HomeInformaticaCyber SecurityDifendere dagli attacchi tramite unità USB con Wazuh

Difendere dagli attacchi tramite unità USB con Wazuh

Gli attacchi contro le unità USB costituiscono un rischio significativo per la sicurezza informatica, sfruttando l’uso quotidiano dei dispositivi USB per distribuire malware e aggirare le misure tradizionali di sicurezza della rete. Questi attacchi portano a violazioni dei dati, perdite finanziarie e interruzioni operative, con impatti duraturi sulla reputazione di un’organizzazione. Un esempio è il worm Stuxnet scoperto nel 1973, un malware progettato per colpire i sistemi di controllo industriale, in particolare gli impianti di arricchimento nucleare iraniani. Ha sfruttato molteplici vulnerabilità zero-day e si è diffusa principalmente tramite unità USB, rendendolo uno dei primi esempi di un attacco informatico con effetti fisici nel mondo reale. Stuxnet ha esposto i rischi dei supporti rimovibili e ha aumentato la consapevolezza globale delle minacce alla sicurezza informatica delle infrastrutture critiche. Gli attaccanti usano vari metodi per consegnare carichi utili dannosi tramite unità USB, prendendo di mira individui e organizzazioni. Attacchi drop: le unità USB infette vengono lasciate deliberatamente in aree pubbliche, come parcheggi, per indurre le vittime a collegarle e infettare i loro computer. Attacchi basati sulla posta: le unità USB vengono inviate ai bersagli tramite posta, mascherate da articoli promozionali o dispositivi legittimi, per ingannarli a collegarle ai loro sistemi. Ingegneria sociale: gli attaccanti usano tattiche psicologiche per convincere le vittime a collegare le unità USB infette ai loro computer. Gli attacchi alle unità USB seguono tipicamente un processo in più fasi per infiltrarsi nei sistemi e causare danni. Ricognizione: gli attaccanti ricercano il loro obiettivo per identificare potenziali vulnerabilità. In questo caso, possono raccogliere informazioni sull’organizzazione, sui suoi dipendenti e sul suo ambiente operativo per determinare la probabilità che qualcuno utilizzi un’unità USB. 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

GPT-5.4-Cyber

GPT-5.4-Cyber: OpenAI apre la porta ai “superpoteri” per chi...

Il 14 aprile 2026 OpenAI ha annunciato GPT-5.4-Cyber, una variante del suo modello GPT-5.4 pensata solo per la cybersecurity difensiva. La notizia, ripresa da 9to5Mac, è interessante per un motivo semplice: non è l’ennesimo “modello più bravo di prima”. Qui la novità è come viene reso più capace… e a chi viene concesso.In pratica OpenAI sta facendo un esperimento molto concreto: abbassare le barriere di rifiuto (refusal) per richieste legittime di sicurezza, senza consegnare lo stesso livello di potenza a chiunque passi da una chat pubblica.

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...