Inviano email apparentemente legittime fingendosi l’Agenzia delle Entrate ma vi svuotano il conto
Una nuova minaccia incombe nel panorama della cybersecurity: un malware denominato Voldemort, ispirato al celebre antagonista della saga di Harry Potter, sta mietendo vittime a livello globale.
Similmente al suo omonimo letterario, questo malware opera nell’ombra, infiltrandosi nei sistemi informatici delle sue vittime con l’obiettivo di sottrarre dati sensibili e condurre attività di spionaggio.
Come opera?
Gli autori di questa campagna malevola utilizzano una tattica collaudata: il phishing. Inviano email apparentemente legittime, provenienti da agenzie fiscali di tutto il mondo, tra cui l’Agenzia delle Entrate in Italia. Queste email contengono allegati o link che, una volta aperti, consentono al malware di infiltrarsi nel sistema.
Secondo un recente rapporto di Proofpoint, la campagna Voldemort è iniziata lo scorso 5 agosto, diffondendo oltre 20.000 email a più di 70 organizzazioni in tutto il mondo. Il picco di attività è stato raggiunto in un solo giorno, con ben 6.000 organizzazioni colpite.
Il malware è in grado di eseguire una vasta gamma di operazioni, dall’esfiltrazione di dati sensibili all’eliminazione di file compromettenti.
Gli attacchi si concentrano su settori strategici come l’assicurativo, l’aerospaziale, i trasporti e l’istruzione, suggerendo un obiettivo ben preciso: l’acquisizione di informazioni strategiche.
Difficile da tracciare: L’identità degli autori di questa campagna rimane sconosciuta, rendendo difficile l’individuazione e il contrasto.
Ma come proteggersi?
Diffidenza: Non aprire mai email sospette, soprattutto se provengono da mittenti sconosciuti o se contengono allegati o link non richiesti.
Aggiornamenti: Mantieni sempre aggiornati il sistema operativo, i software e le applicazioni antivirus.
Formazione: Educa i dipendenti a riconoscere le minacce informatiche più comuni e a seguire le best practice in materia di sicurezza.
La campagna Voldemort rappresenta una seria minaccia per la sicurezza informatica a livello globale. Per contrastare efficacemente questo tipo di attacchi, è fondamentale una combinazione di misure tecniche e di sensibilizzazione degli utenti.
