebbe risultare insufficiente agire con le tecniche di sandstorming.

Bisogna costruire la conoscenza nei propri utenti ed istruirli continuamente, attraverso esempi empirici, per coltivare una esperienza tale da permettergli di avere una maggiore consapevolezza in materia di sicurezza informatica. Tutto questo è possibile solo tramite Phish Threat di Sophos che offre livelli di flessibilità e personalizzazione di cui ha bisogno una azienda per poter mettere in atto le strategie più efficaci per la protezione informatica.

CONTATTACI
  • Tweet

About Matteo Tricarico

Gestisco sistemi ed infrastrutture complesse che progetto e realizzo con un occhio sempre attento alla sicurezza. Le sfide tecnologiche sono le cose che più mi appassionano come ricercare continuamente soluzioni innovative e sicure per risolvere problematiche impossibili. La mia competenza e la ricerca spasmodica dei dettagli, poi, fanno la differenza!

What you can read next

Mobile Malware: ecco i Fleeceware, i Banker, gli Hidden Adware.
Sophos XG Firewall: protezione avanzata per Scuole ed Università
Sophos XG Firewall: protezione avanzata per Scuole ed Università
RANSOMWARE aumentano gli introiti nel 2021: ecco i dati della ricerca Sophos

Cerca

Categorie

  • blog
  • Cybersecurity
  • Soluzioni IT

Archivi

Articoli Recenti

  • VOIP: la telefonia del futuro passa attraverso Internet

    VOIP: la telefonia del futuro passa attraverso Internet

    Tutto quello che c’è da sapere sulle nuove fron...
  • I tuoi soldi o i tuoi dati!

    I tuoi soldi o i tuoi dati!

    Cryptolocker e APT: su “il cavallo di ritorno” ...
  • Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    In un mondo aziendale fatto da persone che...

Digitali per Passione.
Innovatori per Professione.

AREA DI BUSINESS

  • CyberSecurity
  • Soluzioni IT

CONTATTI

V. Goito 67, 71017 Torremaggiore FG

(+39) 0881 33 40 83 – 0882 38 16 47

info@asernet.it

  • GET SOCIAL

© 2020 ASERNET S.r.l. Via Goito, 67 71017 Torremaggiore, Foggia | P.IVA 02143300719 | Tutti i diritti riservati | Privacy e Cookies | Preferenze cookie | Elenco Trasparenza Aiuti

TOP