Notizie
L'amministratore delegato di Passguard, Tom Leijte, intervistato in un podcast dal giornalista di RTL Daniël Verlaan

Il CEO di Passguard Tom Leijte ha recentemente partecipato a un podcast condotto dal giornalista di RTL Daniël Verlaan, dove hanno discusso del crescente impatto dei malware infostealer e del modello di business alla loro base.
Nella conversazione, Tom spiega perché gli infostealer siano diventati una minaccia così efficace e pericolosa. A differenza degli attacchi tradizionali che si concentrano sul furto delle password, gli infostealer prendono di mira le sessioni attive, inclusi i token di sessione e i cookie di sessione. Ciò consente agli aggressori di accedere ai sistemi senza dover effettuare nuovamente l'accesso, spesso senza far scattare allarmi immediati.
Perché gli infostealer sono così difficili da individuare
Poiché questo tipo di accesso sembra una normale attività dell'utente, le organizzazioni potrebbero non accorgersi che qualcosa non va finché non viene arrecato un danno reale. Secondo Tom, questo è proprio ciò che rende gli infostealer così attraenti per gli aggressori e così stimolanti per i difensori.
Il business dietro al malware
L'episodio approfondisce anche gli aspetti economici degli infostealer. Tom spiega come vengano offerti tramite un modello Malware as a Service, in cui diversi attori sviluppano, vendono e distribuiscono il malware. Questa configurazione rende gli attacchi sofisticati disponibili a un gruppo molto più ampio di criminali e aiuta a spiegare la rapida crescita dell'attività degli infostealer.
Ascolta l'episodio ('Je bent al gehackt') su Spotify (olandese):
https://open.spotify.com/episode/0bI1Bct3IFqnXVM4KEVe6I
Ricevi un avviso nel momento stesso in cui i dispositivi e le sessioni compromessi vengono messi in vendita nei mercati criminali.