Lo spear phishing è un tipo di attacco informatico che si concentra direttamente su una persona o un'organizzazione. Gli utenti malintenzionati usano dati personali per ottenere accesso a informazioni riservate. In ambito di sicurezza informatica, lo spear phishing rappresenta un rischio importante sia per le persone sia per le aziende e può portare a fughe di dati, perdite finanziarie e danni alla reputazione. Sapere che cos'è lo spear phishing e come funziona è fondamentale per prevenire questi attacchi e proteggere i dati sensibili.
Che cos'è lo spear phishing?
Punti chiave
- Lo spear phishing indica gli attacchi informatici in cui gli utenti malintenzionati inviano messaggi personalizzati per indurre persone specifiche a rivelare informazioni riservate.
- L'obiettivo di questi attacchi è rubare credenziali, commettere frodi finanziarie o causare violazioni dei dati.
- La prevenzione dello spear phishing richiede un approccio multilivello che combina formazione dei dipendenti, protezioni tecniche e misure di sicurezza proattive.
Che cos'è lo spear phishing?
Lo spear phishing è una forma di attacco informatico altamente mirata in cui i criminali informatici creano messaggi personalizzati per ingannare persone specifiche e indurle a rivelare informazioni sensibili. A differenza del phishing tradizionale , che in genere prevede l’invio di email di massa a un ampio gruppo di persone, lo spear phishing è rivolto a una persona specifica e spesso usa dettagli raccolti dai profili dei social media, dai siti Web aziendali o persino dagli elenchi aziendali. Questo livello di personalizzazione aumenta la probabilità di successo, perché la vittima pensa di ricevere una comunicazione legittima.
Per esempio, un utente malintenzionato può inviare un'email progettata per sembrare proveniente da un dirigente di alto livello all'interno di un'organizzazione, usando il nome, il titolo e riferimenti a iniziative interne o riunioni programmate del dirigente. L'email potrebbe chiedere al destinatario di fare clic su un collegamento o scaricare un allegato che contiene malware oppure richiedere credenziali di accesso. In alternativa, gli utenti malintenzionati possono impersonare colleghi e usare terminologia interna o informazioni sui progetti per guadagnarsi la fiducia della vittima.
Ciò che distingue lo spear phishing dal phishing generico è il livello di personalizzazione. Gli attacchi di phishing generico usano spesso un linguaggio vago o impersonale, ad esempio "Gentile cliente," mentre lo spear phishing utilizza dettagli specifici, come ruoli lavorativi, luoghi e attività recenti, rendendo il messaggio molto più credibile. Questo approccio personalizzato aumenta notevolmente le probabilità che la vittima cada nel tentativo di phishing.
Come funzionano gli attacchi spear phishing
Gli attacchi spear phishing sono molto strategici e spesso prevedono più fasi, pensate per ingannare un bersaglio specifico e indurlo a rivelare informazioni sensibili o a compiere azioni che possono portare a violazioni della sicurezza.
Alcuni obiettivi comuni degli attacchi spear phishing includono:
- Furto di credenziali. Gli utenti malintenzionati spesso puntano a rubare nomi utente, password o altre credenziali di accesso, che poi possono essere usate per ottenere accesso non autorizzato ad account o sistemi interni.
- Frode finanziaria. Impersonando personale chiave o fornitori, gli utenti malintenzionati possono manipolare le vittime e indurle a eseguire transazioni finanziarie fraudolente o a trasferire fondi verso account non autorizzati.
- Violazioni della sicurezza dei dati. Lo spear phishing è un metodo comune usato per violare le reti aziendali e rubare dati di valore, come proprietà intellettuale, informazioni sui clienti o documenti finanziari.
Per raggiungere questi obiettivi, gli utenti malintenzionati usano diverse tecniche, tra cui:
- E-mail personalizzate. Gli utenti malintenzionati spesso raccolgono informazioni dettagliate sulla vittima, come ruolo lavorativo, posizione, azienda e persino interessi personali, attraverso profili dei social media, siti web aziendali o registri pubblici. Con queste informazioni a disposizione, inviano email molto personalizzate che sembrano legittime, impersonando spesso una persona fidata all'interno dell'organizzazione. Queste email potrebbero contenere richieste urgenti o informazioni sensibili al tempo per mettere pressione sulla vittima e spingerla ad agire in fretta.
- Domini contraffatti. In alcuni casi, gli utenti malintenzionati creano indirizzi email o siti web molto simili a quelli legittimi, noti come domini contrafatti. Per esempio, un utente malintenzionato registrare un dominio come "microsoft-support.com" invece di "microsoft.com" oppure usare piccoli errori di ortografia nell'indirizzo email per far credere al destinatario che il messaggio provenga da una fonte ufficiale. Questo viene spesso usato per creare fiducia e rendere l'email ancora più credibile.
- Link e allegati dannosi. Le email di spear phishing possono includere collegamenti che portano a siti web fraudolenti progettati per acquisire credenziali di accesso o indurre la vittima a scaricare software dannoso. In alternativa, l'email potrebbe contenere allegati che, una volta aperti, installano malware o spyware nel dispositivo della vittima. Questi allegati spesso sembrano documenti ufficiali, come fatture, contratti o report, per indurre il destinatario a fare clic su di essi.
Il ciclo di vita tipico di un attacco spear phishing include:
- Ricognizione e raccolta di dati. Il primo passo in un attacco spear phishing è la raccolta delle informazioni. Gli utenti malintenzionati studiano a fondo i loro bersagli e raccolgono dettagli dai social media, dai siti web aziendali, dai profili di LinkedIn e da altre fonti pubbliche.
- Creazione di messaggi personalizzati. Con le informazioni raccolte, gli utenti malintenzionati creano email personalizzate per la vittima. Queste email spesso fanno riferimento a colleghi specifici, progetti o problemi interni, facendole sembrare legittime. L'utente malintenzionato potrebbe anche usare la manipolazione psicologica, come l'urgenza o la paura, per spingere la vittima ad agire rapidamente.
- Invio tramite email, social media o piattaforme di messaggistica. Una volta creato il messaggio, l'utente malintenzionato lo invia tramite i canali in cui il bersaglio è più attivo, come email, social media o persino piattaforme di messaggistica come Microsoft Teams, WhatsApp o Slack. L'obiettivo è raggiungere la vittima su una piattaforma di cui si fida e che usa regolarmente.
- Sfruttare la fiducia per estrarre credenziali o installare malware. Infine, l'utente malintenzionato punta a sfruttare la fiducia della vittima convincendola a fare clic su un collegamento dannoso, aprire un allegato compromesso o fornire informazioni sensibili. Una volta che la vittima abbocca, l'utente malintenzionato potrebbe ottenere accesso a credenziali, account finanziari o sistemi sensibili. In alcuni casi, l'attacco potrebbe portare all'installazione di malware nel dispositivo della vittima, compromettendone ulteriormente la sicurezza.
Phishing, spear phishing e whaling
Anche se phishing, spear phishing e whaling rientrano tutti nella categoria degli attacchi di ingegneria sociale, differiscono in modo significativo per approccio, ambito e pubblico di riferimento.
Phishing
Il phishing è la forma di cyberattacco più comune e meno mirata. In un attacco di phishing, i criminali informatici inviano email o messaggi di massa a un gran numero di destinatari, in genere usando un linguaggio generico o impersonale. Queste email spesso sembrano provenire da fonti legittime, come banche, provider di posta elettronica o piattaforme di e-commerce. L’obiettivo è di solito indurre la vittima a fare clic su un link, fornire le credenziali di accesso o scaricare malware. Gli attacchi di phishing si basano sul metodo "spray and pray", sperando che una piccola percentuale dei destinatari abbocchi alla truffa.
Spear phishing
Lo spear phishing è una forma di phishing più sofisticata e mirata. Anziché inviare messaggi generici a un vasto pubblico, gli attacchi di spear phishing sono personalizzati per colpire una persona o un’organizzazione specifica. I criminali informatici raccolgono informazioni dettagliate sulla vittima, come il ruolo lavorativo, gli interessi personali, le interazioni recenti e i dettagli dell’azienda, per creare un messaggio o un’email molto convincente.
Poiché il messaggio sembra provenire da una fonte attendibile, ad esempio un collega, un responsabile o un partner, gli attacchi di spear phishing hanno spesso più successo dei tentativi di phishing generici. L’obiettivo dell’utente malintenzionato è in genere rubare credenziali, informazioni finanziarie o l’accesso a dati sensibili.
Whaling
Il whaling è un sottoinsieme dello spear phishing che prende di mira persone di alto profilo all’interno di un’organizzazione, come dirigenti, CEO o altri responsabili chiave. Il nome whaling deriva dall'idea di prendere di mira le persone importanti grossi dell'organizzazione. Come lo spear phishing, il whaling prevede la creazione di messaggi molto personalizzati e convincenti, ma la posta in gioco è molto più alta a causa dell’influenza del bersaglio e dell'accesso a risorse aziendali critiche.
Gli attacchi di whaling si concentrano spesso su bersagli di alto valore con l’obiettivo di rubare grandi somme di denaro, dati aziendali riservati o persino proprietà intellettuale. Questi attacchi sono in genere ben studiati e possono prevedere tattiche sofisticate, ad esempio impersonare un collega fidato, un fornitore o un’autorità legale.
Il ruolo dell'IA nell’aumento della complessità degli attacchi
L'intelligenza artificiale ha aumentato notevolmente la sofisticazione degli attacchi di spear phishing. I sistemi di IA sono in grado di analizzare enormi set di dati per individuare modelli, tendenze e vulnerabilità nelle infrastrutture di cybersecurity. Gli utenti malintenzionati usano l'IA per automatizzare la raccolta dei dati e prendere di mira le persone con un livello di precisione che prima non era possibile ottenere con metodi manuali.
Inoltre, gli strumenti di IA possono aiutare gli utenti malintenzionati a generare email di phishing molto convincenti imitando gli stili di scrittura o persino creando video deepfake che impersonano la voce o il volto della vittima. Questo rende l'email di phishing ancora più realistica, perché la vittima potrebbe credere di stare comunicando con un collega fidato o un superiore.
Inoltre, l'IA può essere usata per automatizzare gli attacchi di social engineering su varie piattaforme, come social media, email e strumenti di collaborazione. Gli attacchi di spear phishing basati sull'IA possono imparare e adattarsi continuamente, rendendo i messaggi ancora più personalizzati e difficili da distinguere dalle comunicazioni legittime.
Come identificare lo spear phishing
Gli attacchi di spear phishing spesso sembrano legittimi a prima vista, ma ci sono diversi segnali di allarme che possono aiutarti a identificare questi messaggi ingannevoli prima che causino danni. Inoltre, capire le tecniche di rilevamento tecniche che possono aiutare a difendersi da questi attacchi è fondamentale per rafforzare il tuo assetto di cybersecurity.
I segnali di allarme dello spear phishing includono:
- Indirizzi del mittente sospetti. Uno dei primi segnali di un tentativo di spear phishing è un indirizzo del mittente sconosciuto o sospetto. Gli utenti malintenzionati spesso falsificano gli indirizzi email per farli sembrare legittimi, a volte usando piccole variazioni o errori di ortografia. Ad esempio, un messaggio di posta elettronica potrebbe provenire da "support@micosoft.com" anziché da "support@microsoft.com" oppure un messaggio che sembra provenire dal CEO potrebbe essere effettivamente inviato da un dominio leggermente modificato. Verifica sempre l'indirizzo del mittente, soprattutto se l’email non è attesa o richiede informazioni sensibili.
- Linguaggio urgente. Gli utenti malintenzionati spesso usano un linguaggio urgente o pressante per spingere ad agire subito. Frasi comuni come "Intervento immediato richiesto", "Il tuo account è stato compromesso" o "Richiesta a tempo" sono pensate per farti agire in fretta senza riflettere. Diffida di qualsiasi email che crei un senso di urgenza, soprattutto se la richiesta sembra fuori luogo rispetto al mittente o alla situazione.
- Allegati o link inaspettati. Se ricevi un'email con un allegato o un link inattesi, soprattutto da un collega o da un’organizzazione fidati, fai attenzione. Le email di spear phishing possono includere allegati dannosi che, una volta aperti, installano malware sul dispositivo, oppure link che ti reindirizzano a siti web fraudolenti. Passa sempre il puntatore sui link per controllarne la destinazione prima di fare clic, e apri solo gli allegati provenienti da fonti affidabili. Se non sei sicuro, contatta direttamente il mittente, fuori dalla catena dell'email, per verificare la richiesta.
- Richieste di credenziali di accesso o operazioni finanziarie. Un segnale d'allarme importante è qualsiasi email che richieda informazioni sensibili come nomi utente, password o transazioni finanziarie. Gli attacchi di spear phishing spesso cercano di rubare le credenziali di accesso o spingere le vittime a trasferire fondi. Un'azienda o un collega affidabile non chiederà mai questo tipo di informazioni via email. Se ricevi una richiesta di questo tipo, verifica la sua autenticità contattando direttamente il mittente con un altro metodo di comunicazione, ad esempio telefono o messaggistica sicura.
Oltre a riconoscere i segnali di allarme, è possibile usare varie misure tecniche per rilevare e bloccare i tentativi di spear phishing prima che raggiungano gli utenti.
Ecco alcune tecniche chiave usate per rilevare e prevenire questi attacchi:
- Filtri anti-phishing. I filtri anti-phishing sono strumenti software usati dai servizi email per rilevare e bloccare le email di phishing. Questi filtri analizzano le email in arrivo alla ricerca di schemi noti di phishing, come link sospetti, indirizzi email e righe dell’oggetto. Anche se non sono infallibili, possono ridurre in modo significativo il numero di tentativi di phishing che arrivano nella posta in arrivo. Assicurati che la protezione anti-phishing del provider di posta elettronica sia attivata e mantienila aggiornata regolarmente.
- Rilevamento anomalie. I sistemi di rilevamento delle anomalie monitorano la rete e le comunicazioni di un'organizzazione per individuare comportamenti atipici. Ad esempio, se una persona dipendente riceve un’email dall’account di un collega che usa un linguaggio o un tono diversi dal solito, oppure se arriva una richiesta inattesa di dati sensibili, questi sistemi possono identificare l’attività come sospetta. Usando algoritmi di machine learning per individuare variazioni rispetto ai normali schemi di comunicazione, il rilevamento delle anomalie può essere efficace nell’identificare i tentativi di spear phishing.
- Strumenti di elaborazione del linguaggio naturale (NLP). L'elaborazione del linguaggio naturale è un ramo dell'IA che analizza i testi alla ricerca di determinati schemi, incoerenze ed espressioni innaturali. Questi strumenti possono aiutare a rilevare i tentativi di spear phishing analizzando il linguaggio usato nelle email. Se l'email usa frasi innaturali, errori grammaticali o un tono incoerente rispetto alle comunicazioni abituali, il sistema può segnalarla come possibile attacco di phishing. Questi strumenti aiutano ad automatizzare il rilevamento di un linguaggio ingannevole e offrono un ulteriore livello di difesa contro lo spear phishing.
- Protocolli di autenticazione delle email (SPF, DKIM, DMARC). I protocolli di autenticazione email, ad esempio Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) e Domain-based Message Authentication, Reporting and Conformance (DMARC), aiutano a verificare l’autenticità dei mittenti delle email. Questi protocolli garantiscono che l’indirizzo email del mittente corrisponda al dominio da cui è stato inviato il messaggio, riducendo le possibilità di spoofing riuscito. SPF controlla l'indirizzo IP del mittente, DKIM verifica l’integrità dell’email e DMARC coordina questi standard segnalando eventuali errori di autenticazione. Le organizzazioni dovrebbero implementare questi protocolli per impedire gli attacchi di spear phishing che si basano su indirizzi del mittente contraffatti.
Strategie di prevenzione dello spear phishing
La prevenzione dello spear phishing richiede un approccio multilivello che combina formazione dei dipendenti, protezioni tecniche e misure di sicurezza proattive, gestione delle vulnerabilità inclusa. Le solide procedure di sicurezza delle informazioni (InfoSec), inclusi gli strumenti di training e rilevamento delle minacce avanzati, sono essenziali per la difesa da attacchi di spear phishing e per garantire che i dati sensibili rimangano protetti dai criminali informatici.
Sensibilizzazione dei dipendenti e formazione tramite simulazione. Uno dei modi più efficaci per prevenire lo spear phishing è sensibilizzare le persone. Sessioni di formazione regolari possono aiutare il personale a riconoscere i segnali di allarme del phishing e a capire come gestire i messaggi sospetti. Questa formazione dovrebbe includere indicazioni su come verificare l'autenticità delle richieste e incoraggiare la prudenza quando si gestiscono email con allegati o con un linguaggio urgente.
Inoltre, le esercitazioni di simulazione dello spear phishing possono essere molto utili. Simulando attacchi di spear phishing reali, le organizzazioni possono verificare come il personale reagisce a queste minacce e fornire indicazioni su come migliorare le difese. Questo tipo di formazione rende le persone più consapevoli e meno propense a cadere negli attacchi.
Autenticazione a più fattori (MFA). L'autenticazione a più fattori (MFA) è un livello critico di difesa contro lo spear phishing. Anche se gli attacker riescono a rubare le credenziali di accesso di una persona, l'MFA può impedire l’accesso non autorizzato richiedendo un ulteriore passaggio di verifica (ad esempio un codice inviato tramite messaggio di testo, un'app di autenticazione o una scansione biometrica) prima di concedere l'accesso a sistemi o dati sensibili.
Implementare MFA in tutti gli account, soprattutto per i dirigenti di alto livello o per le persone con accesso a sistemi critici, riduce in modo significativo la probabilità che il furto delle credenziali abbia successo e provochi una violazione. Un'altra opzione è l'autenticazione a due fattori (2FA), che aggiunge un ulteriore livello di sicurezza, rendendo più difficile per gli utenti malintenzionati ottenere l'accesso non autorizzato ai sistemi sensibili, anche se riescono a rubare le credenziali di accesso tramite un attacco di spear phishing
Soluzioni avanzate per la sicurezza della posta elettronica. Le organizzazioni devono investire in soluzioni avanzate di sicurezza della posta elettronica che vanno oltre i filtri di posta indesiderata di base. Questi strumenti possono identificare e bloccare le email di phishing analizzando contenuto, mittente e altri metadati alla ricerca di schemi sospetti. Le soluzioni che integrano machine learning e intelligenza artificiale possono rilevare anche i tentativi di spear phishing più sofisticati identificando anomalie nel comportamento delle email o nell’uso del linguaggio. Gli indicatori di compromissione (IOC, Monitoring Indicator of Compromise), ad esempio allegati di posta elettronica insoliti o nomi di dominio sospetti, possono aiutare le organizzazioni a rilevare e rispondere rapidamente ai tentativi di phishing prima di causare danni significativi.
Gestione delle identità e degli accessi. L'implementazione di procedure di gestione avanzata delle identità e degli accessi (IAM) può ridurre in modo significativo il rischio di attacchi di spear phishing assicurando che solo le persone autorizzate abbiano accesso a sistemi e dati sensibili, limitando così l'impatto di potenziali violazioni
Inoltre, le piattaforme di sicurezza delle email possono aiutare con gli avvisi in tempo reale e fornire informazioni utili per gli amministratori, consentendo di rispondere rapidamente a qualsiasi minaccia potenziale.
sicurezza e gestione delle informazioni. L'integrazione dei sistemi di gestione delle informazioni di sicurezza e degli eventi (SIEM) può migliorare il rilevamento di spear phishing fornendo monitoraggio in tempo reale, identificando attività sospette e avvisando i team di sicurezza di potenziali minacce prima dell'escalation
Audit di sicurezza e pianificazione della risposta agli incidenti. Gli audit di sicurezza regolari sono fondamentali per identificare le vulnerabilità nei sistemi e nei processi dell’organizzazione. Questi audit possono individuare aree in cui gli sforzi di prevenzione del phishing potrebbero essere insufficienti, consentendo di intervenire con azioni correttive prima che si verifichi un attacco di spear phishing.
Oltre ai controlli, è fondamentale avere un piano di risposta agli incidenti solido. Questo piano dovrebbe definire i passaggi da seguire in caso di attacco di phishing, incluso come isolare i sistemi interessati, avvisare le parti interessate e ripristinare i dati compromessi. Più rapidamente un'organizzazione riesce a rilevare e rispondere a un attacco, minori saranno i danni.
Architettura Zero Trust. Zero Trust è un modello di cybersecurity basato sul principio di "non fidarsi mai, verificare sempre." In un'architettura Zero Trust, ogni richiesta di accesso viene considerata potenzialmente dannosa, indipendentemente dal fatto che provenga dall'interno o dall'esterno della rete. Questo approccio garantisce che utenti e dispositivi debbano autenticarsi in modo continuo e che l’accesso venga concesso in base al privilegio minimo.
Zero Trust può ridurre in modo significativo l’impatto dello spear phishing, garantendo che, anche se gli utenti malintenzionati ottengono l'accesso a una rete, le loro possibilità di azione siano limitate. L'implementazione di Zero Trust può comportare la segmentazione della rete, il monitoraggio del comportamento degli utenti e l'applicazione di controlli di accesso rigorosi, in particolare per le destinazioni di alto valore.
Igiene dei social media per dirigenti e obiettivi di alto valore. Dirigenti e persone di alto profilo sono spesso i principali obiettivi dello spear phishing, perché hanno accesso a informazioni sensibili e potere decisionale. Una strategia chiave per queste persone è mantenere una rigorosa igiene dei social media.
Questo include:
- Limitare la condivisione di informazioni personali. Evita di pubblicare titoli di lavoro, dettagli sui progetti o piani per le vacanze che gli utenti malintenzionati potrebbero usare per l'ingegneria sociale.
- Rivedere le impostazioni della privacy. Assicurati che gli account sui social media siano impostati come privati e che solo i contatti attendibili possano vedere le informazioni sensibili.
- Prestare attenzione con le connessioni. Accettare richieste di connessione da persone sconosciute può aumentare il rischio di spear phishing, soprattutto quando gli utenti malintenzionati usano i social media per raccogliere informazioni.
Le persone di alto valore dovrebbero anche valutare di limitare la propria presenza sui social media per evitare di diventare un bersaglio facile per gli utenti malintenzionati che vogliono raccogliere dettagli personali per campagne di spear phishing.
Rilevare e prevenire lo spear phishing
Microsoft offre una gamma di potenti prodotti e strumenti di sicurezza progettati per aiutare le organizzazioni a rilevare e prevenire gli attacchi di spear phishing.
Microsoft Entra ID rafforza la sicurezza delle identità con accesso condizionale, criteri basati sul rischio e MFA per impedire che le credenziali compromesse vengano usate in modo improprio. Quando viene combinato con Microsoft Sentinel per il monitoraggio centralizzato e la risposta agli incidenti, offre una maggiore visibilità sulle minacce legate al phishing e una correzione più rapida. Sfruttando le soluzioni integrate di Microsoft per la protezione e la prevenzione del phishing, puoi creare una difesa resiliente contro lo spear phishing e migliorare il livello complessivo di sicurezza.
Scopri di più su Microsoft Security
Domande frequenti
Domande frequenti
- Lo spear phishing è una forma mirata di attacco informatico in cui gli hacker si fingono persone o organizzazioni attendibili per ingannare persone specifiche e indurle a rivelare informazioni sensibili. A differenza del phishing generico, che prende di mira molte persone, lo spear phishing è personalizzato per una persona specifica e spesso usa dettagli come il ruolo lavorativo o gli interessi personali per far sembrare l'attacco legittimo.
- Il phishing è un attacco ampio e generico che prende di mira molte persone, spesso usando email false per rubare dati. Lo spear phishing è più mirato e gli utenti malintenzionati personalizzano le e-mail per persone o organizzazioni specifiche. Il whaling è un tipo di spear phishing che prende di mira persone di alto profilo, come i dirigenti, con l'obiettivo di rubare informazioni aziendali sensibili o causare perdite economiche.
- Un esempio è quando un utente malintenzionato si finge un CEO e invia a un dipendente un'e-mail personalizzata chiedendo un bonifico o l'accesso a file sensibili. L'email potrebbe fare riferimento a un progetto in corso o usare il nome del dipendente, facendola sembrare legittima. Se il dipendente risponde, l'utente malintenzionato ottiene accesso ai fondi o ai dati dell'azienda.
- Per identificare lo spear phishing, fai attenzione a indirizzi del mittente sospetti, allegati o link inattesi, linguaggio urgente o insolito e richieste di dati sensibili come credenziali di accesso o trasferimenti di denaro. Verifica sempre l'autenticità delle email, soprattutto quando sembrano fuori luogo o chiedono un'azione immediata.
- Per proteggerti dallo spear phishing, forma le persone a riconoscere le e-mail di phishing, usa l'autenticazione a più fattori (MFA) e implementa strumenti avanzati di sicurezza della posta elettronica. Esegui controlli di sicurezza regolari, adotta l'architettura Zero Trust e promuovi una corretta igiene dei social media, soprattutto per le persone di alto profilo, per ridurre il rischio di un attacco.
Segui Microsoft Security