In questa simulazione di un attacco del Lazarus Group, i difensori sono stati messi alle strette dopo che gli aggressori hanno utilizzato phishing spear phishing compromettere un laptop aziendale e ottenere un accesso persistente. Grazie Attack Signal Intelligence basata sull'intelligenza artificiale, Attack Signal Intelligence correlare automaticamente i rilevamenti su ogni superficie di attacco, i difensori hanno saputo esattamente dove concentrare i propri sforzi.

phishing spear phishing un tipo di phishing altamente mirato — e molto efficace. A differenza phishing generiche inviate a un vasto numero di persone, phishing spear phishing individui o organizzazioni specifici. Prevede un'approfondita attività di ricerca per creare e-mail, telefonate o messaggi sui social media altamente personalizzati, che spesso sembrano provenire da una fonte attendibile, come un collega, un superiore o un partner commerciale conosciuto. L'autore dell'attacco studia attentamente il proprio bersaglio per rendere il messaggio credibile e spingere la vittima ad agire. Anche i dipendenti più esperti cadono nella trappola phishing spear phishing , rendendo questi attacchi mirati una priorità assoluta per i responsabili della sicurezza.
phishing spear phishing spesso utilizzato da gruppi di ransomware e APT come Akira, Black Basta e APT29. Gli autori degli attacchi lo utilizzano per:
phishing spear phishing seguono un processo altamente strutturato:
Gli strumenti di prevenzione spesso non riescono a bloccare questo tipo di attacchi, che continuano a rappresentare una minaccia anche in presenza di gateway web sicuri, firewall e sistemi IPS. Per questo motivo, è fondamentale disporre di adeguati sistemi di rilevamento che consentano di individuare gli attacchi e reagire immediatamente. Vectra AI phishing più comuni phishing spear phishing , tra cui:
Ad esempio, in un attacco simulato che ha avuto inizio con un attacco rivolto a un dipendente su LinkedIn, l'autore dell'attacco:
In questo caso, Vectra AI ha individuato Vectra AI dove si trovavano i tunnel nascosti e quali identità erano state compromesse, consentendo ai responsabili della sicurezza di reagire immediatamente.
Abbiamo simulato un attacco del Lazarus Group per capire esattamente cosa succede quando un gruppo di criminali informatici sostenuto da uno Stato prende di mira un dipendente su LinkedIn, aggira l'accesso zero trust (ZTNA) e sottrae le credenziali amministrative. Ecco come abbiamo impedito all'attacco di progredire.
