Aggiornamenti recenti Agosto 26th, 2025 2:18 PM
Dic 02, 2022 Marina Londei Approfondimenti, In evidenza, Mercato, Minacce, News, RSS 0
Secondo l’ultimo State of the Internet di Akamai i cybercriminali stanno spostando il focus dei loro attacchi dalle istituzioni ai servizi finanziari, prendendo di mira applicazioni web ed API. Gli attacchi stanno crescendo anche in complessità, e i sistemi di sicurezza faticano a tenere il passo.
Solo nell’ultimo anno questo tipo di attacchi è aumentato del 257%. I servizi finanziari sono quelli più colpiti, in particolare nelle aree critiche. I bersagli principali sono le applicazioni web e le API, mentre i canali preferiti sono DDoS, phishing, sfruttamento di vulnerabilità zero-day e attività di botnet.
“I servizi finanziari sono tra i settori maggiormente attaccati quando vengono individuate nuove vulnerabilità, sono tra gli obiettivi preferiti degli attacchi DDoS e sono continuamente oggetto di campagne di phishing mirate ai loro clienti, che subiscono l’impatto maggiore di questi attacchi”, ha affermato Alessandro Livrea, Country Manager Italia di Akamai.
I cybercriminali hanno spostato l’attenzione sul settore finanziario perché mirano a guadagni economici più ingenti e immediati. In Europa, in particolare, gli attacchi DDoS contro i servizi finanziari sono aumentati del 73% e hanno portato l’area geografica al primo posto tra le più colpite. Il motivo principale è legato al conflitto russo-ucraino, che ha modificato gli obiettivi dei cybercriminali.
Il report di Akamai mostra un importante aumento anche degli attacchi a web app ed API nelle regioni dell’Asia-Pacifico e Giappone: nell’ultimo anno si è registrato un incremento del 449%. In questo caso sono i ransomware la tipologia di attacco più sferrata.
In generale gli attacchi DDoS contro obiettivi finanziari stanno aumentando del circa 22% su base annuale, con un incremento degli attacchi LFI (Local File Innclusion) e XSS (Cross Site Scripting). Inoltre, le campagne di phishing stanno usando tecniche in grado di aggirare l’autenticazione a due fattori.
Ago 25, 2025 0
Ago 01, 2025 0
Lug 21, 2025 0
Lug 18, 2025 0
Ago 26, 2025 0
Ago 25, 2025 0
Ago 22, 2025 0
Ago 21, 2025 0
Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...Ago 22, 2025 0
Un’immagine apparentemente innocua, inviata a un...Ago 21, 2025 0
Un gruppo di cyber spionaggio legato ai servizi segreti...