mercoledì, 11 Febbraio 2026
HomeNews TechLe sfide della sicurezza nel passaggio delle aziende al browser

Le sfide della sicurezza nel passaggio delle aziende al browser

Con il crescente spostamento delle operazioni aziendali verso i browser, i team di sicurezza si trovano ad affrontare un numero sempre maggiore di sfide informatiche. Oggi, oltre l’80% degli incidenti di sicurezza ha origine da applicazioni web accessibili tramite Chrome, Edge, Firefox e altri browser. Un avversario particolarmente in rapida evoluzione, Scattered Spider, ha come obiettivo quello di seminare il caos nelle aziende, puntando specificamente ai dati sensibili presenti su questi browser.

Scattered Spider: un nemico in evoluzione

Conosciuto anche come UNC3944, Octo Tempest o Muddled Libra, Scattered Spider si è evoluto negli ultimi due anni attraverso un targeting preciso dell’identità umana e degli ambienti browser. Questo cambiamento li distingue da altri famosi gruppi di cybercriminali come Lazarus Group, Fancy Bear e REvil. Se informazioni sensibili come il tuo calendario, le credenziali o i token di sicurezza sono presenti nelle schede del browser, Scattered Spider è in grado di acquisirle.

Metodi di attacco di Scattered Spider

Scattered Spider evita il phishing ad alto volume a favore di un’esploitazione precisa. Sfruttano la fiducia degli utenti nelle loro applicazioni quotidiane più utilizzate, rubando credenziali salvate e manipolando il runtime del browser.

Trucchi del browser

Tecniche come le sovrapposizioni Browser-in-the-Browser (BitB) e l’estrazione automatica dei dati vengono utilizzate per rubare credenziali, eludendo il rilevamento da parte degli strumenti di sicurezza tradizionali come Endpoint Detection and Response (EDR).

Furto di token di sessione

Scattered Spider e altri attaccanti bypassano l’autenticazione a più fattori (MFA) per catturare token e cookie personali dalla memoria del browser.

Estensioni dannose e iniezione di JavaScript

Payload dannosi vengono distribuiti tramite estensioni false ed eseguiti nel browser attraverso tecniche drive-by e altri metodi avanzati.

Ricognizione basata sul browser

Le API web e il sondaggio delle estensioni installate consentono a questi attaccanti di mappare l’accesso ai sistemi interni critici.

Strategie di sicurezza per i CISO

Per contrastare Scattered Spider e altre minacce avanzate basate sul browser, i CISO devono adottare una strategia di sicurezza multi-livello per il browser nei seguenti ambiti.

Protezione dei runtime script per fermare il furto di credenziali

Gli attacchi di phishing esistono da decenni. Tuttavia, attaccanti come Scattered Spider hanno avanzato le loro tecniche in modo esponenziale negli ultimi anni. Queste campagne di phishing avanzate ora si basano su esecuzioni di JavaScript dannosi che vengono eseguiti direttamente all’interno del browser, bypassando strumenti di sicurezza come EDR. Questo viene fatto per rubare credenziali utente e altri dati sensibili.

Considerazioni finali

La crescente minaccia rappresentata da Scattered Spider sottolinea l’importanza di elevare la sicurezza del browser da un controllo accessorio a un pilastro centrale della difesa aziendale. Le aziende devono adottare misure proattive per proteggere i loro dati sensibili e garantire che i loro team di sicurezza siano preparati a fronteggiare queste minacce in continua evoluzione. La protezione del browser non è più un’opzione, ma una necessità per la sicurezza informatica moderna.

Fonte: The Hackers News​ Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

Render iPhone 18 Pro

Il nuovo iPhone 18 Pro: perché il prezzo stabile...

L’attesa per la nuova generazione di iPhone è sempre un momento caldo nell’industria tecnologia globale, e nel 2026 l’hype è più alto che mai. Dopo anni di ritocchi incrementali al design e al prezzo, le ultimissime voci di corridoio indicano che Apple potrebbe sorprendere il mercato con una mossa che quasi nessuno si aspettava: i prezzi del nuovo iPhone 18 Pro e Pro Max potrebbero rimanere invariati rispetto alla generazione precedente. Sì, proprio in un periodo in cui componenti come i chip e la memoria costano di più.Questa prospettiva, se confermata, non è semplicemente un dettaglio economico: potrebbe essere la mossa più significativa di Apple degli ultimi anni. Ma perché sta succedendo? E soprattutto, cosa significa per chi attende un upgrade? Andiamo a fondo nella questione.
Android 17 Beta è in arrivo

Android 17 Beta è in arrivo: cosa cambia davvero,...

Se hai un Pixel e vivi con l’aggiornamento facile (quello che arriva e tu lo installi senza pensarci troppo), la notizia di oggi è una di quelle che meritano cinque minuti di attenzione vera. Google ha confermato che Android 17 Beta 1 “inizia presto” e, per molti utenti già iscritti al programma Beta, la conseguenza pratica è semplice: ti ci ritrovi dentro automaticamente.Sembra una cosa da nerd. In realtà è una faccenda molto “da vita reale”: uscire dal giro al momento sbagliato può significare downgrade e cancellazione dei dati. E no, non sto facendo terrorismo da forum. È proprio il meccanismo con cui Google gestisce il passaggio tra rami Beta e release pubbliche.
FitBit coach salute su device Apple

Google porta l’AI coach di Fitbit su iPhone: è...

Per anni, se avevi un iPhone, la salute digitale aveva un percorso quasi obbligato: Apple, Apple Watch e Apple Health. Un ecosistema chiuso, coerente, raffinato. Difficile scalfirlo.Adesso però qualcosa si muove. Google ha deciso di portare su iOS un nuovo AI health coach integrato nell’app Fitbit. Non un semplice aggiornamento grafico, ma un sistema che interpreta i tuoi dati biometrici e li trasforma in suggerimenti conversazionali.E no, non è una mossa secondaria. È una dichiarazione di guerra silenziosa nel settore più strategico dei prossimi anni: la salute personale potenziata dall’intelligenza artificiale.
Nuovo MacBook Air 2026

Nuovo MacBook Air 2026: l’Air di Apple sta cambiando...

La notizia è finalmente arrivata: Apple è pronta a rinnovare il suo computer portatile più popolare, il MacBook Air, con una versione aggiornata che dovrebbe debuttare nella prima metà del 2026. Dopo anni di aggiornamenti annuali, la famiglia Air continua a evolversi, ma questa volta la domanda è legittima: sarà un salto generazionale oppure una semplice revisione di potenza?