Aggiornamenti recenti Aprile 29th, 2024 10:00 AM
Ago 25, 2023 Marina Londei Approfondimenti, Attacchi, Campagne malware, In evidenza, Minacce, Minacce, Ransomware, RSS 0
I ransomware continuano a tenere sotto scacco l’Europa e tutta l’area EMEA grazie a tecniche sempre più efficaci: secondo il report “Il ransomware in azione: l’evoluzione delle tecniche di sfruttamento delle vulnerabilità e l’obiettivo degli attacchi zero-day” di Akamai le vittime di questi attacchi sono aumentate del 77% nell’ultimo anno.
Cl0p è il gruppo hacker più in crescita nel panorama ransomware: la gang ha incrementato di ben 11 volte la propria attività nel primo trimestre del 2023. Cl0p ha sfruttato numerose vulnerabilità zero-day per accedere ai sistemi e colpire diverse aziende nell’area EMEA.
Il gruppo non sembra seguire uno schema preciso nello sferrare gli attacchi; ciò lo rende ancora più pericoloso, visto che è difficile prevedere con certezza le sue prossime mosse. Cl0p è molto attivo nel dark web e pubblica regolarmente i nomi delle aziende vittime; tra queste figura anche Shell, il gigante del settore petrolifero colpito lo scorso giugno.
Cl0p è solo uno dei tanti gruppi ransomware attivi nell’area. Secondo il report di Akamai, la maggior parte degli obiettivi di questi gruppi sono aziende con fatturati fino a 50 milioni di dollari, piccole organizzazioni che non dispongono degli strumenti di sicurezza necessari a contrastare le minacce ransomware.
LockBit rimane il ransomware più diffuso nell’area EMEA, responsabile del 45% degli attacchi registrati contro i settori del manifatturiero, dei servizi alle imprese e del retail. Proprio questi settori sono considerati i più a rischio, insieme a quello dell’edilizia e dell’istruzione.
Le imprese manifatturiere e quelle dei servizi alle imprese sono in assoluto le più colpite; il motivo, spiegano i ricercatori, è la presenza di sistemi legacy più facili da attaccare e da una maggior superficie di attacco dovuta all’elevato numero di dispositivi connessi.
“La protezione dagli attacchi ransomware continua a essere il punto debole delle organizzazioni, specialmente per quelle che non hanno le risorse per farlo adeguatamente” ha dichiarato Richard Meeus, Director of Security Technology and Strategy di Akamai.
I gruppi di cybercriminali continuano a perfezionare i ransomware per sferrare attacchi più distruttivi e in grado di eludere i tool di sicurezza. Per fermarli, spiega Meeus, è necessario investire su un approccio multilivello di cybersicurezza e formare i dipendenti per riconoscere attacchi di social engineering.
Apr 29, 2024 0
Apr 23, 2024 0
Apr 22, 2024 0
Apr 22, 2024 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...