NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Italian (Italy)

Contatti

Accedi

NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Minacce

Chi è a rischio di infezioni da infostealer?

Chi è a rischio di infezioni da infostealer?

·

Scritto da Matrimonio di Anthony

— cofondatore

Risposta breve

Gli infostealer infettano indiscriminatamente, ma le organizzazioni corrono un rischio maggiore se si affidano a credenziali memorizzate nel browser, consentono il lavoro a distanza o il BYOD senza un controllo rigoroso, o permettono ai dipendenti di accedere da dispositivi non gestiti. Nelle infezioni reali, i gruppi più colpiti includono gli amministratori IT, i fornitori di servizi SaaS e gestiti, i team che lavorano prioritariamente da remoto e i settori con accesso distribuito come la sanità e l'istruzione. Il rischio legato agli infostealer dipende meno dal settore e più da quanto l'accesso sia capillarmente distribuito e da quanto facilmente possa essere rubato e riutilizzato.

Cosa aumenta il rischio organizzativo

Le organizzazioni sono esposte a un rischio maggiore se:

  • Si affidano a credenziali memorizzate nel browser o all'autenticazione basata su sessione: inclusi cookie e token.

  • Consentono il lavoro da remoto o configurazioni BYOD senza un controllo rigoroso.:

  • Consentono ai dipendenti di accedere da dispositivi non gestiti o personali.:

  • Operano a livello internazionale: specialmente con collaboratori esterni o team regionali privi di controlli sugli endpoint.

  • Mancano di visibilità sulle credenziali trapelate o sull'esposizione delle sessioni attive.:

Chi viene colpito più duramente nella pratica

Nelle infezioni del mondo reale, i gruppi più colpiti includono:

  • Amministratori IT e sviluppatori: che spesso dispongono di credenziali per l'infrastruttura, il codice sorgente o strumenti interni privilegiati.

  • Fornitori di servizi SaaS e gestiti: il cui singolo accesso può fornire l'accesso a più clienti o tenant, rendendo la loro compromissione altamente redditizia per gli attaccanti.

  • Team remoti e PMI: dove la governance IT centrale è limitata e i flussi di lavoro basati su browser sono dominanti.

  • Settori con accesso distribuito e decentralizzato: come la sanità, l'istruzione e le organizzazioni no-profit, che spesso utilizzano dispositivi condivisi o mancano di una completa applicazione dei controlli sugli endpoint.

Si tratta di accesso, non di identità

Il rischio derivante dagli infostealer non riguarda chi sei. Riguarda il modo in cui è strutturato il tuo accesso, quanto è ampiamente distribuito e quanto facilmente può essere rubato e riutilizzato. Passguard aiuta le organizzazioni in ognuna di queste categorie a più alto rischio monitorando le sessioni rubate nel momento stesso in cui appaiono sui mercati criminali.

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto