Italian Tech

Cyber-attacco via Facebook ad Alpitour:
è il primo a una grande azienda italiana

Violate le credenziali degli amministratori del profilo del gruppo: le false offerte promozionali pubblicate consentivano ai cyber-criminali di intercettare i dati bancari di chi fa acquisti onlline. Secondo gli esperti, l'azione è opera di pirati stranieri
1 minuti di lettura
ROMA - Per la prima volta in Italia un attacco di cyber-criminali ha violato il profilo Facebook di una grande azienda, il Gruppo Alpitour, per diffondere, attraverso falsi annunci di offerte, programmi pericolosi capaci di penetrare nel pc degli utenti per impadronirsi di dati importanti, come codici di carte di credito e credenziali di accesso (comprese quelle bancarie), dati personali.

L'attacco è stato denunciato dalla stessa azienda nell'avviso ai 120.000 'amici' che su Facebook seguono le pagine Viaggidea, Francorosso, Villaggi Bravo e Alpitour. La situazione adesso è stata risolta, ma per gli esperti di sicurezza informatica quanto è accaduto è un campanello di allarme perché finora in Italia nessun gruppo criminale aveva mai preso di mira i social network.

E' il primo caso italiano del genere, rilevano gli esperti, dopo che negli ultimi mesi si è assistito all'escalation di attacchi sui social media nei confronti di marchi internazionali importanti e con centinaia di migliaia di "amici" e "followers", come Associated Press, Burger King, Dodge e New York Times.

L'attacco è iniziato la sera dell'11 settembre e, secondo gli esperti, il gruppo di cyber-criminali responsabile della violazione è sicuramente straniero. Inizialmente sono state rubate le credenziali degli amministratori del profilo Facebook dell'azienda e quindi sono stati postati annunci in italiano che pubblicizzavano viaggi inesistenti.

Cliccando sugli annunci, link apparentemente innocui indirizzavano su pagine web che contenevano programmi pericolosi, progettati per impadronirsi delle coordinate bancarie di chi fa acquisti online. Gli esperti affermano che l'attacco è durato oltre 48 ore e rilevano che "il tempo, sui social media, è un moltiplicatore esponenziale del danno". Tutti, soprattutto, sono d'accordo sul fatto che il fenomeno degli attacchi alle grandi aziende sia solo all'inizio, come conferma il +900% del 2012 rispetto al 2011; trend in via di conferma anche quest'anno.

Così la pensa ad esempio Andrea Zapparoli Manzoni, esperto di riferimento del Clusit, l'associazione italiana per la sicurezza informatica, per i social network: "Questa dinamica di attacco - ha detto l'esperto all'Ansa - , che sfrutta la notorietà di un marchio famoso per colpire i suoi utenti, si sta diffondendo sempre più per la sua relativa facilità e per gli alti guadagni che consente ai cyber criminali, ed interessa ormai anche l'Italia".