Aggiornamenti recenti Ottobre 4th, 2024 9:00 AM
Lug 07, 2020 Marco Schiaffino In evidenza, News, RSS, Scenario, Vulnerabilità 0
Sempre più sfacciati e disposti a correre rischi per colpire il “bersaglio grosso” e massimizzare danni (e profitti) dei loro attacchi. È questo l’identikit dei cyber criminali che, secondo i servizi segreti USA, stanno sistematicamente prendendo di mira i Managed Service Provider (MSP) con i loro attacchi.
Come si legge nel report pubblicato da ZDNet a questo indirizzo Internet, il modus operandi dei pirati informatici prevede la compromissione dei sistemi informatici degli MSP con lo scopo di infiltrare le aziende che fruiscono dei loro servizi.
Una strategia che consente ai cyber criminali di ottenere un accesso privilegiato ai sistemi delle potenziali vittime e sfruttarlo per portare attacchi di ogni genere. Il documento del Global Investigative Operations Center (GIOC) elenca le attività rilevate.
Queste comprendono le ormai classiche truffe BEC (Business Email Compromise) e intrusioni nei sistemi di pagamento elettronici POS. Il report, però, segnala come il rischio maggiore sia rappresentato dalla possibilità che gli accessi ai servizi vengano utilizzati per attacchi ransomware.
L’allarme, sottolineano gli esperti di sicurezza, focalizza l’attenzione su un fenomeno cresciuto esponenzialmente nel corso del 2019, in cui la cronaca ha registrato attacchi a decine di Managed Service Provider.
Analizzando le raccomandazioni che il GIOC, nel suo documento, indirizza alle aziende che usufruiscono dei servizi gestiti, appare chiaro come la principale preoccupazione sia quella legata alla gestione dei sistemi di controllo remoto (RDP), che più di altri servizi consentono un facile accesso ai cyber criminali.
Per quanto riguarda gli MSP, le raccomandazioni sono quelle cui dovrebbero attenersi tutte le aziende e gli operatori in ambito di cyber security: aggiornamento dei sistemi, adeguamento agli standard legali e, soprattutto, formazione continua dei dipendenti per metterli al riparo dagli attacchi.
IL dato che emerge, però, è che questa nuova declinazione degli attacchi supply chain sta assumendo dimensioni tali da allertare addirittura i servizi segreti.
Ago 01, 2024 0
Giu 12, 2024 0
Mar 21, 2024 0
Feb 08, 2024 0
Ott 04, 2024 0
Ott 03, 2024 0
Ott 02, 2024 0
Ott 02, 2024 0
Ott 03, 2024 0
Dopo essere entrata in vigora il 17 gennaio 2023, la NIS2...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Ott 01, 2024 0
I ricercatori di ESET hanno scoperto che di recente il...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Set 24, 2024 0
Negli ultimi anni gli ambienti OT sono diventati sempre...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Ott 04, 2024 0
Fino a neanche un mese fa l’applicazione di ChatGPT...Ott 03, 2024 0
Dopo essere entrata in vigora il 17 gennaio 2023, la...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Ott 02, 2024 0
Tra le minacce alla sicurezza aziendale, l’errore...Ott 02, 2024 0
I ricercatori di Bitsight TRACE hanno individuato alcune...