Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Nov 18, 2022 Dario Orlandi Apt, Minacce, News, Scenario 0
Kaspersky ha reso disponibile un nuovo documento che sintetizza i risultati dell’analisi dei suoi ricercatori e le previsioni per il prossimo anno nel panorama delle Advanced Persistent Threat (Apt).
Le tensioni geopolitiche crescenti nel corso dell’ultimo anno contribuiscono in modo determinante a definire le previsioni per i prossimi dodici mesi.
I ricercatori dell’azienda hanno monitorato oltre 900 gruppi e campagne Apt per individuare le tendenze più interessanti e le novità attese per il prossimo futuro.
La prima analisi offerta è di tipo statistico: secondo la ricerca, le epidemie informatiche più gravi si verificano ogni sei/sette anni. Inoltre, sembra che gli attori che lavorano sugli attacchi di questo genere siano in possesso di almeno un exploit adatto a organizzare una campagna su vasta scala.
Le tensioni globali, inoltre, aumentano notevolmente la possibilità che si verifichi un attacco di tipo hack&leak, ossia un’esfiltrazione di dati riservati da rendere poi pubblici per screditare una parte nemica o minare la coesione sociale.
Un altro scenario interessante è l’utilizzo dei droni come veicolo per avvicinarsi fisicamente al bersaglio, al fine per esempio di raccogliere informazioni sull’handshake alle reti Wi-Fi.
Un altro scenario in cui i piccoli velivoli comandati a distanza potrebbero essere sfruttati è la “semina” di pendrive Usb, con l’obbiettivo che qualcuno le raccolga e le colleghi a un computer.
La ricerca di Kaspersky segnala poi molte altre possibili tendenze: è previsto l’aumento degli attacchi dirompenti, che potrebbero avere come obbiettivo sia la pubblica amministrazione sia le aziende più note e simboliche.
È anche lecito attendersi una maggiore attenzione nei confronti dei server di posta elettronica, che contengono una grande quantità di informazioni; secondo Kaspersky, il 2023 sarà l’anno degli zero-day per tutti i principali software dedicati alla gestione delle email.
L’attacco a Viasat ha dimostrato come le tecnologie satellitari possano diventare un bersaglio; questa tipologia di minacce è destinata a crescere nei prossimi mesi, anche in virtù dell’importanza strategica degli strumenti basati sui satelliti.
L’ultima previsione di Kaspersky è il graduale abbandono di CobaltStrike, uno strumento che ha avuto così tanto successo da essere ormai ben conosciuto anche dai responsabili della sicurezza informatica; per questo motivo, i ricercatori si aspettano una migrazione verso altri strumenti, pubblici oppure sviluppati internamente.
Ivan Kwiatkowski, Senior Security Researcher di Kaspersky
Ivan Kwiatkowski, Senior Security Researcher di Kaspersky, ha commentato: “Il 2022 ha visto grandi cambiamenti nel contesto geopolitico mondiale e ha inaugurato una nuova era di instabilità.
Una parte delle nostre previsioni si concentra su come questa instabilità si tradurrà in attività informatiche dannose, mentre altre riflettono la nostra visione di quali nuovi vettori saranno esplorati dagli attaccanti.
Una migliore preparazione significa una maggiore resistenza e ci auguriamo che le nostre previsioni consentano ai difensori di rafforzare i propri sistemi e respingere gli attacchi informatici in modo più efficace”.
Mag 20, 2025 0
Apr 04, 2025 0
Apr 01, 2025 0
Mar 19, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...