Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Dic 02, 2022 Marina Londei Approfondimenti, In evidenza, Mercato, Minacce, News, RSS 0
Secondo l’ultimo State of the Internet di Akamai i cybercriminali stanno spostando il focus dei loro attacchi dalle istituzioni ai servizi finanziari, prendendo di mira applicazioni web ed API. Gli attacchi stanno crescendo anche in complessità, e i sistemi di sicurezza faticano a tenere il passo.
Solo nell’ultimo anno questo tipo di attacchi è aumentato del 257%. I servizi finanziari sono quelli più colpiti, in particolare nelle aree critiche. I bersagli principali sono le applicazioni web e le API, mentre i canali preferiti sono DDoS, phishing, sfruttamento di vulnerabilità zero-day e attività di botnet.
“I servizi finanziari sono tra i settori maggiormente attaccati quando vengono individuate nuove vulnerabilità, sono tra gli obiettivi preferiti degli attacchi DDoS e sono continuamente oggetto di campagne di phishing mirate ai loro clienti, che subiscono l’impatto maggiore di questi attacchi”, ha affermato Alessandro Livrea, Country Manager Italia di Akamai.
I cybercriminali hanno spostato l’attenzione sul settore finanziario perché mirano a guadagni economici più ingenti e immediati. In Europa, in particolare, gli attacchi DDoS contro i servizi finanziari sono aumentati del 73% e hanno portato l’area geografica al primo posto tra le più colpite. Il motivo principale è legato al conflitto russo-ucraino, che ha modificato gli obiettivi dei cybercriminali.
Il report di Akamai mostra un importante aumento anche degli attacchi a web app ed API nelle regioni dell’Asia-Pacifico e Giappone: nell’ultimo anno si è registrato un incremento del 449%. In questo caso sono i ransomware la tipologia di attacco più sferrata.
In generale gli attacchi DDoS contro obiettivi finanziari stanno aumentando del circa 22% su base annuale, con un incremento degli attacchi LFI (Local File Innclusion) e XSS (Cross Site Scripting). Inoltre, le campagne di phishing stanno usando tecniche in grado di aggirare l’autenticazione a due fattori.
Apr 24, 2025 0
Apr 22, 2025 0
Apr 18, 2025 0
Apr 07, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 23, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...