Aggiornamenti recenti Giugno 1st, 2023 9:30 AM
Nov 28, 2022 Dario Orlandi Minacce, News, Scenario 0
Con l’approssimarsi della fine dell’anno, molte aziende specializzate tracciano un bilancio degli ultimi dodici mesi nel tentativo di individuare tendenze utili a prepararsi al meglio alle sfide del prossimo anno.
Anche i ricercatori di CyberArk si sono cimentati in questo esercizio; il risultato è un documento in cui vengono sottolineate sei tendenze che potrebbero assumere un peso rilevante nel corso del 2023.
Il primo elemento individuato è l’espansione del cosiddetto Web3; l’esigenza di sicurezza e protezione dei dati personali spingerà all’accelerazione degli sviluppi delle tecnologie legate alla blockchain. Queste novità potrebbero portare all’allargamento della superficie d’attacco, perché mancano ancora best practices relative alla sicurezza in questo settore.
In secondo luogo, gli attriti a livello geopolitico causeranno un incremento degli attacchi alle infrastrutture, portati sia dai gruppi sponsorizzati dagli Stati sia dalle organizzazioni criminali. Questo aspetto sarà particolarmente critico nei mesi invernali, perché il freddo renderà ancora più forti gli impatti di eventuali attacchi.
Dopo la catastrofe di Log4j, molti si domandano quando arriverà il prossimo disastro. Secondo i ricercatori di CyberArk, le vulnerabilità zero day sono oggi talmente richieste da aver raggiunto quotazioni multimilionarie sul dark Web. Di conseguenza, la maggior parte degli attaccanti ritorneranno a sfruttare meccanismi semplici e di provata efficacia, come il phishing, il furto di credenziali o il social engineering.
Molte aziende hanno ormai implementato soluzioni di autenticazione multifattore, che non sono più un optional ma un componente essenziale nelle strategie di sicurezza. Questa evoluzione sta portando però gli attaccanti a sviluppare strategie per estrarre e sfruttare i cookie di sessione, per aggirare del tutto la necessità di completare l’autenticazione.
Secondo CyberArk, il 2023 vedrà anche ingrossarsi le fila dei criminali informatici grazie al fiorente mercato di credenziali e cookie rubati o strumenti malware pronti all’uso che consentiranno di organizzare attacchi anche senza avere le competenze necessarie. Questi novizi commetteranno probabilmente molti errori, ma causeranno rumore e aumenteranno il lavoro dei difensori.
L’ultima tendenza segnalata dal report è molto più specifica: la conferenza sul clima Cop27, che si è conclusa da poco in Egitto, ha dato grande importanza ai Crediti di Carbonio, certificati utilizzabili per compensare le emissioni oggetto di un mercato di compravendita che muove grandi quantità di denaro. Non è difficile immaginare che i criminali informatici tenteranno di manipolare questo mercato, che è ancora scarsamente regolato e ha aspetti di gestione poco trasparenti.
Apr 11, 2023 0
Feb 23, 2023 0
Gen 25, 2023 0
Dic 22, 2022 0
Mag 31, 2023 0
Mag 30, 2023 0
Mag 29, 2023 0
Mag 26, 2023 0
Giu 01, 2023 0
Kaspersky ha pubblicato il suo Incident Response report,...Mag 31, 2023 0
A margine del Security Day, il principale evento dedicato...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Veeam ha pubblicato i risultato del 2023 Ransomware Trends...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 29, 2023 0
La carenza di esperti di sicurezza ha portato le imprese...Mag 26, 2023 0
Il ricercatore di sicurezza vdohney ha individuato e...Mag 25, 2023 0
La patch di Microsoft che avrebbe dovuto risolvere la...