News

Telegram sotto assedio: hacker colpiscono le aziende russe con gli avatar

Condividi l'articolo

Alla vigilia delle vacanze di maggio, centinaia di dipendenti di aziende russe, soprattutto nel settore IT, hanno ricevuto un messaggio sospetto su Telegram. Apparentemente innocuo, il testo proponeva di scaricare un “pacchetto avatar per le vacanze”, da usare nelle app di messaggistica per segnalare la propria assenza temporanea dalle chat di lavoro. Ma dietro lโ€™aspetto festoso si nascondeva un pericoloso attacco informatico.

Il file allegato โ€” un archivio RAR contenente uno script dannoso โ€” si attivava una volta aperto, avviando la ricerca di documenti sensibili e file mirati sul dispositivo della vittima, che venivano poi inviati agli hacker. A lanciare lโ€™allarme รจ stato Alexander Bleznekov, responsabile della sicurezza informatica presso Telecom Exchange, in unโ€™intervista a Gazeta.Ru.

Leggi anche:

Secondo Bleznekov, i messaggi sembrano provenire da presunti dipartimenti delle risorse umane, rendendo il trucco ancora piรน credibile. Il contenuto invita i dipendenti a installare un set grafico “ufficiale”, ideato dai designer aziendali, per informare i colleghi dellโ€™assenza imminente. Ma chi scarica e apre lโ€™allegato, in realtร , consegna i propri file a cybercriminali.

Piรน di 300 dipendenti hanno ricevuto email simili. Il malware sembra colpire in particolare i computer con sistema operativo Windows, e rappresenta unโ€™ulteriore conferma di quanto le festivitร  siano spesso sfruttate per lanciare campagne di phishing mirate.

Secondo gli esperti, per difendersi da queste minacce รจ fondamentale adottare misure avanzate di protezione, come lโ€™analisi delle attivitร  attraverso un SOC (Security Operation Center). Questo sistema consente di monitorare in tempo reale gli eventi di sicurezza in rete, bloccando immediatamente account sospetti, islandando i dispositivi infetti e impedendo lโ€™invio di dati allโ€™esterno.

Bloccare lโ€™esecuzione automatica di macro nei file scaricati e diffidare sempre di messaggi imprevisti โ€” anche se sembrano interni allโ€™azienda โ€” resta una delle prime regole per non cadere in trappola. Soprattutto quando lโ€™esca ha un aspetto festoso e “aziendale”.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nellโ€™apposita sezione che trovi piรน in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email allโ€™indirizzo [email protected].


Scopri di piรน da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Piรน recenti
Vecchi Le piรน votate
Feedback in linea
Visualizza tutti i commenti