Aggiornamenti recenti Gennaio 13th, 2025 2:00 PM
Nov 28, 2022 Dario Orlandi Minacce, News, Scenario 0
Con l’approssimarsi della fine dell’anno, molte aziende specializzate tracciano un bilancio degli ultimi dodici mesi nel tentativo di individuare tendenze utili a prepararsi al meglio alle sfide del prossimo anno.
Anche i ricercatori di CyberArk si sono cimentati in questo esercizio; il risultato è un documento in cui vengono sottolineate sei tendenze che potrebbero assumere un peso rilevante nel corso del 2023.
Il primo elemento individuato è l’espansione del cosiddetto Web3; l’esigenza di sicurezza e protezione dei dati personali spingerà all’accelerazione degli sviluppi delle tecnologie legate alla blockchain. Queste novità potrebbero portare all’allargamento della superficie d’attacco, perché mancano ancora best practices relative alla sicurezza in questo settore.
In secondo luogo, gli attriti a livello geopolitico causeranno un incremento degli attacchi alle infrastrutture, portati sia dai gruppi sponsorizzati dagli Stati sia dalle organizzazioni criminali. Questo aspetto sarà particolarmente critico nei mesi invernali, perché il freddo renderà ancora più forti gli impatti di eventuali attacchi.
Dopo la catastrofe di Log4j, molti si domandano quando arriverà il prossimo disastro. Secondo i ricercatori di CyberArk, le vulnerabilità zero day sono oggi talmente richieste da aver raggiunto quotazioni multimilionarie sul dark Web. Di conseguenza, la maggior parte degli attaccanti ritorneranno a sfruttare meccanismi semplici e di provata efficacia, come il phishing, il furto di credenziali o il social engineering.
Molte aziende hanno ormai implementato soluzioni di autenticazione multifattore, che non sono più un optional ma un componente essenziale nelle strategie di sicurezza. Questa evoluzione sta portando però gli attaccanti a sviluppare strategie per estrarre e sfruttare i cookie di sessione, per aggirare del tutto la necessità di completare l’autenticazione.
Secondo CyberArk, il 2023 vedrà anche ingrossarsi le fila dei criminali informatici grazie al fiorente mercato di credenziali e cookie rubati o strumenti malware pronti all’uso che consentiranno di organizzare attacchi anche senza avere le competenze necessarie. Questi novizi commetteranno probabilmente molti errori, ma causeranno rumore e aumenteranno il lavoro dei difensori.
L’ultima tendenza segnalata dal report è molto più specifica: la conferenza sul clima Cop27, che si è conclusa da poco in Egitto, ha dato grande importanza ai Crediti di Carbonio, certificati utilizzabili per compensare le emissioni oggetto di un mercato di compravendita che muove grandi quantità di denaro. Non è difficile immaginare che i criminali informatici tenteranno di manipolare questo mercato, che è ancora scarsamente regolato e ha aspetti di gestione poco trasparenti.
Giu 17, 2024 0
Apr 04, 2024 0
Set 12, 2023 0
Apr 11, 2023 0
Gen 13, 2025 0
Gen 13, 2025 0
Gen 09, 2025 0
Gen 08, 2025 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 13, 2025 0
I ricercatori di Check Point Research hanno studiato una...Gen 13, 2025 0
Nel corso della settimana, il CERT-AGID ha rilevato e...Gen 09, 2025 0
Di recente è emersa una nuova campagna di phishing che...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 07, 2025 0
Lo scorso venerdì Moxa, provider di reti industriali, ha...