HomeInformaticaCyber SecurityCinque modi in cui gli attacchi basati sull'identità stanno violando il settore...

Cinque modi in cui gli attacchi basati sull’identità stanno violando il settore retail

Negli ultimi mesi, diversi grandi rivenditori come Adidas, The North Face, Dior, Victoria’s Secret, Cartier, Marks & Spencer e Co-op hanno subito violazioni significative. Questi attacchi non sono stati il risultato di malware sofisticati o exploit zero-day. Al contrario, sono stati guidati dall’identità, sfruttando l’accesso privilegiato e gli account di servizio non monitorati, utilizzando lo strato umano attraverso tattiche come l’ingegneria sociale.

Gli aggressori non avevano bisogno di forzare l’ingresso. Si sono semplicemente registrati. Si muovevano attraverso le app SaaS inosservati, spesso utilizzando credenziali reali e sessioni legittime. Anche se la maggior parte dei rivenditori non ha condiviso tutti i dettagli tecnici, i modelli di attacco sono chiari e ricorrenti.

Una panoramica delle recenti violazioni nel commercio al dettaglio

1. Negli ultimi mesi, grandi rivenditori come Adidas, The North Face, Dior, Victoria’s Secret, Cartier, Marks & Spencer e Co-op sono stati tutti violati. Questi attacchi non erano malware sofisticati o exploit zero-day. Sono stati guidati dall’identità, sfruttando l’accesso privilegiato e gli account di servizio non monitorati, e hanno usato lo strato umano attraverso tattiche come l’ingegneria sociale. Gli aggressori non avevano bisogno di entrare. Si sono registrati. Si muovevano attraverso le app SaaS inosservati, spesso usando credenziali reali e sessioni legittime. E mentre la maggior parte dei rivenditori non ha condiviso tutti i dettagli tecnici, i modelli sono chiari e ricorrenti.

Queste violazioni ci ricordano quanto sia cruciale monitorare gli account di servizio e l’accesso privilegiato. La sicurezza non riguarda solo la tecnologia, ma anche la gestione delle identità e la consapevolezza umana. È fondamentale che le aziende adottino misure proattive per proteggere le loro risorse digitali e sensibilizzare i propri dipendenti sui rischi dell’ingegneria sociale.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

GPT-5.4-Cyber

GPT-5.4-Cyber: OpenAI apre la porta ai “superpoteri” per chi...

Il 14 aprile 2026 OpenAI ha annunciato GPT-5.4-Cyber, una variante del suo modello GPT-5.4 pensata solo per la cybersecurity difensiva. La notizia, ripresa da 9to5Mac, è interessante per un motivo semplice: non è l’ennesimo “modello più bravo di prima”. Qui la novità è come viene reso più capace… e a chi viene concesso.In pratica OpenAI sta facendo un esperimento molto concreto: abbassare le barriere di rifiuto (refusal) per richieste legittime di sicurezza, senza consegnare lo stesso livello di potenza a chiunque passi da una chat pubblica.

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...