Poco importa che da oltre 30 anni il core business del Sans Institute sia la sicurezza informatica: è bastata una singola mail di phishing per esporre circa 28mila record utente contenenti informazioni preziose del personale e dei clienti

(foto: JOKER/Alexander Stein/ullstein bild via Getty Images)

Il Sans Institute ha subito una violazione dei dati che ha esposto circa 28mila record utente contenenti informazioni sensibili del suo personale. La causa: una mail di phishing che ha attivato una regola di Office365 facendo inoltrare automaticamente una serie di messaggi di posta elettronica dall’account di una persona specifica a uno esterno sospetto. Considerate che il Sans Institute è una società statunitense privata a scopo di lucro che dal 1989 si occupa di sicurezza delle informazioni e formazione sulla sicurezza informatica. Dunque, non sono bastati gli oltre 30 anni di esperienza nel campo della cybersecurity a evitare la fuga di file contenenti nomi e cognomi, indirizzi mail, titoli professionali, indirizzi, paesi di residenza e altri dati sia del personale sia dei clienti del Sans Institute.

Ad accorgersi della violazione sono stati i tecnici informatici durante la revisione sistematica della configurazione e delle regole della posta elettronica avvenuta il 6 agosto. Oltre 500 mail sono state inoltrate a un indirizzo sospetto: sebbene la maggior parte delle stesse fosse innocua, alcune invece contenevano file con informazioni di identificazione personale. I record inviati all’indirizzo sospetto sono stati circa 28mila. Per fortuna, né le informazioni finanziarie né le password degli utenti sono state coinvolte nell’incidente. “Abbiamo identificato una singola mail di phishing come vettore dell’attacco. Il risultato: l’account di un singolo dipendente è stato influenzato”, spiega il Sans Istitute in un post sul suo blog. “A parte lui, attualmente riteniamo che nessun altro account o sistema presso SANS sia stato compromesso”. 

Si è trattato, dunque, di un attacco phishing, il più frequentemente utilizzato dai cybercriminali, poiché riesce a bypassare le difese informatiche sfruttando la debolezza umana. Le mail di phishing, infatti, approfittano della disattenzione dell’utente che, abbassando la guardia dalle possibili minacce informatiche, cade nel tranello e senza accorgersene apre la porta ai cybercriminali. “Dopo aver scoperto l’attività dannosa, il nostro team IT e di sicurezza ha rimosso la regola di inoltro e il componente aggiuntivo dannoso di Office365. Abbiamo anche cercato eventi simili in tutti gli altri account e nei nostri sistemi. Non abbiamo trovato altre indicazioni di compromesso”, continua il Sans. Che ha quindi immediatamente disabilitato la fonte del leak evitando ulteriori perdite di informazioni. Mentre un’indagine interna è in corso, la società provvederà a informare le persone i cui dati sono stati coinvolti nella violazione.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.