Aggiornamenti recenti Settembre 28th, 2023 4:08 PM
Apr 27, 2022 Redazione news Attacchi, News, RSS 0
Il Ransomware è rimasto il principale rischio per la sicurezza a livello mondiale nel report di Cisco Talos Incident Response (CTIR) per il primo quadrimestre del 2022, continuando una tendenza iniziata nel 2020.
C’è anche stato un aumento degli attacchi degli APT (Advanced Persistent Threat, in italiano “minaccia avanzata e persistente”), ossia i gruppi di cyber criminali con elevate competenze tecniche e grandi risorse umane e finanziarie, in grado di sferrare attacchi su larga scala e per lunghi periodi di tempo.
Tra questi gli Iraniani MuddyWater, i cinesi Mustang Panda che sfruttano i drive USB per attaccare con il remote access trojan (RAT) PlugX e il gruppo Deep Panda, probabilmente cinese, che sfrutta Log4j.
I bersagli dei pirati sono stati in vari settori, con al vertice le telecomunicazioni, seguite dall’area dell’educazione e dagli enti governativi. Questo dato interrompe una tendenza dei quadrimestri precedenti che vedevano come principale settore attaccato quello sanitario.
Come già riportato, la maggior parte degli attacchi che hanno visto la risposta di CTIR è stata di ransomware. Talos ha osservato l’emergere di nuove famiglie di ransomware come Cerber (o CerberImposter), Entropy e Cuba, oltre che la presenza di quelle di alto profilo già stabilite come Hive e Conti.
Si è diffusa la tendenza a rubare dati sensibili per poter minacciare le vittime della loro diffusione se non pagano il riscatto, proseguendo un trend iniziato nel 2019.
Gli attacchi più diffusi dopo il ransomware sono gli exploit legati alla libreria Apache Log4j e alle vulnerabilità CVE-2021-44228, CVE-2021-45046 e ad altre correlate.
La principale raccomandazione di Talos per le aziende è di implementare l’autenticazione a due fattori (2FA) per tutti i servizi critici. È infatti un metodo efficace per bloccare l’accesso ai cyber criminali e il team ha visto molti attacchi che avrebbero potuto essere prevenuti se fosse stata implementata.
Set 27, 2023 0
Set 14, 2023 0
Set 13, 2023 0
Set 12, 2023 0
Set 28, 2023 0
Set 28, 2023 0
Set 27, 2023 0
Set 26, 2023 0
Set 27, 2023 0
I cybercriminali stanno sviluppando nuovi attacchi,...Set 26, 2023 0
Sembra che la cybersecurity sia diventata centrale per il...Set 19, 2023 0
Uno dei modi migliori per condividere idee e favorire la...Set 18, 2023 0
I dispositivi IoT stanno trasformando l’operatività...Set 18, 2023 0
La sicurezza delle password è un aspetto cruciale per...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Set 28, 2023 0
L’ultimo aggiornamento di Windows 11 include nuove...Set 28, 2023 0
ZeroFont, una tecnica di phishing già ampiamente...Set 27, 2023 0
Google ha individuato una nuova vulnerabilità critica, la...Set 25, 2023 0
Il team di sicurezza di Sonatype ha individuato unaSet 25, 2023 0
SentinelLabs e QGroup GmbH hanno individuato un nuovo...