Aggiornamenti recenti Dicembre 11th, 2024 9:00 AM
Dic 20, 2022 Dario Orlandi Minacce, News, RSS, Scenario, Vulnerabilità 0
L’ampio e dettagliato report Year in Review, realizzato da Cisco Talos, ha sfruttato e sintetizzato l’enorme mole di dati raccolti dall’azienda durante il corso dell’anno per tratteggiare le principali tendenze ed evoluzioni che si sono registrate nel settore della sicurezza informatica.
Tra gli eventi più significativi spicca l’invasione dell’Ucraina: l’inizio della guerra ha risvegliato un numero senza precedenti di attaccanti, con motivazioni e livelli di abilità diversi.
Anche se l’intensità è ulteriormente aumentata, la situazione non è nuova per l’Ucraina, che ha affrontato numerosi attacchi informatici sofisticati almeno a partire dal 2014.
La varietà degli attori coinvolti in questo conflitto ha presentato una serie di sfide per i difensori, che hanno dovuto affrontare continui cambiamenti nelle tattiche, tecniche e procedure avversarie, minacce nuove e in evoluzione e grosse difficoltà nell’identificazioni dei gruppi responsabili delle varie attività.
Cisco Talos ha contribuito attivamente alla difesa contro queste attività creando un gruppo di circa 45 volontari, composto da esperti come cacciatori di minacce, reverse engineer di malware e incident responder, che forniscono supporto critico a circa 30 clienti Cisco con sede in Ucraina appartenenti a diversi settori infrastrutturali critici.
Questi esperti raccolgono anche informazioni importanti per migliorare la comprensione delle minacce informatiche avversarie e belliche.
Il disastro collegato alle vulnerabilità della libreria Log4j non è tecnicamente un evento di quest’anno, poiché è diventato pubblico alla fine del 2021, ma le conseguenze di quell’evento hanno avuto un impatto molto significativo durante tutta la prima parte del 2022.
Queste vulnerabilità sono infatti presenti in molti sistemi, il che rende difficile per le organizzazioni individuare se sono presenti nella loro infrastruttura e, in caso affermativo, dove e in quale misura.
Attaccanti di ogni livello, compresi gli APT più avanzati, continuano a sfruttare queste vulnerabilità: Talos ha rilevato che queste vulnerabilità rimarranno una sfida di lungo periodo per le aziende e i fornitori di sicurezza informatica.
Concentrandosi sul panorama italiano, il settore dell’istruzione è stato il più colpito dagli attacchi ransomware; proteggersi in modo adeguato è una sfida enorme per università e scuole.
Dic 06, 2024 0
Dic 04, 2024 0
Dic 02, 2024 0
Nov 19, 2024 0
Dic 11, 2024 0
Dic 10, 2024 0
Dic 09, 2024 0
Dic 09, 2024 0
Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili: oltre a...Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 06, 2024 0
Sempre più gruppi hacker stanno sfruttando gli eventi...Dic 05, 2024 0
Il settore della cyber insurance si sta espandendo: se...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 11, 2024 0
I ricercatori di ESET hanno scoperto il primo bootkit...Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili:Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 09, 2024 0
La Cybersecurity and Infrastructure Security Agency (CISA)...Dic 09, 2024 0
Nel corso di questa settimana, il CERT-AGID ha individuato...