Doxxing

3 maggio 2022 | Cybrary Doxxing


doxxing cybrary

Proteggi il tuo business con CyberHoot oggi stesso!!!


Iscriviti ora

Il doxxing è l'atto di rivelare online informazioni identificative su qualcuno, come il suo vero nome, indirizzo di casa, luogo di lavoro, numero di telefono, dati finanziari e altre informazioni personali. Tali informazioni vengono poi diffuse pubblicamente senza il permesso della vittima.

Sebbene la pratica di rivelare informazioni personali senza il consenso di una persona sia antecedente a Internet , il termine doxxing è emerso per la prima volta nel mondo degli hacker online negli anni '1990, dove l'anonimato era considerato sacro. Le faide tra hacker rivali a volte portavano qualcuno a decidere di "rilasciare documenti" su qualcun altro, che in precedenza era conosciuto solo con un nome utente o uno pseudonimo. "Docs" (documenti) è diventato "dox" (doxing) e alla fine è diventato un verbo a sé stante (senza il prefisso "drop", rilasciare).

La definizione di doxxing si è estesa oltre la comunità degli hacker e ora si riferisce alla divulgazione di informazioni personali. Sebbene il termine sia ancora utilizzato per descrivere lo smascheramento di utenti anonimi, questo aspetto è diventato meno rilevante oggigiorno, dato che la maggior parte di noi utilizza il proprio nome reale sui social media.

Gli attacchi di doxxing possono variare da quelli relativamente banali, come false iscrizioni a newsletter o consegne di pizza, a quelli molto più pericolosi, come molestare la famiglia o il datore di lavoro di una persona, furto d'identità, minacce, altre forme di cyberbullismo o persino molestie di persona. Peggio ancora, quando qualcuno è vittima di doxxing può diventare bersaglio di individui malintenzionati con un attacco di "swatting" . In questo caso, una persona malintenzionata segnala una minaccia di bomba in un luogo oggetto di doxxing o, peggio, chiama la polizia per segnalare una sparatoria in corso e inviare la squadra "Swat" sul posto con le armi in pugno. Questo può avere conseguenze tragiche, come illustrato in questo articolo.

Cosa significa questo per una PMI o un MSP?

Il doxxing è un attacco difficile da contrastare, poiché le informazioni personali sono spesso già in circolazione e pronte per essere utilizzate contro di voi. Una soluzione che la vostra organizzazione può adottare è quella di far seguire ai dipendenti i passaggi descritti in questo articolo del blog di CyberHoot, che consentono di rimuovere, in alcuni casi, le informazioni personali dai risultati di ricerca di Google . Questo non solo aiuta a prevenire il furto di identità , ma anche a scongiurare futuri attacchi di doxxing o swatting. Sebbene l'articolo possa aiutarvi a rimuovere determinate informazioni dal motore di ricerca di Google, non coprirà tutti gli aspetti; valutate la possibilità di intraprendere le azioni elencate di seguito per proteggere voi stessi e la vostra azienda.

Raccomandazioni minime essenziali sulla sicurezza informatica di CyberHoot

I seguenti consigli aiuteranno te e la tua azienda a proteggervi dalle varie minacce che potreste incontrare quotidianamente. Tutti i suggerimenti elencati di seguito possono essere implementati avvalendosi dei servizi di sviluppo del programma vCISO di CyberHoot.

  1. Gestisci i dipendenti con policy e procedure. Sono necessari almeno una policy sulle password, una policy di utilizzo accettabile, una policy sulla gestione delle informazioni e un programma di sicurezza delle informazioni (WISP) scritto.
  2. Formare i dipendenti su come individuare ed evitare attacchi di phishingAdotta un sistema di gestione dell'apprendimento come CyberHoot per insegnare ai dipendenti le competenze di cui hanno bisogno per essere più sicuri, produttivi e protetti.
  3. Testare i dipendenti con attacchi di phishing per fare pratica. I test di phishing di CyberHoot consentono alle aziende di testare i dipendenti con attacchi di phishing credibili e di sottoporre coloro che non superano il test a un corso di formazione sul phishing correttivo.
  4. Distribuire tecnologie di sicurezza informatica critiche, tra cui autenticazione a due fattori su tutti gli account critici. Abilita il filtro antispam, convalida i backup e implementa la protezione DNS, antiviruse anti-malware su tutti i tuoi endpoint.
  5. Nell'era moderna del lavoro da casa, assicurati di gestire i dispositivi personali che si connettono alla tua rete convalidandone la sicurezza (applicazione di patch, antivirus, protezioni DNS) o vietandone completamente l'uso.
  6. Se non avete effettuato una valutazione del rischio da una terza parte negli ultimi due anni, dovreste farlo ora. Definire un framework di gestione del rischio nella vostra organizzazione è fondamentale per affrontare i rischi più gravi con il tempo e il denaro limitati a disposizione.
  7. Acquista un'assicurazione informatica per proteggerti in caso di guasto catastrofico. L'assicurazione informatica non è diversa dalle assicurazioni auto, incendio, alluvione o vita. È al tuo fianco quando ne hai più bisogno.

Ciascuna di queste raccomandazioni, ad eccezione dell'assicurazione informatica, è integrata nel prodotto CyberHoot e nei servizi virtuali di Chief Information Security Officer. Con CyberHoot puoi gestire, formare, valutare e testare i tuoi dipendenti. Visita CyberHoot.com e iscriviti oggi stesso ai nostri servizi. Inoltre, continua ad aggiornarti iscrivendoti alle nostre newsletter mensili sulla sicurezza informatica per rimanere sempre al passo con le ultime novità in materia.

Per maggiori informazioni, guarda questo video di X minuti su Cybrary Term.

Fonti: 

Kaspersky

Notizie dagli Stati Uniti

Letture aggiuntive:

Doxxing dei giudici della Corte Suprema

Google aiuta a rimuovere i contenuti PII e doxxing dalle ricerche

Termini correlati:

Informazioni di identificazione personale (PII)

CyberHoot offre anche altre risorse a tua disposizione. Di seguito trovi i link a tutte le nostre risorse, sentiti libero di consultarle quando vuoi: 

Nota: se desideri iscriverti alla nostra newsletter, visita uno qualsiasi dei link qui sopra (ad eccezione delle infografiche), inserisci il tuo indirizzo email sul lato destro della pagina e clicca su " Inviami newsletter".

Gli ultimi blog

Rimani aggiornato con le ultime novità informazioni sulla sicurezza

Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.

I falsi programmi di installazione stanno disattivando Windows Update

I falsi programmi di installazione stanno disattivando Windows Update

Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Ricordo i primi giorni di...

Leggi di più
Quando "l'assistenza Apple" ti richiama, riaggancia.

Quando "l'assistenza Apple" ti richiama, riaggancia.

Autrice: Katie Boquetti | Editoriale: Craig Taylor Editoriale di Craig Taylor: Il blog di questa settimana ha un...

Leggi di più
Vi presentiamo Manic: il malware per Android con un subdolo piano di backup.

Vi presentiamo Manic: il malware per Android con un subdolo piano di backup.

Di tanto in tanto, un malware si presenta con un trucco talmente ingegnoso da far fermare i ricercatori di sicurezza e...

Leggi di più