Cybersecurity
Ingegneria sociale: gli attacchi che sfruttano la psicologia umana
Kevin Mitnick, il più famoso hacker della storia, diceva che la porta più facile da aprire è quella delle persone. L'ingegneria sociale sfrutta bias cognitivi universali: autorità ("sono il tuo responsabile IT"), urgenza ("dobbiamo agire entro 30 minuti"), reciprocità ("ti sto aiutando, aiutami").
Il vishing (phishing vocale) si è sofisticato con la clonazione vocale AI: un dipendente riceve una chiamata con la voce sintetizzata del CEO che chiede un bonifico urgente. In un caso reale una società britannica ha trasferito 220.000 sterline credendo di parlare col proprio manager.
La difesa è procedurale più che tecnologica: procedure rigide per bonifici e accessi straordinari (mai autorizzare solo per telefono), cultura aziendale che premia chi "fa la domanda in più", training periodico con simulazioni di phishing reali. La sicurezza più robusta inizia con persone consapevoli.
💬 Commenti (0)
Nessun commento ancora. Sii il primo!