In un recente podcast abbiamo parlato con il CISO dell'Organizzazione Mondiale della Sanità Flavio Aggio, e il nostro CEO Rahul Powar, dello stato attuale della sicurezza email. Hanno discusso dei cambiamenti che sono entusiasti di vedere nella cybersecurity, dell'educazione riguardo DMARC e delle loro principali raccomandazioni per mantenere la vostra postura di sicurezza email al massimo livello. In questo blog, abbiamo evidenziato 5 dei punti chiave emersi da questa sessione. Potete ascoltare il podcast completo qui.
1. L'impersonificazione esatta dell'email è un problema di rete
Oltre il 90% degli attacchi informatici inizia con un'email di phishing. Questi attacchi diventano sempre più sofisticati ogni giorno, quindi è fondamentale che le aziende si preparino ad adottare DMARC. Ma dei 47 milioni di domini che abbiamo analizzato negli ultimi anni, solo l'1,5% è completamente conforme a DMARC.
DMARC sta per 'Domain-Based Message Authentication, Reporting & Conformance' ed è un protocollo progettato per proteggere il vostro dominio dall'impersonificazione. Implementato correttamente, il vostro brand è protetto, i tassi di deliverability delle email migliorano e i vostri dipendenti e colleghi non si accorgeranno nemmeno della sua presenza. Ma senza di esso, la vostra azienda rimane esposta a una serie di minacce e pericoli che derivano dall'impersonificazione del dominio.
Quando la pandemia di COVID è scoppiata nel marzo 2020, implementare DMARC è diventata la priorità numero uno del CISO dell'OMS Flavio Aggio. L'OMS era un faro globale di orientamento in questo periodo senza precedenti, ed era fondamentale che potessero comunicare in modo sicuro con i media e le autorità. Non è un segreto che i cybercriminali facciano leva sulle emozioni per catturare le persone, e la paura creata da una pandemia mondiale ha fornito il terreno fertile perfetto per i loro attacchi mirati.
Implementando rapidamente DMARC, l'OMS si è assicurata che nessuno potesse mettere a rischio la salute pubblica o la loro reputazione impersonando il loro dominio.
I benefici di DMARC sono evidenti, dal bloccare l'impersonificazione delle email alla protezione della vostra supply chain, migliorando la deliverability e proteggendo la vostra reputazione. Ma dobbiamo iniziare a vedere DMARC come una soluzione di rete. Non si tratta solo di protezione individuale, è uno standard che ogni organizzazione deve avere per colmare le lacune nella supply chain globale e nelle comunicazioni email.
2. I fornitori di servizi internet potrebbero rivoluzionare l'ecosistema email
Da quando ha adottato DMARC, il messaggio di Flavio è stato chiaro: i fornitori di servizi Internet (ISP) dovrebbero rendere obbligatoria l'autenticazione email per tutte le fonti di invio. Se così fosse, il volume di elaborazione che questi fornitori attualmente svolgono verrebbe drasticamente ridotto, e i loro modelli di business verrebbero rivoluzionati. Ma soprattutto, internet sarebbe un luogo più sicuro per tutti, e i cybercriminali avrebbero molte più difficoltà a portare a termine attacchi di impersonificazione.
Come ha detto il CEO di Red Sift Rahul Powar, 'l'impersonificazione non è un problema irrisolvibile'. Ma per risolvere questo problema, dobbiamo riconoscere che l'email, senza standard di autenticazione moderni sovrapposti, non è adatta all'internet di oggi.
Quindi, è fondamentale continuare a implementare i protocolli giusti e le soluzioni basate su macchine per adattarci al nostro panorama in continua evoluzione. Se non lo facciamo, la nostra infrastruttura potrebbe sviluppare debolezze e diventare più suscettibile ad attacchi sofisticati nel tempo.
3. Quando si tratta di sicurezza email, la conoscenza è potere
Abbiamo scoperto che tra le aziende Fortune 100 e 250 nel mondo, solo il 35% ha implementato completamente DMARC. Quindi, un preoccupante 75% di queste aziende di alto valore, ricche di dati dei clienti, capitale e reputazione del brand, è a rischio di frode del dominio. Perché?
Forse perché manca l'educazione riguardo DMARC. Più si conosce qualcosa, migliori sono le decisioni informate che si prendono. Se queste aziende non hanno visibilità sulla portata del loro problema e su cosa sta succedendo intorno a loro, allora non c'è incentivo a fare le cose diversamente.
L'ignoranza è tutt'altro che beatitudine, come dimostrato dalle conseguenze di sofisticati attacchi informatici su organizzazioni di alto profilo dall'inizio del COVID. Le aziende di tutto il mondo devono vivere quello che Rahul chiama il 'momento lampadina'. Questo è quando riescono a vedere i report aggregati su dove il loro dominio viene utilizzato fraudolentemente, e poi possono adottare con fiducia i passi per proteggere il loro dominio e fermare tutto questo. Le aziende che utilizzano OnDMARC, la soluzione gold standard di Red Sift per implementare DMARC, hanno accesso facile a tutti i report aggregati oltre a forensics avanzate, creando un ulteriore livello di visibilità sul loro panorama email.
Anche all'interno della comunità IT, sembra esserci una certa incomprensione riguardo l'impersonificazione delle email, da cosa fa esattamente DMARC ai benefici della sua implementazione. Circola anche disinformazione riguardo i SEG e le soluzioni rapide inaffidabili di 'pseudo DMARC'. Ma una cosa è chiara: una volta che le organizzazioni comprendono la necessità di DMARC, non tornano indietro. Come ha detto Rahul, 'ogni CISO che conosco che ha lavorato in almeno un'organizzazione con DMARC ora non riesce a immaginare di lavorare da qualche parte dove non è stato implementato.'
4. Le aziende che non implementano DMARC ne pagheranno le conseguenze in futuro
Non è un segreto che gli attacchi informatici siano in continua evoluzione. Dai più primitivi attacchi email di massa come il worm informatico ILOVEYOU del 2000, agli episodi di spear phishing personalizzati e socialmente ingegnerizzati che vediamo oggi.
Gli hacker stanno diventando più intelligenti su chi e come colpire. Ma mentre sempre più aziende adottano una politica DMARC sicura per proteggere i loro domini, le aziende che rimangono ancorate al passato subiranno un numero sproporzionato di attacchi in futuro. Dopotutto, questo traffico deve andare da qualche parte.
5. Non esiste una soluzione miracolosa, ma esiste il Modello del Formaggio Svizzero
Ciò che la tecnologia può fare per la sicurezza informatica ed email oggi è incommensurabile, ma come per la maggior parte delle cose, non esiste una soluzione o un prodotto miracoloso che risolva tutte le sfide attuali e future che il nostro settore deve affrontare. Invece Flavio ha parlato di come dobbiamo adottare un Modello del Formaggio Svizzero quando si tratta della nostra protezione della sicurezza email e informatica. Questo Modello del Formaggio Svizzero è essenzialmente la pratica di aggiungere molti livelli di difesa che mirano ciascuno a problemi diversi e si sovrappongono per ridurre il rischio di un singolo punto di fallimento.
Partendo dalle basi, le aziende dovrebbero iniziare implementando i protocolli ampiamente accettati (come DMARC, BIMI, 2FA) che sanno funzionare e poi costruire su questi in base alle loro esigenze. Flavio suggerisce che le aziende dovrebbero porsi due domande durante questo processo:
- Abbiamo bisogno di questa tecnologia?
- Vale la pena e avrà un impatto abbastanza grande?
Una volta identificati e implementati i vostri livelli di sicurezza aggiuntivi, questi lavoreranno in sincronia per sovrapporsi e colmare le lacune, garantendo la soluzione più sicura per i dati, il denaro e la reputazione della vostra azienda.
Una parola finale
Ogni azienda ha esigenze uniche, e quindi per fare le scelte giuste per la vostra postura di sicurezza, dovete chiedervi onestamente quale accettazione del rischio siete disposti a prendere. Ma con il cybercrimine e l'impersonificazione come minaccia in costante crescita, tutte le aziende sono responsabili, in una certa misura, della protezione del proprio circolo di influenza nella rete email. Implementare soluzioni basate su standard come DMARC, l'Autenticazione a 2 Fattori, BIMI e la Crittografia è il minimo che ogni azienda dovrebbe fare per proteggere la rete di cui tutti facciamo parte.
Se rendiamo queste soluzioni robuste e le integriamo nel protocollo accettato a livello globale, possiamo lavorare per fortificare la nostra rete di sicurezza email per il futuro.
Volete iniziare a proteggere il vostro dominio dall'impersonificazione e migliorare la vostra deliverability oggi stesso? Registratevi per una prova gratuita di OnDMARC e ottenete piena visibilità e controllo su ciò che accade nel vostro panorama email.




