Editoriale: Il calphishing sta mettendo in discussione il nostro modo di pensare al phishing.

Gli hacker ora sfruttano i calendari dei dipendenti, rendendo la minaccia ancora più grave, soprattutto per il settore sanitario, già sovraccarico di lavoro.
Errol Weiss, responsabile della sicurezza presso Health ISAC | Martedì, 28 luglio 2026
Sebbene il phishing rimanga la minaccia informatica più comune e dannosa, con 3.4 miliardi di email di phishing inviate ogni giorno, i metodi si stanno evolvendo.
Oggi, gli attacchi di phishing sfruttano gli impegni lavorativi delle persone attraverso i loro calendari.
Denominato "calendar phishing" (o "calphishing"), questo nuovo tipo di hacking sociale prevede l'invio di contenuti dannosi direttamente nel calendario di un dipendente, con l'obiettivo di indurre le vittime a visitare false pagine di accesso, ad approvare richieste di autenticazione o a telefonare direttamente agli hacker, cadendo così vittime di una truffa di ingegneria sociale.
L'obiettivo finale, come per la maggior parte delle tecniche di phishing, è quello di acquisire le credenziali di accesso, ottenere l'accesso autenticato o rubare denaro direttamente alla vittima. Alcune campagne di questo tipo, particolarmente ingegnose, prendono di mira anche i token di sessione – le credenziali che mantengono lo stato di accesso di un utente – per aggirare l'autenticazione a più fattori e accedere ai sistemi interni senza attivare ulteriori protocolli di verifica.
Per gli operatori sanitari oberati di lavoro che non hanno tempo di controllare ogni singolo evento in calendario, questa nuova evoluzione del phishing potrebbe rivelarsi catastrofica.
Leggi l'articolo su Cyber Daily AU. Scopri di più
- Risorse e notizie correlate
- Health-ISAC su Health Stealth Radio – Collaborazione intersettoriale
- Allerta urgente: campagne di vishing e furto di identità da parte di ShinyHunters
- Quando tutti possono trovare i tuoi bug: la sicurezza dei dispositivi medici dopo l'intelligenza artificiale
- Gli agenti di intelligenza artificiale stanno cambiando gli attacchi ransomware alle organizzazioni sanitarie.
- Dalle metriche al significato: trasformare la sicurezza informatica dei dispositivi medici in una narrazione strategica del rischio
- Il problema della definizione delle priorità: perché un maggior numero di risultati non significa un minor rischio.
- Newsletter mensile – settembre 2026
- Health-ISAC ® investe nella regione APAC con l'inserimento di un importante membro del personale in Australia.
- L'attacco informatico al registro dei trapianti di rene solleva preoccupazioni in materia di sicurezza.
- Salute-ISAC Hacking Healthcare 8-26-2026