Categories: News Adnkronos

Nuovi metodi di attacco: l’allarme di Cisco Talos sui testi nascosti nelle email

(Adnkronos) –
Milano, 5 febbraio 2025 – Nella seconda metà del 2024 Cisco Talos ha rilevato un aumento delle minacce via e-mail attraverso il text salting, un testo cioè nascosto all’interno delle e-mail. Si tratta di una tecnica semplice ma efficace in grado di aggirare i controlli sulla posta elettronica, confondere i filtri antispam ed eludere i motori di rilevamento basati su parole chiave. Questo metodo sfrutta le funzionalità del linguaggio HTML e dei fogli di stile CSS per inserire commenti e contenuti invisibili alla vittima durante la visualizzazione dell'e-mail. 
Come funziona
 Cisco Talos, la più grande organizzazione privata al mondo dedicata all'intelligence per la cybersecurity, ha osservato l'impiego di questa tecnica per diversi scopi, tra cui l'elusione del controllo del nome di un brand da parte dei sistemi di sicurezza. Il sorgente HTML utilizza il tag per definire lo stile di un'email tramite CSS (Cascading Style Sheets), e gli hacker spesso impostano determinate proprietà per rendere invisibile una parte del messaggio o nascondere caratteri specifici. Il text salting viene anche sfruttato per confondere le procedure di rilevamento della lingua, eludendo così i filtri antispam basati su queste tecniche.  L’obiettivo finale di questa tecnica è quello di consentire al messaggio di phishing di arrivare comunque al destinatario. 
Come difendersi
 Rilevare il contenuto nascosto delle e-mail rappresenta una sfida significativa nell'identificazione delle minacce che sfruttano questo metodo. Una strategia di mitigazione consiste nello sviluppo di tecniche di rilevamento avanzate in grado di riconoscere il text salting e l'occultamento di un contenuto. Questi sistemi sono progettati per esaminare l'HTML, individuando l'uso eccessivo di CSS o l'annidamento insolito di elementi che potrebbero nascondere del contenuto. Sebbene i sistemi di filtraggio siano utili nel rilevare testo nascosto, i criminali informatici sono costantemente in grado di sviluppare nuove tecniche. Per questo motivo, è fondamentale scegliere una soluzione di sicurezza per la posta elettronica completa, che faccia leva su rilevamenti basati sull'intelligenza artificiale. 
Cisco Secure Email Threat Defense utilizza modelli avanzati di apprendimento automatico, tra cui l'elaborazione del linguaggio naturale. Questa soluzione esamina diverse parti di un'e-mail per individuare le minacce ed è in grado di analizzare anche messaggi composti esclusivamente da immagini, progettati per eludere i rilevamenti basati su testo.  Cisco Secure Email Threat Defense identifica le tecniche utilizzate negli attacchi diretti all'organizzazione, fornisce un contesto relativo ai rischi aziendali specifici, offre dati di telemetria sulle minacce facilmente ricercabili e classifica le minacce per determinare quali parti dell'organizzazione risultano più vulnerabili agli attacchi. 
A proposito di Cisco
Cisco (NASDAQ: CSCO) è il leader tecnologico mondiale che connette tutto in modo sicuro per rendere tutto possibile. Il nostro obiettivo è quello di creare un futuro inclusivo per tutti, aiutando i nostri clienti a reimmaginare le loro applicazioni, ad alimentare il lavoro ibrido, a proteggere le loro aziende, a trasformare le loro infrastrutture e a raggiungere i loro obiettivi di sostenibilità. Scopri di più sulla sezione italiana di EMEA Network e seguici su Twitter @CiscoItalia. Digitaliani: l'impegno Cisco per la Digitalizzazione del Paese. Cisco e il logo Cisco sono marchi o marchi registrati di Cisco e/o delle sue affiliate negli Stati Uniti e in altri Paesi. Un elenco dei marchi Cisco è disponibile all'indirizzo www.cisco.com/go/trademarks. I marchi di terze parti citati appartengono ai rispettivi proprietari. L'uso del termine partner non implica un rapporto di partnership tra Cisco e altre aziende.  
Ufficio Stampa Cisco: Marianna Ferrigno – pressit@external.cisco.com

Prima Pagina Comunicazione – Francesco Petruzzi – francesco@primapagina.it
 —immediapresswebinfo@adnkronos.com (Web Info)

staff

Recent Posts

Dazi, Boscaini (Confindustria Veneto): “Preoccupati, 9,3% nostro export è verso Usa, serve diplomazia”

(Adnkronos) - "Quello del rischio di dazi Usa sui prodotti italiani ed europei è sicuramente un tema. Già l'export verso…

23 minuti ago

Roma, albero cade su auto in via Aurelia: traffico in tilt, strada chiusa e poi riaperta

(Adnkronos) - Un albero è caduto oggi, mercoledì 12 marzo, su un'auto che stava percorrendo la via Aurelia a Roma.…

30 minuti ago

Ucraina, Baunov: “Palla in mano a Trump, pochi strumenti per fare pressione su Putin”

(Adnkronos) - Più che nelle mani di Vladimir Putin, la palla è nelle mani di Donald Trump, che ha molti…

33 minuti ago

Deva Cassel, la vacanza romantica con Saul Nanni: le foto (e le coccole) sui social

(Adnkronos) - Deva Cassel e Saul Nanni si sono concessi una vacanza in totale relax, dopo un lungo periodo di…

44 minuti ago

Estate: dal 19 giugno al 12 luglio torna ‘Isola di Roma’ all’isola Tiberina

(Adnkronos) - Dal 19 giugno al 12 luglio si svolgerà l'evento "Isola di Roma" che trasformerà nuovamente l’Isola Tiberina in…

49 minuti ago

Iran ha ricevuto lettera di Trump. Khamenei: “Appello a negoziare è un inganno”

(Adnkronos) - L'Iran ha ricevuto la lettera che il presidente americano, Donald Trump, ha indirizzato alla Guida suprema iraniana, l'ayatollah…

57 minuti ago