Il phishing continua a essere una delle minacce più diffuse e pericolose nel panorama cybersecurity. Recentemente, il gruppo di hacker noto come Ghostwriter, affiliato alla Bielorussia, ha intensificato le sue campagne di phishing mirate contro enti governativi ucraini, sfruttando la piattaforma di apprendimento online Prometheus come esca.

Secondo il CERT-UA (Computer Emergency Response Team of Ukraine), il gruppo noto anche come UAC-0057 e UNC1151 ha inviato email di phishing a organizzazioni governative, utilizzando come esca temi legati a Prometheus, una piattaforma di apprendimento online ucraina. L'obiettivo è ingannare gli utenti e indurli a compiere azioni dannose.
Chi è Ghostwriter?
Ghostwriter è un gruppo di threat actor affiliato con il governo bielorusso, attivo da diversi anni nell'ambito delle operazioni cyber. Il gruppo è specializzato in campagne di spear phishing mirate a obiettivi governativi, diplomatici e militari, con particolare attenzione alle nazioni dell'Europa orientale.
Tattiche di phishing utilizzate
Nelle campagne recenti, Ghostwriter ha dimostrato una notevole abilità nel creare email di phishing convincenti. Le tattiche includono:
- Utilizzo di temi attuali e rilevanti per il bersaglio (come la piattaforma Prometheus)
- Creatore di email che sembrano provenire da fonti legittime
- Inclusione di link malevoli che conducono a siti di phishing o download di malware
- Sfruttamento della attuale situazione geopolitica per aumentare la credibilità delle truffe
Implicazioni per le organizzazioni
Gli attacchi di phishing come quelli condotti da Ghostwriter rappresentano una minaccia significativa per qualsiasi organizzazione, indipendentemente dalla dimensione. Le conseguenze possono includere:
- Violazione dei dati sensibili
- Accesso non autorizzato alle reti aziendali
- Perdita di proprietà intellettuale
- Danno alla reputazione dell'organizzazione
- Interruzione delle operazioni aziendali
Protezione per PMI e MSP
Per le PMI e i Managed Service Provider (MSP), è fondamentale implementare strategie di difesa efficaci contro il phishing:
- Formazione continua del personale: I dipendenti rappresentano la prima linea di difesa. Formare regolarmente il personale a riconoscere email di phishing sospette è essenziale.
- Implementazione di filtri email avanzati: Utilizzare soluzioni di sicurezza che includano capacità di rilevamento e blocco del phishing.
- Autenticazione a più fattori (MFA): Implementare MFA per tutti gli account critici per ridurre l'impatto di credenziali compromesse.
- Aggiornamenti regolari del software: Mantenere tutti i sistemi e le applicazioni aggiornati per proteggersi da vulnerabilità sfruttate.
- Politiche di sicurezza chiare: Stabilire linee guida chiare su come gestire email sospette e segnalare potenziali minacce.
Monitoraggio e risposta
Le organizzazioni dovrebbero implementare sistemi di monitoraggio continui per rilevare attività anomale e avere un piano di risposta agli incidenti ben definito. In caso di sospetto attacco di phishing, è importante agire rapidamente per limitare i danni.
Il phishing continua a evolversi, con i threat actor che affinano costantemente le loro tattiche per superare le difese. La consapevolezza e la preparazione rimangono le armi più efficaci contro questa minaccia persistente.
Man mano che la situazione cybersecurity continua a evolversi, rimanere informati sulle ultime minacce e tendenze diventa sempre più cruciale per proteggere le organizzazioni da attacchi sempre più sofisticati.