L’impiego della tecnologia VoIP nelle realtà aziendali aumenta in maniera rapida e costante e si prevede che continuerà ad aumentare ancora di più nei prossimi anni. Anche qui, però, bisogna tenere conto delle minacce informatiche che incombono all’interno di questo ambiente.
Recentemente un’app che fornisce il servizio di centralino VoIP è rimasta vittima di un attacco informatico.
Vediamo insieme quindi cos’è esattamente la tecnologia VoIP, in che modo può essere compromessa e come si può rafforzarne la sicurezza.

Le soluzioni VoiP e la loro crescente popolarità
Il VoiP (acronimo di Voice over IP) è una tecnologia costituita da un insieme di protocolli di comunicazioni che permettono, utilizzando una connessione di rete, di effettuare chiamate analoghe a quelle di una rete telefonica.
Questa tecnologia esiste sin dalla fine degli anni Novanta. Tuttavia, in quel periodo non era possibile sfruttare appieno le sue potenzialità in quanto le connessioni di rete erano ancora troppo lente e non diffuse come oggi.
A contribuire alla sua ascesa sono state appunto, la diffusione di connessioni più stabili e potenti, ma soprattutto la realizzazione di smartphone e tablet, dispositivi portatili in grado di connettersi ad Internet (basti pensare alle chiamate che si possono effettuare attraverso Whatsapp o Telegram).
Anche la pandemia COvid19 ha spinto sempre piùpersone e aziende ad avvicinarsi alle chiamate VoIP.
Senza dubbio questa tecnologia è in grado di garatire una migliore connettività, una riduzione dei costi e l’utilizzo di un sistema centralizzato.
L’attacco all’app 3CX
Con la crescente popolarità di questa tecnologia, sono comparsi i primi segnali di minacce informatiche.
In particolare, lo scorso anno il centralino 3CX, sviluppato da un’azienda americana, è stato compromesso da un attacco informatico proveniente da un soggetto della sua supply chain. Centinaia di migliaia di dispositivi i seguito al verificarsi di questa situazione sono stati compromessi.
La violazione ha colpito in particolare l’app desktop per i dispositivi Windows e MacOS. Sembra che l’obiettivo degli attaccanti fosse quello di distribuire versioni infette dell’app stessa contenente al loro interno però dei malware trojan.
Nel caso dell’app nella versione per Windows, sono state sostituite due versioni DLL con varianti malevole che installavano all’interno del dispositivo colpito malware in grado di rubare tutti i file salvati, oltre che informazioni di sistema e riguardanti i motori di ricerca.
La manomissione delle dll in particolare ha riguardato d3dcompiler_47.dll e all’interno dela quale è stato inserito un payload malevolo crittografato.
Si è poi scoperto che gli autori dell’attacco, un collettivo di hacker nordcoreani, presero di mira il centralino VoIP 3CX già dal 2022.
Per tutto questo tempo l’azienda non si è mai accorta di nulla. Ad accorgersi del problema, infatti, è stata un’altra società, SentinelOne, la quale ha comunicato a 3CX la presenza di attività insolite nel loro sistema.
3CX, d’altro canto ha segnalato il problema alla sua utenza ben otto giorni dopo che è stato individuato l’attacco informatico.
Tipi di attacchi che possono colpire i sistemi VoIP
Abbiamo visto quindi come anche la tecnologia VoIP sia vulnerabile agli attacchi informatici.
Il motivo è dovuto al fatto che essa usa un software di tipo softphone ovvero, programmi che emulano il funzionamento di un telefono attraverso una connessione di rete. Questo tipo di minaccia riguarda non solo i computer, ma anche gli smartphone.
Questi ultimi, oltretutto, sono ancora più vulnerabili, considerato che sono per l’appunto il principale strumento per chiamare.
È possibile installare malware e spyware all’interno del centralino anche mediante attacchi man-in-the-middle, che intercettano le chiamate e le reindirizzano al server degli attaccanti.
I malware, però, non sono l’unico pericolo per un sistema VoIP, si possono infatti usare anche altri attacchi altrettanto problematici.
Il vishing, conosciuto anche come voice phishing, è per l’appunto una variante dell’attacco phishing che per condurre attaccchi si serve di:
- software deepfake che alterano il timbro di voce;
- chiamate ed SMS automatici;
- numeri di telefono fraudolenti.
In combinazione con le tecniche d’ingegneria sociale, il vishing cerca di truffare gli utenti.
Nelle chiamate VoiP, inoltre, è opportuno prestare attenzione alle robocall.
In questo caso si tratta di chiamate automatizzate che cercano di far sottoscrivere alla vittima un contratto a voce attraverso la registrazione della chiamata.
Ma non è certo finita qui.
La tecnologia VoiP è vulnerabile anche agli attacchi di tipo Denial of Service (DoS).
Nel caso dei centralini VoIP, gli attaccanti fanno leva sulle porte TCP (Transmission Control Protocol) e UDP (User Datagram Protocol). Gli attaccanti inondano il server VoIP di messaggi call signaling (ovvero, messaggi che controllano le sessioni di comunicazione) attraverso il protocollo Session Initiation (SIP). Questi messaggi portano ad un sovraccarico della linea causando un rallentamento del servizio, se non una sua completa interruzione.
Di solito questi attacchi vengono condotti per chiedere una somma di denaro alla vttima come forma du riscatto per il ripristino delle funzionalità dei centralini.
Gli attacchi DoS non sono l’unico metodo a cui i cybercriminali possono ricorrere per compromettere la qualità della chiamata.
Un’altra tecnica, infatti, è quella del call tampering. Si tratta di inserire dei particolari pacchetti nel flusso di dati per far sì che la chiamata risulti rumorosa.
Metodi di prevenzione
Alla luce dei numerosi rischi in cui può incorrere la tecnologia dei centralini VoIP, è necesario adottare poche ma fondamentali misure di sicurezza per ridurre il rischio di violazioni:
- L’utilizzo di password dal forte livello di sicurezza, dell’autenticazione multifattore (MFA) e di una rete WiFi protetta, sono i primi passi che vanno fatti per iniziare a mettere in sicurezza gli account VoIP.
- Una volta che si è protetto ciascun account, è consigliabile usare una VPN per criptare il traffico della rete VoIP, ottenendo un ulteriore livello di protezione.
- È utile anche eliminare gli account VoiP non più attivi, per evitare il rischio che se ne possano impadronire i cybercriminali.
- Buona norma sarebbe bloccare le chiamate provenienti da numeri internazionali, al fine di prevenire potenziali truffe.
- Infine, è bene tenere sotto controllo le chiamate VoiP per individuare eventuali anomalie che possono verificarsi durante una chiamata e segnalarla qualora essa risulti essere sospetta, in modo da riuscire ad individuare gli autori dell’attacco.



