L’ascesa di app e piattaforme per conferenze online, ormai strumenti quotidiani per professionisti e aziende, ha portato alla luce nuove vulnerabilità. Questi servizi, se non adeguatamente protetti, possono trasformarsi in una porta d’ingresso per i criminali informatici, con il rischio di esporre dati sensibili e compromettere la privacy degli utenti.

  1. Vulnerabilità informatiche delle videoconferenze
  2. Social engineering mediante controllo remoto
  3. Conoscere le funzionalità di sicurezza di Zoom
zoom cybersecurity videoconferenze image

Vulnerabilità informatiche delle videoconferenze

Dallo scoppio della pandemia di Covid-19, numerose attività che prima si svolgevano in presenza sono migrate online. Le aziende di ogni settore hanno adottato il il lavoro agile, con un duplice obiettivo: tutelare la salute dei propri dipendenti e garantire la continuità operativa.

Sul fronte della cybersecurity, i dati dell’Osservatorio ASUS Business parlano chiaro: il 62% delle PMI ha registrato un incremento dei tentativi di attacco, ma solo il 45% ha implementato soluzioni specifiche per proteggere i dipendenti in mobilità.

Le riunioni virtuali sono diventate parte integrante di questa nuova infrastruttura digitale. Strumenti come Zoom e le altre piattaforme di videoconferenza hanno reso più semplice collaborare a distanza, ma al tempo stesso hanno aperto nuove superfici di rischio per la sicurezza informatica delle imprese.

Social engineering mediante controllo da remoto

Nell’aprile 2025 la cyber gang Elusive Comet ha preso di mira gli utenti di Zoom, colpendo in particolare i wallet di criptovalute. L’attacco ha sfruttato le funzionalità di controllo remoto della piattaforma di videoconferenza. Si tratta di un tipo di social engineering che sfrutta la fiducia tra interlocutori più che le vulnerabilità tecniche. I bersagli privilegiati sono spesso figure di rilievo, come manager e CEO.

La vittima viene invitata a un’intervista in reltà fittizia, pianificata con Calendly. Durante la videochiamata su Zoom, l’attaccante avvia la condivisione dello schermo e invia una richiesta di controllo remoto. Per renderla più credibile, rinomina il proprio profilo in “Zoom”, così che il messaggio sembri provenire direttamente dall’applicazione.

Accettare questa richiesta, fornisce al criminale informatico il completo controllo del sistema, potendo così:

  • Esfiltrare i dati personali della vittima;
  • Installare malware;
  • Accedere a file sensibili;
  • Gestire le transazioni crittografiche.

In alcuni casi, l’attaccante può anche esercitare persistenza, installando una backdoor per mantenere la possibilità di rientrare nel sistema in un secondo momento.

Conoscere le funzionalità di sicurezza su Zoom

Il tema della sicurezza nelle videoconferenze non riguarda solo amministratori delegati o figure aziendali di rilievo, ma chiunque utilizzi Zoom: dai professionisti agli studenti. Poiché qualsiasi software per riunioni online può essere esposto a minacce informatiche, è fondamentale conoscere e sfruttare gli strumenti messi a disposizione per proteggere dati e privacy. Tra le principali funzionalità di Zoom:

  • Notifica di riunione a rischio: il sistema monitora il web e i social network per individuare eventuali link pubblici alle riunioni. In caso di rilevamento, l’organizzatore riceve un avviso via email.
  • Sala d’attesa: consente di collocare i partecipanti in una “waiting room” virtuale, per ammetterli singolarmente o tutti insieme.
  • Single Sign-On (SSO): permette di accedere utilizzando le credenziali di altri servizi (Google, Facebook, X), riducendo la necessità di nuove password e migliorando la gestione delle identità.

Ulteriori misure utili includono la generazione automatica di un ID riunione univoco, l’uso di password dedicate, la limitazione delle opzioni di condivisione dello schermo e l’attivazione degli aggiornamenti automatici.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati