Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di iOS 26.2: ecco le novità più importanti in arrivo su iPhone iOS 26.2: ecco le novità più importanti in arrivo su iPhon...
Immagine di Windows 11, addio alla galleria foto integrata in Phone Link Windows 11, addio alla galleria foto integrata in Phone Link...

Gli attacchi SIM swap sono sempre più pericolosi

Gli attacchi SIM swap rappresentano una minaccia reale e significativa per la sicurezza dei dati personali e delle aziende.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 14/08/2023 alle 10:30

Il panorama della sicurezza informatica è in continua evoluzione, con l'emergere di nuove minacce che sfruttano le vulnerabilità anche dei sistemi più solidi. Il recente rapporto del Cyber Safety Review Board del Dipartimento della Sicurezza Interna degli Stati Uniti (DHS) fa luce sulle attività del gruppo di estorsione Lapsus$.

Questo gruppo non organizzato, composto principalmente da adolescenti del Regno Unito e del Brasile, è riuscito a penetrare in organizzazioni con una solida struttura di sicurezza utilizzando una serie di tecniche, tra cui lo "SIM swap".

  • SIM swapping: 3 regole per non farsi fregare il numero!

smartphone-malware-hacker-277376.jpg

Lapsus$ ha attirato l'attenzione per la sua audacia, la sua creatività e, a volte, per la sua pura incoscienza. I loro obiettivi comprendevano giganti della tecnologia come Microsoft, Cisco e Nvidia, tra gli altri. Sebbene le motivazioni principali del gruppo sembrassero essere la notorietà e il guadagno, hanno combinato varie tattiche con sprazzi di creatività per sfruttare le debolezze dell'infrastruttura informatica. Il gruppo ha operato tra il 2021 e il 2022, lasciando dietro di sé una scia di violazioni e fughe di dati.

Una delle tecniche principali impiegate da Lapsus$ è stata quella dello "SIM swap", o scambio di SIM. Questo metodo consiste nel rubare il numero di telefono della vittima trasferendolo su una carta SIM controllata dall'aggressore. Ottenendo il controllo del numero di telefono della vittima, l'aggressore può intercettare i codici di autenticazione basati su SMS, consentendo l'accesso a vari servizi aziendali e alle reti aziendali. Lapsus$ ha effettuato scambi fraudolenti di SIM, spesso eseguiti direttamente dagli strumenti dei fornitori di telecomunicazioni dopo aver dirottato gli account appartenenti a dipendenti e collaboratori.

Lapsus$ non si è affidato esclusivamente a metodi tecnici. Hanno sfruttato l'assistenza di insider nelle aziende prese di mira. Questi insider sono stati utilizzati per ottenere credenziali, approvare richieste di autenticazione a più fattori e fornire accesso interno per aiutare gli aggressori. Inoltre, il gruppo ha utilizzato richieste di comunicazioni di emergenza (EDR) fraudolente per raccogliere informazioni riservate sulle vittime. Queste richieste sono state spesso fatte apparire legittime, utilizzando loghi o impersonando agenti delle forze dell'ordine.

Nel marzo dello scorso anno, la polizia di Londra ha annunciato l'arresto di sette persone legate a Lapsus$. Pochi giorni dopo, il 1° aprile, ne sono stati arrestati altri due, un 16enne e un 17enne. A ottobre, durante l'operazione Dark Cloud, la Polizia federale brasiliana ha arrestato un individuo sospettato di far parte dello stesso gruppo, per aver violato i sistemi del Ministero della Salute del Paese.

Il rapporto del DHS Cyber Safety Review Board sottolinea la necessità di passare a metodi di autenticazione più sicuri, raccomandando di abbandonare l'autenticazione a due fattori basata su SMS. Si suggerisce di adottare ambienti senza password e di investire in soluzioni di gestione dell'identità e degli accessi. I provider di telecomunicazioni americani sono stati incoraggiati a trattare gli scambi di SIM come azioni altamente a rischio e a fornire solide opzioni di verifica dell'identità.

Gli attacchi SIM swap rappresentano una minaccia reale e significativa per la sicurezza dei dati personali e delle aziende. Non si tratta di una minaccia remota limitata agli USA e gli utenti italiani non dovrebbero sottovalutare questa minaccia. È fondamentale effettuare questa transizione a metodi di autenticazione privi di password e l'abbandono dell'uso di SMS come metodo di verifica a due passaggi.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Microsoft si scusa con 2,7 milioni di utenti
  • #2
    Io non credo più che GTA 6 uscirà nel 2026
  • #3
    Intel abbandona gli E-Core su desktop: arriva Bartlett Lake
  • #4
    Il 6G abbatterà ogni limite di copertura
  • #5
    Addio limiti ottici: arrivano i materiali giromorfi
  • #6
    Non puoi parlare se non sei competente, la Cina blocca gli influencer
Articolo 1 di 5
Windows 11, addio alla galleria foto integrata in Phone Link
Microsoft rimuove il visualizzatore di foto da Phone Link su Windows 11, spostando la gestione delle immagini dello smartphone verso Esplora File.
Immagine di Windows 11, addio alla galleria foto integrata in Phone Link
2
Leggi questo articolo
Articolo 2 di 5
iOS 26.2: ecco le novità più importanti in arrivo su iPhone
Apple rilascia iOS 26.2 in beta con funzionalità AI generativa e novità per podcast. Gli utenti europei ottengono alcune feature precedentemente bloccate.
Immagine di iOS 26.2: ecco le novità più importanti in arrivo su iPhone
Leggi questo articolo
Articolo 3 di 5
Galaxy S27 Ultra otterrà la stessa sicurezza degli iPhone
Samsung lavora a Polar ID per il Galaxy S27 Ultra: un sistema di riconoscimento facciale basato su sensori polarimetrici che analizza la luce riflessa.
Immagine di Galaxy S27 Ultra otterrà la stessa sicurezza degli iPhone
2
Leggi questo articolo
Articolo 4 di 5
Galaxy S26 che processore avrà? Qualcomm rompe il silenzio
Qualcomm fornirà i processori al 75% dei Galaxy S26, limitando il ritorno dei chip Exynos di Samsung dopo i problemi produttivi del 2024.
Immagine di Galaxy S26 che processore avrà? Qualcomm rompe il silenzio
1
Leggi questo articolo
Articolo 5 di 5
iPhone 18 Pro potrebbe copiare il design di Nothing
La serie iPhone 18 Pro potrebbe adottare una scocca trasparente, riprendendo il design iconico degli iMac G3 degli anni '90.
Immagine di iPhone 18 Pro potrebbe copiare il design di Nothing
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.