Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Tlc
  1. ANSA.it
  2. Tecnologia
  3. Tlc
  4. Maxi campagna phishing coinvolge 130 aziende, molte in Usa

Maxi campagna phishing coinvolge 130 aziende, molte in Usa

Prese 9.931 credenziali usate per entrare in sistemi informatici

Una maxi campagna di phishing ha interessato oltre 130 aziende, molte negli Stati Uniti. E' stata chiamata Oktapus ed èstata scoperta dai ricercatori di Group-IB. I cybercriminali hanno sfruttato la notorietà di Okta, società californiana che fornisce servizi di gestione degli accessi e delle identità.

La campagna è stata avviata a marzo 2022, il principale obiettivo dei cybercriminali è stato quello di ottenere le credenziali Okta e i codici dell'autenticazione in due fattori dai dipendenti delle aziende. Questi ultimi hanno ricevuto sms con link a siti di phishing che imitavano la pagina di login di Okta. La campagna Oktapus ha permesso di rubare 9.931 credenziali che sono state utilizzate per entrare nei sistemi informatici delle aziende tramite Vpn e altri dispositivi di accesso remoto. Molto esteso il numero dei domini unici nel mirino degli hacker, 169 in totale. Oltre Twillo, DoorDash e Signal l'elenco dei domini comprende anche quelli di AT&T, Verizon, Coinbase, Best Buy, T-Mobile, RIot Games ed Epic Games.

Secondo il sito specializzato TechCrunch, uno dei campanelli d'allarme è stato l'avviso diramato il 15 agosto dal servizio di messaggistica Signal che ha avvisato gli utenti che la violazione di Twilio - una società tecnologica - ha consentito di rivelare ai cybercriminali fino a 1.900 account Signal. "Oktapus dimostra quanto le moderne organizzazioni siano vulnerabili ad alcuni semplici attacchi di social engineering e quanto siano di vasta portata gli effetti di questi incidenti per i loro partner e clienti", spiegano gli esperti di Group-IB.

      RIPRODUZIONE RISERVATA © Copyright ANSA

      Video ANSA



      Modifica consenso Cookie