Tipi di minacce

Pagina Stato della sicurezza

Versioni supportate per questa funzionalità: Frontline Standard e Frontline Plus; Enterprise Standard ed Enterprise Plus; Education Standard ed Education Plus; Enterprise Essentials Plus. Confronta la tua versione

La pagina Integrità della sicurezza ti consente di affrontare molti tipi di minacce alla sicurezza, ad esempio malware, esfiltrazione di dati, fughe di dati e compromissioni degli account. Per le descrizioni di queste minacce alla sicurezza, consulta le sezioni seguenti.

Nota:i tipi di minacce visualizzati nella pagina Integrità della sicurezza variano in base alla versione di Google Workspace.

Esfiltrazione di dati

L'esfiltrazione dei dati è la copia o il trasferimento non autorizzati di dati al di fuori del tuo dominio. Questo trasferimento può essere eseguito manualmente da qualcuno con accesso alle risorse all'interno della tua organizzazione oppure può essere automatizzato ed eseguito tramite una programmazione dannosa nella tua rete. Ad esempio, i dati possono essere sottratti tramite la violazione di un account con accesso ai dati o installando un'app di terze parti che invia i dati al di fuori del tuo dominio.

Fughe di dati

Una fuga di dati è il trasferimento non autorizzato di dati sensibili al di fuori del tuo dominio. La fuga di dati può avvenire via email, Meet, Drive, gruppi o dispositivi mobili. Le fughe di dati possono verificarsi a causa di comportamenti dannosi o non dannosi, ad esempio dall'attivazione dell'accesso pubblico ai gruppi, da impostazioni di condivisione permissive per Drive, da dispositivi mobili compromessi o da allegati nelle email in uscita.

Eliminazione dati

L'eliminazione dei dati è l'eliminazione dannosa di dati che rende molto difficile o impossibile il recupero. Ad esempio, un malintenzionato potrebbe implementare un ransomware che cripta i tuoi dati e poi richiedere un pagamento per la chiave di crittografia che decripta i dati.

Operatore interno malintenzionato

Un insider malintenzionato è un utente o un amministratore approvato all'interno della tua organizzazione che divulga in modo doloso informazioni sensibili al di fuori del tuo dominio. Un insider dannoso può essere un dipendente, un ex dipendente, un collaboratore o un partner. Gli insider dannosi possono divulgare dati tramite dispositivi mobili compromessi o inviando contenuti al di fuori del tuo dominio via email.

Violazioni dell'account

Una violazione dell'account è un accesso non autorizzato a un account utente o amministratore all'interno del tuo dominio. Una violazione dell'account si verifica perché un utente non autorizzato ruba le credenziali di accesso. In questo scenario, un account nel tuo dominio viene compromesso in modo tale da poter essere utilizzato da un malintenzionato per interagire con le risorse. Un metodo comune per rubare le credenziali è lo spear phishing, ovvero quando gli hacker inviano fraudolentemente un'email che sembra provenire da un privato o da un'attività che conosci e di cui ti fidi.

Elevazione dei privilegi

Un aumento dei privilegi si riferisce a un malintenzionato che è riuscito a compromettere uno o più account nel tuo dominio e sta cercando di sfruttare questi privilegi limitati per ottenere l'accesso ad account con privilegi maggiori. Questo tipo di hacker in genere tenta di accedere ai privilegi di amministratore globale per ottenere un maggiore controllo delle risorse del tuo dominio.

Cracking delle password

Il cracking delle password è il processo di recupero delle password utilizzando software specializzati e computing ad alta capacità. Gli autori degli attacchi possono provare molte combinazioni di password diverse in un breve periodo di tempo. Una strategia per impedire la decrittografia delle password è imporre la verifica in due passaggi per gli utenti e gli amministratori del tuo dominio. Google blocca anche un account quando viene rilevata un'attività sospetta.

Phishing/whaling

Il phishing/whaling è la pratica fraudolenta di inviare email che sembrano provenire da aziende rispettabili per indurre le persone a rivelare informazioni personali, come password e numeri di conto, o per acquisire il controllo di un account utente nel tuo dominio. Si distinguono tre tipi di phishing:

  • Attacco di phishing: email con targeting ampio che funziona tramite grandi volumi di messaggi a basso costo inviati a molti utenti. Il messaggio potrebbe contenere un link a un sito che invita gli utenti a registrarsi per vincere un premio in denaro e, registrandosi, la vittima cede le proprie credenziali di accesso.
  • Attacco di spear phishing: un attacco mirato contro un individuo specifico; ad esempio, indurre un contabile ad aprire un allegato che installa malware. Il malware aiuta quindi l'autore dell'attacco ad accedere ai dati contabili e bancari.
  • Attacco whaling: un tentativo di indurre le persone a intraprendere un'azione specifica, ad esempio un trasferimento di denaro. Una truffa di whaling è progettata per mascherarsi da email aziendale critica, inviata da un'autorità legittima.

Spoofing

Lo spoofing è la falsificazione dell'intestazione email da parte di un malintenzionato in modo che un messaggio sembra provenire da una persona diversa dalla fonte effettiva. Quando uno dei tuoi utenti vede il mittente dell'email, potrebbe sembrare qualcuno che conosce o provenire da un dominio di cui si fida. Lo spoofing delle email è una tattica utilizzata nelle campagne di phishing e spam, perché gli utenti di posta elettronica sono più propensi ad aprire un messaggio quando ritengono che provenga da una fonte legittima.

Malware

Il malware è un software progettato con intenti dannosi, come virus informatici, trojan horse, spyware e altri programmi dannosi.