Secondo l’ultimo report trimestrale di Cisco Talos, la più grande organizzazione privata di intelligence al mondo dedicata alla cybersecurity, nel corso del 2023 è stato registrato un aumento significativo di attacchi phishing tramite la scansione di codici QR.
Cisco Talos ha dovuto gestire una campagna di phishing che induceva le vittime a scansionare dei codici QR dannosi incorporati nelle e-mail, e che portavano i malcapitati all’esecuzione inconsapevole di malware. Un altro tipo di attacco è invece l’invio di e-mail di spear-phishing a una persona fisica o a un’organizzazione, mail contenenti codici QR che puntavano a false pagine di accesso a Microsoft Office 365 al fine di rubare le credenziali di accesso dell’utente.
Un attacco di phishing tradizionale prevede che la vittima apra un link o un allegato in modo da atterrare su una pagina controllata dall’aggressore. Di solito sono messaggi destinati a persone che hanno familiarità con l’utilizzo della posta elettronica e che normalmente aprono allegati o cliccano su un link. Nel caso di attacchi tramite codice QR, l’hacker inserisce il codice nel corpo dell’e-mail con l’obiettivo di farlo scansionare tramite un’applicazione o tramite la fotocamera del dispositivo mobile. Una volta cliccato sul link malevolo, si apre una pagina di login sviluppata appositamente per rubare le credenziali, o un allegato che installa un malware sul dispositivo.
Per difendersi dagli attacchi di phishing basati sui codici QR Cisco consiglia di implementare una piattaforma di gestione dei dispositivi mobili (Mdm) o uno strumento di sicurezza mobile come, ad esempio, Cisco Umbrella, su tutti i dispositivi mobili non gestiti che hanno accesso alle informazioni aziendali. Cisco Secure Email, invece, è una soluzione di sicurezza sviluppata appositamente per le e-mail ed è in grado di rilevare questa tipologia di attacchi, per prevenire i quali è fondamentale anche la formazione degli utenti: le aziende devono assicurarsi che tutti i dipendenti siano istruiti sui pericoli degli attacchi di phishing e sul crescente utilizzo dei codici QR.
Custom Pay, realtà del Gruppo Custom con un know-how specifico nei pagamenti elettronici e digitali, in occasione della IX edizione del Salone dei Pagamenti di Milano ha presentato le soluzioni Omni Key e Omni Touch che rivoluzionano la gestione del punto vendita, integrando in modo nativo funzionalità fiscali e di pagamento in un’unica…
Bettarini Group, realtà toscana attiva nel settore del noleggio di mezzi per la movimentazione di materiali, ha scelto Baoli come fornitore strategico per l’ampliamento della sua flotta.
Satispay, app di mobile payment alternativa alle carte di credito e debito, ha siglato un accordo con Carrefour Italia, realtà di riferimento nel settore della grande distribuzione con una rete di 1.200 punti (di cui 900 in franchising) e servizi di spesa online, che prevede la possibilità di utilizzare i suoi buoni pasto come metodo di pagamento…
Logicor, tra i principali proprietari, gestori e sviluppatori di immobili logistici in Europa, e Kryalos Sgr, uno dei player più attivi nel mercato immobiliare italiano, annunciano l’acquisizione di un nuovo magazzino a Sordio, nel Lodigiano.
Assomac, l’associazione confindustriale che rappresenta i costruttori italiani di macchine per conceria, calzature e pelletteria, ha nominato Mauro Bergozza nuovo presidente.
Secondo i dati contenuti nel report realizzato dall’ente di ricerca globale PhoCusWright – presentato in occasione della 16a edizione di Bto Be Travel Onlife, la manifestazione di riferimento in Italia sul binomio tra viaggi e tecnologia promossa da Regione Toscana e Camera di Commercio di Firenze – cresce la penetrazione del digitale nelle…
Il settore dei prodotti tecnologici, seppur in fase di rallentamento dopo le vendite record registrate negli anni della pandemia, rimane uno dei mercati più importanti del nostro Paese in termini di valore, varietà merceologica e innovazione. Uno degli hub di eccellenza nella distribuzione dell’elettronica di consumo e dell’information technology…
Negli ultimi anni si è affermata la cosiddetta embedded finance, che permette alle società di qualunque settore di fornire ai propri clienti servizi finanziari per creare un’esperienza più fluida e personalizzata. Ivan Mazzoleni, amministratore delegato di Flowe, istituto di moneta elettronica (Imel), società B-Corp e Carbon Neutral del Gruppo…
Boxeur de Rues, uno dei principali marchi italiani di streetwear e abbigliamento sportivo, ha lanciato il suo nuovo sito web sulla piattaforma e-commerce opens SaaS componibile BigCommerce, completamente dinamico, in grado di offrire flessibilità, personalizzazione e performance ottimali, migliorando l’esperienza d’acquisto dei clienti e favorendo…
DI Works, azienda italiana che accelera lo sviluppo prodotto end-to-end combinando informazione, tecnologie e materiali, ha presentato YouFeed, una soluzione che permette ai clienti finali di registrare valutazioni vocali immediatamente dopo l’esperienza d’uso del prodotto e condividerle rapidamente grazie a una serie di punti di accesso fisici e…