Webpage-Generic-Headshot-2

Alessandro Bergamino

Engineer, Varonis

Il suo percorso professionale ha inizio nel 1997 operando come sistemista , offrendo consulenza per l'implementazione e la gestione di infrastrutture in ambiti via via sempre più complessi, fino a diventare Infrastructure Architect e svolgere questo ruolo in importanti system integrator nazionali.

Una sempre maggiore attenzione ai temi inerenti la protezione delle informazioni lo porta ad avviare un percorso di formazione professionale permettendogli di apprendere svariate tecniche di analisi del rischio, effettuare attività sul campo in questo ambito, sviluppare piani di trattamento del rischio, definire nuove architetture di sicurezza e supportare le aziende nel percorso di implementazione di un sistema di gestione della sicurezza delle informazioni.

Ecco uno schema di come funziona l'attacco:

  • Induciamo un utente a inserire le credenziali nella nostra falsa pagina di accesso di O365 (realizzata con evilginx)
  • Facciamo inviare a Microsoft un passcode (OTP) al telefono dell'utente
  • L'utente immette il passcode nella NOSTRA pagina fasulla
  • Dirottiamo il token della sessione dell'utente
  • Accediamo all'ambiente online SharePoint
  • Estrapoliamo i dati da O365
  • Passiamo al sistema on-premise e rubiamo le e-mail del CEO (Perché no?)
I NOSTRI CLIENTI