
Azienda Hackerata tramite LinkedIn: Sì, Può Succedere
Saluti, professionisti della rete! LinkedIn è noto come una piattaforma per connettere professionisti e aziende, ma sapevate che può anche essere un vettore per gli attacchi informatici? Scopriamo come e perché.
Indice
- Fatti Reali: Il Caso di Immediate Future
- Come Avviene l'Attacco
- Prevenire è Meglio che Curare
- Il Ruolo delle Polizze Cyber Risk
- Conclusione
Fatti Reali: Il Caso di Immediate Future
Nel 2017, la società di marketing britannica Immediate Future è stata vittima di un attacco spear-phishing tramite LinkedIn. Gli hacker hanno inviato messaggi apparentemente legittimi ai dipendenti, portandoli a rivelare informazioni sensibili che hanno poi permesso un attacco più grande all'infrastruttura IT dell'azienda.
Come Avviene l'Attacco
- Profilo Falso: Gli hacker creano profili LinkedIn che sembrano autentici, spesso imitando reclutatori o colleghi.
- Connessione e Messaggistica: Una volta connessi, gli hacker inviano messaggi che contengono link o allegati infetti.
- Raccolta di Informazioni: Utilizzando le informazioni raccolte, gli attaccanti possono pianificare e eseguire attacchi più sofisticati, come il ransomware.
Prevenire è Meglio che Curare
- Educazione dei Dipendenti: La formazione su come riconoscere e gestire tentativi di phishing è fondamentale.
- Politiche di Sicurezza: Avere politiche aziendali solide su come e quando condividere informazioni attraverso piattaforme social come LinkedIn.
- Software di Sicurezza: Utilizza software che identifica e blocca messaggi e link sospetti.
Il Ruolo delle Polizze Cyber Risk
Nessuna misura è infallibile. Una polizza cyber risk può offrire una copertura che protegge l'azienda in caso di violazioni dei dati o ransomware, anche se l'attacco proviene da una fonte inaspettata come LinkedIn.
Conclusione
LinkedIn è uno strumento potente per il networking professionale, ma come qualsiasi piattaforma online, ha i suoi rischi. Una solida comprensione delle minacce e una polizza cyber risk adeguata possono far sì che voi rimaniate protetti mentre costruite la vostra rete.
Continua su cyber security per le pmi
- La cyber insurance come investimentoLa crescente dipendenza dalle tecnologie digitali ha reso la cyber security una priorità per le aziende.
- Il dark web e i dati aziendaliSalve, esploratori del digitale! Avete sentito parlare del Dark Web, ma siete consapevoli di quanto facilmente i vostri dati sensibili possano finire lì?
- Ransomware: cosa fare nelle prime oreIsolare subito i sistemi colpiti, non pagare il riscatto senza consulenza, denunciare alla Polizia Postale e valutare la notifica al Garante entro 72 ore.
- Notifica al Garante: i tempi da rispettareIl GDPR impone la notifica al Garante entro 72 ore dalla conoscenza della violazione, salvo motivare il ritardo. Quando serve anche informare gli interessati.
Da un altro punto di vista: Il welfare aziendale come strategia per le PMI
