Aggiornamenti recenti Agosto 12th, 2022 3:28 PM
Apr 27, 2022 Redazione news Attacchi, News, RSS 0
Il Ransomware è rimasto il principale rischio per la sicurezza a livello mondiale nel report di Cisco Talos Incident Response (CTIR) per il primo quadrimestre del 2022, continuando una tendenza iniziata nel 2020.
C’è anche stato un aumento degli attacchi degli APT (Advanced Persistent Threat, in italiano “minaccia avanzata e persistente”), ossia i gruppi di cyber criminali con elevate competenze tecniche e grandi risorse umane e finanziarie, in grado di sferrare attacchi su larga scala e per lunghi periodi di tempo.
Tra questi gli Iraniani MuddyWater, i cinesi Mustang Panda che sfruttano i drive USB per attaccare con il remote access trojan (RAT) PlugX e il gruppo Deep Panda, probabilmente cinese, che sfrutta Log4j.
I bersagli dei pirati sono stati in vari settori, con al vertice le telecomunicazioni, seguite dall’area dell’educazione e dagli enti governativi. Questo dato interrompe una tendenza dei quadrimestri precedenti che vedevano come principale settore attaccato quello sanitario.
Come già riportato, la maggior parte degli attacchi che hanno visto la risposta di CTIR è stata di ransomware. Talos ha osservato l’emergere di nuove famiglie di ransomware come Cerber (o CerberImposter), Entropy e Cuba, oltre che la presenza di quelle di alto profilo già stabilite come Hive e Conti.
Si è diffusa la tendenza a rubare dati sensibili per poter minacciare le vittime della loro diffusione se non pagano il riscatto, proseguendo un trend iniziato nel 2019.
Gli attacchi più diffusi dopo il ransomware sono gli exploit legati alla libreria Apache Log4j e alle vulnerabilità CVE-2021-44228, CVE-2021-45046 e ad altre correlate.
La principale raccomandazione di Talos per le aziende è di implementare l’autenticazione a due fattori (2FA) per tutti i servizi critici. È infatti un metodo efficace per bloccare l’accesso ai cyber criminali e il team ha visto molti attacchi che avrebbero potuto essere prevenuti se fosse stata implementata.
Ago 11, 2022 0
Ago 10, 2022 0
Ago 08, 2022 0
Lug 29, 2022 0
Ago 12, 2022 0
Ago 12, 2022 0
Ago 11, 2022 0
Ago 10, 2022 0
Lug 21, 2022 0
Il Mitre lo conoscono tutti: come istituzione, come...Lug 19, 2022 0
Acronis è un’azienda che deve buona parte della sua fama...Mar 11, 2022 0
Il ransomware è un flagello che sta colpendo le aziende di...Mar 10, 2022 0
Il ransomware è una tipologia d’attacco di cui...Mar 09, 2022 0
Non c’è quasi utente di computer che non abbia sentito...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Ago 12, 2022 0
Phishing mirato, social engineering e operatori telefonici...Ago 12, 2022 0
L’analisi del modo in cui l’industria...Ago 11, 2022 0
Phishing e l’account personale di Google di un...Ago 11, 2022 0
VMware ha pubblicato aggiornamenti che risolvono bug di...Ago 10, 2022 0
Tra le vulnerabilità corrette, uno zero-day attivamente...Phishing mirato, social engineering e operatori telefonici specializzati sono alla... Continua →