Aggiornamenti recenti Settembre 19th, 2024 10:23 AM
Apr 27, 2022 Redazione news Attacchi, News, RSS 0
Il Ransomware è rimasto il principale rischio per la sicurezza a livello mondiale nel report di Cisco Talos Incident Response (CTIR) per il primo quadrimestre del 2022, continuando una tendenza iniziata nel 2020.
C’è anche stato un aumento degli attacchi degli APT (Advanced Persistent Threat, in italiano “minaccia avanzata e persistente”), ossia i gruppi di cyber criminali con elevate competenze tecniche e grandi risorse umane e finanziarie, in grado di sferrare attacchi su larga scala e per lunghi periodi di tempo.
Tra questi gli Iraniani MuddyWater, i cinesi Mustang Panda che sfruttano i drive USB per attaccare con il remote access trojan (RAT) PlugX e il gruppo Deep Panda, probabilmente cinese, che sfrutta Log4j.
I bersagli dei pirati sono stati in vari settori, con al vertice le telecomunicazioni, seguite dall’area dell’educazione e dagli enti governativi. Questo dato interrompe una tendenza dei quadrimestri precedenti che vedevano come principale settore attaccato quello sanitario.
Come già riportato, la maggior parte degli attacchi che hanno visto la risposta di CTIR è stata di ransomware. Talos ha osservato l’emergere di nuove famiglie di ransomware come Cerber (o CerberImposter), Entropy e Cuba, oltre che la presenza di quelle di alto profilo già stabilite come Hive e Conti.
Si è diffusa la tendenza a rubare dati sensibili per poter minacciare le vittime della loro diffusione se non pagano il riscatto, proseguendo un trend iniziato nel 2019.
Gli attacchi più diffusi dopo il ransomware sono gli exploit legati alla libreria Apache Log4j e alle vulnerabilità CVE-2021-44228, CVE-2021-45046 e ad altre correlate.
La principale raccomandazione di Talos per le aziende è di implementare l’autenticazione a due fattori (2FA) per tutti i servizi critici. È infatti un metodo efficace per bloccare l’accesso ai cyber criminali e il team ha visto molti attacchi che avrebbero potuto essere prevenuti se fosse stata implementata.
Set 19, 2024 0
Set 17, 2024 0
Ago 27, 2024 0
Ago 08, 2024 0
Set 18, 2024 0
Set 16, 2024 0
Set 16, 2024 0
Set 13, 2024 0
Set 19, 2024 0
Ora più che mai le aziende si trovano nel mirino dei...Set 18, 2024 0
Negli ultimi tempi gli abusi “transitivi” di...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Set 05, 2024 0
Cresce il numero di minacce informatiche contro il settore...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 17, 2024 0
Pochi giorni fa il Port of Seattle, l’agenzia...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...