Aggiornamenti recenti Dicembre 12th, 2024 4:12 PM
Ago 25, 2023 Marina Londei Approfondimenti, Attacchi, Campagne malware, In evidenza, Minacce, Minacce, Ransomware, RSS 0
I ransomware continuano a tenere sotto scacco l’Europa e tutta l’area EMEA grazie a tecniche sempre più efficaci: secondo il report “Il ransomware in azione: l’evoluzione delle tecniche di sfruttamento delle vulnerabilità e l’obiettivo degli attacchi zero-day” di Akamai le vittime di questi attacchi sono aumentate del 77% nell’ultimo anno.
Cl0p è il gruppo hacker più in crescita nel panorama ransomware: la gang ha incrementato di ben 11 volte la propria attività nel primo trimestre del 2023. Cl0p ha sfruttato numerose vulnerabilità zero-day per accedere ai sistemi e colpire diverse aziende nell’area EMEA.
Il gruppo non sembra seguire uno schema preciso nello sferrare gli attacchi; ciò lo rende ancora più pericoloso, visto che è difficile prevedere con certezza le sue prossime mosse. Cl0p è molto attivo nel dark web e pubblica regolarmente i nomi delle aziende vittime; tra queste figura anche Shell, il gigante del settore petrolifero colpito lo scorso giugno.
Cl0p è solo uno dei tanti gruppi ransomware attivi nell’area. Secondo il report di Akamai, la maggior parte degli obiettivi di questi gruppi sono aziende con fatturati fino a 50 milioni di dollari, piccole organizzazioni che non dispongono degli strumenti di sicurezza necessari a contrastare le minacce ransomware.
LockBit rimane il ransomware più diffuso nell’area EMEA, responsabile del 45% degli attacchi registrati contro i settori del manifatturiero, dei servizi alle imprese e del retail. Proprio questi settori sono considerati i più a rischio, insieme a quello dell’edilizia e dell’istruzione.
Le imprese manifatturiere e quelle dei servizi alle imprese sono in assoluto le più colpite; il motivo, spiegano i ricercatori, è la presenza di sistemi legacy più facili da attaccare e da una maggior superficie di attacco dovuta all’elevato numero di dispositivi connessi.
“La protezione dagli attacchi ransomware continua a essere il punto debole delle organizzazioni, specialmente per quelle che non hanno le risorse per farlo adeguatamente” ha dichiarato Richard Meeus, Director of Security Technology and Strategy di Akamai.
I gruppi di cybercriminali continuano a perfezionare i ransomware per sferrare attacchi più distruttivi e in grado di eludere i tool di sicurezza. Per fermarli, spiega Meeus, è necessario investire su un approccio multilivello di cybersicurezza e formare i dipendenti per riconoscere attacchi di social engineering.
Dic 11, 2024 0
Dic 09, 2024 0
Dic 06, 2024 0
Dic 04, 2024 0
Dic 12, 2024 0
Dic 10, 2024 0
Dic 09, 2024 0
Dic 05, 2024 0
Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili: oltre a...Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 06, 2024 0
Sempre più gruppi hacker stanno sfruttando gli eventi...Dic 05, 2024 0
Il settore della cyber insurance si sta espandendo: se...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 12, 2024 0
Il team di sicurezza di Oasis ha scoperto una...Dic 11, 2024 0
I ricercatori di ESET hanno scoperto il primo bootkit...Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili:Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 09, 2024 0
La Cybersecurity and Infrastructure Security Agency (CISA)...