IKEA+nell%26%238217%3Bocchio+degli+hacker%3A+maxi-attacco+phishing+contro+i+server+email+del+colosso+svedese
cellulariit
/ikea-nellocchio-degli-hacker-maxi-attacco-phishing-contro-i-server-email-del-colosso-svedese/amp/
Non solo cellulari

IKEA nell’occhio degli hacker: maxi-attacco phishing contro i server email del colosso svedese

Published by
A. Roberto Finocchiaro

Nel giorno del Black Friday si consuma l’ennesimo attacco hacker: ad esser presa di mira è stavolta IKEA con la tecnica del reply-chain email. Ecco in che cosa consiste

L’attacco hacker contro IKEA (Unsplash)

Dopo MediaWorld, la mano degli hacker si allunga verso IKEA, ma stavolta senza successo o conseguenze impattanti. La multinazionale specializzata nell’arredamento fai da te è suo malgrado finita nella morsa dei cybercriminali, che avrebbero utilizzato la tecnica del cosiddetto “Stolen internal reply-chain emails” per intrufolarsi nel “cuore” dei dati sensibili dell’azienda e dei suoi clienti.

A dar contezza dell’ultimo increscioso episodio di sicurezza è l’esperto BleepingComputer, che avrebbe ottenuto da una fonte interna una comunicazione inoltrata dalla stessa società svedese verso i suoi dipendenti. L’attacco reply-chain email è infatti molto diverso dalle solite campagne phishing che siamo soliti riportare anche nei nostri articoli, peraltro facilmente riconoscibili in ragione dell’astrusità del messaggio, del mittente sconosciuto o persino degli errori grammaticali contenuti dentro all’SMS o alla mail.

Diversamente da quest’ultime, la campagna utilizzata per squarciare la sicurezza di IKEA utilizza invece uno stratagemma piuttosto insolito, inviando messaggi malevoli in risposta a una precedente e-mail inviata dai colleghi, rendendo dunque ancor più complicato e complesso discernere il falso dal veritiero. In ogni caso, lo scopo è sempre il medesimo: raggirare l’utente bersaglio, abbassando la soglia di attenzione tenuto conto anche della presunta correttezza della comunicazione epistolare, proveniente appunto da un indirizzo noto e conosciuto.

LEGGI ANCHE>>>Iliad al lavoro per una novitĂ  unica anche in Italia: ecco di cosa si tratta

Attacco hacker contro IKEA: la mossa del “reply-chain email”

Gli hacker hanno sfruttato due vulnerabilitĂ  di Microsoft Exchange (Unsplash)

Chi riceve il messaggio, infatti, potrebbe essere indotto a ritenere autentica la comunicazione spedita tramite mail: quest’ultima verrebbe così utilizzata dagli hacker per veicolare malware, trojan, ransomware e altre minacce, con l’obiettivo di compromettere la sicurezza tramite il “solito” allegato il calce alla comunicazione, nel caso di specie consistente in svariati link e in un foglio Excel compresso dentro a un file zippato.

Secondo alcune ricostruzioni sul web, pare che l’attacco hacker ai danni di IKEA sia stato perpetrato sfruttando le vulnerabilità ProxyLogon e ProxyShell presenti nei server di posta Microsoft Exchange: è proprio attraverso l’indebito accesso ai server che i cybercriminali hanno potuto dare attuazione all’attacco reply-chain email, inviando le email incriminate all’azienda.

LEGGI ANCHE>>>Black Friday, eletto lo smartphone piĂą venduto: oltre 10 milioni di nuovi acquirenti

La multinazionale svedese è corsa subito ai ripari, allertando i dipendenti dell’accaduto e rimarcando l’assoluta necessità di non aprire la mail malevola, che aveva peraltro un oggetto identico per tutti. Il documento dannoso è diventato così lo spartiacque per l’installazione dei pericolosissimi trojan QBot ed Emotet, due delle “superstar” di malware riportate nell’indagine di Check Point Research.

Published by
A. Roberto Finocchiaro

Recent Posts

  • Social

Come vedere le attivitĂ  di una sola persona su Instagram? Non crederai mai al trucco che pochi conoscono

Grazie a spirito di osservazione e ad alcuni trucchi, è possibile vedere l'attivitĂ  dell'utente che…

2 ore ago
  • Social

Instagram su iPad? Ecco come installare l’app in 10 secondi

Arriva su iPad l'app ufficiale di Instagram, che molti utenti attendevano. Perfettamente integrata, offre un'interfaccia…

3 ore ago
  • Smartphone

Galaxy S26 Ultra protegge i tuoi occhi e i tuoi segreti, come nessun altro

L'uscita del Galaxy S26 è ancora distante, ma emergono giĂ  i primi dettagli sulle funzioni…

4 ore ago
  • Non solo cellulari

Blocco degli stipendi e delle pensioni da Gennaio 2026: ecco chi sarĂ  nei guai il prossimo anno

In arrivo un blocco degli stipendi e delle pensioni a partire da Gennaio 2026, piĂą…

7 ore ago
  • App e Videogiochi

“Era ora!”, finalmente su WhatsApp l’opzione che tutti chiedevano da tempo: adesso è realtĂ 

In uno dei prossimi aggiornamenti di WhatsApp arriverĂ  una funzione che veniva richiesta da tempo…

8 ore ago
  • Non solo cellulari

Adesso bastano 61 anni di etĂ  per andare in pensione: ecco come stanno facendo in molti

Si può andare in pensione a 61 anni di etĂ  ed è questo che stanno…

9 ore ago