Aggiornamenti recenti Aprile 17th, 2024 6:38 PM
Apr 27, 2022 Redazione news Attacchi, News, RSS 0
Il Ransomware è rimasto il principale rischio per la sicurezza a livello mondiale nel report di Cisco Talos Incident Response (CTIR) per il primo quadrimestre del 2022, continuando una tendenza iniziata nel 2020.
C’è anche stato un aumento degli attacchi degli APT (Advanced Persistent Threat, in italiano “minaccia avanzata e persistente”), ossia i gruppi di cyber criminali con elevate competenze tecniche e grandi risorse umane e finanziarie, in grado di sferrare attacchi su larga scala e per lunghi periodi di tempo.
Tra questi gli Iraniani MuddyWater, i cinesi Mustang Panda che sfruttano i drive USB per attaccare con il remote access trojan (RAT) PlugX e il gruppo Deep Panda, probabilmente cinese, che sfrutta Log4j.
I bersagli dei pirati sono stati in vari settori, con al vertice le telecomunicazioni, seguite dall’area dell’educazione e dagli enti governativi. Questo dato interrompe una tendenza dei quadrimestri precedenti che vedevano come principale settore attaccato quello sanitario.
Come già riportato, la maggior parte degli attacchi che hanno visto la risposta di CTIR è stata di ransomware. Talos ha osservato l’emergere di nuove famiglie di ransomware come Cerber (o CerberImposter), Entropy e Cuba, oltre che la presenza di quelle di alto profilo già stabilite come Hive e Conti.
Si è diffusa la tendenza a rubare dati sensibili per poter minacciare le vittime della loro diffusione se non pagano il riscatto, proseguendo un trend iniziato nel 2019.
Gli attacchi più diffusi dopo il ransomware sono gli exploit legati alla libreria Apache Log4j e alle vulnerabilità CVE-2021-44228, CVE-2021-45046 e ad altre correlate.
La principale raccomandazione di Talos per le aziende è di implementare l’autenticazione a due fattori (2FA) per tutti i servizi critici. È infatti un metodo efficace per bloccare l’accesso ai cyber criminali e il team ha visto molti attacchi che avrebbero potuto essere prevenuti se fosse stata implementata.
Apr 16, 2024 0
Apr 05, 2024 0
Mar 28, 2024 0
Mar 18, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Apr 15, 2024 0
Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Apr 10, 2024 0
Il Patch Tuesday di aprile di Microsoft ha risolto ben 150...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 16, 2024 0
I ricercatori di Volexity hanno scoperto una serie di...Apr 15, 2024 0
Nella settimana che è andata dal 6 al 12 aprile...