Follow Us On

Tranquillo, ho un antispam

Maggio 21, 202512:00
Cyber Security Forum 2025

Tranquillo, ho un antispam

“Tranquillo, ho l’antispam!” rischia di diventare figlio diretto del “Tranquillo, ho il firewall”.

Molti si affidano all’antispam o al secure email gateway come baluardo principale contro gli attacchi di phishing, ma cosa succede quando la componente che dovrebbe proteggerci non riconosce una minaccia come tale, permettendo così all’attaccante di agire indisturbato? In questo talk dal titolo provocatorio, cercheremo di smontare questa illusione, seguendo proprio il flusso di un attacco informatico basato sul phishing.

Tra le TTP utilizzate da parte degli attaccanti, vedremo l’uso di account compromessi, l’impiego di tecniche di 2-step attack e l’abuso di tecnologie native come AppScript in Google Workspaces per ottenere la persistenza.

L’obiettivo è uscire da questa sessione non solo con una maggiore consapevolezza delle TTP avversarie, ma con spunti concreti per costruire una difesa proattiva e resiliente, comprendendo come una mentalità focalizzata solo sul “blocco” sia destinata a fallire.

Speakers

Andrea Grigoletto

Red team and Incident Response Manager

  • 21 Maggio
  • 12.00 - 12.30