Aggiornamenti recenti Gennaio 15th, 2025 2:00 PM
Mar 19, 2024 Marina Londei Approfondimenti, Hacking, Malware, RSS 0
Il numero di computer di Operation Technology (OT) è in calo, ma le imprese non possono abbassare la guardia: il panorama delle minacce è rimasto molto vario e sfaccettato, rendendo gli attacchi più pericolosi.
A dirlo è l’ICS CERT di Kaspersky, il report sulle minacce che colpiscono i sistemi di automazione industriale. L’analisi evidenzia un calo di dispositivi colpiti nel secondo semestre 2023: rispetto al 34% della prima metà del 2023, nella seconda metà dell’anno si è arrivati al 31,9%.
Secondo i risultati del report, le minacce distribuite via Internet continuano a essere la principale fonte di rischio per i computer OT (18,1%); a seguire troviamo i client di posta elettronica (4%) e i supporti rimovibili (1,9%).
Preoccupa l‘aumento di 1,4 volte dei sistemi ICS su cui sono stati bloccati miner eseguibili per Windows nel secondo semestre 2023 rispetto al primo; ciò evidenzia l’evoluzione delle tattiche impiegate dagli attaccanti, i quali cercano di sfruttare le vulnerabilità e l’infrastruttura ICS per ottenere profitti economici.
Guardando ai settori specifici, la building automation emerge come l’area più bersagliata: nel secondo semestre del 2023 ha registrato la percentuale più alta di oggetti bloccati. La situazione non è delle migliori anche per il settore delle industrie petrolifere e del gas: dopo un periodo di flessione, la seconda metà del 2023 ha registrato un nuovo aumento di attacchi.
“Nonostante l’esposizione generale dell’infrastruttura OT globale alle minacce informatiche sia diminuita nella seconda metà del 2023, le organizzazioni industriali dovrebbero continuare a rafforzare le proprie difese e rimanere al passo con le minacce in continua evoluzione. Il nostro report fornisce una panoramica delle minacce in grado di raggiungere i sistemi OT a livello regionale, nazionale e di settore, che può aiutare le aziende a personalizzare le proprie strategie di cybersecurity” ha affermato Evgeny Goncharov, Head ICS CERT di Kaspersky.
Gli esperti della firma di sicurezza consigliano alle imprese di condurre valutazioni periodiche della sicurezza dei sistemi OT e di impostare una procedura continua di valutazione e triage delle minacce. È importante inoltre aggiornare tempestivamente i componenti chiave della rete OT aziendale, applicando correzioni e patch di sicurezza. Infine, è consigliabile implementare soluzioni EDR e rafforzare continuamente le competenze dei team.
Nov 11, 2024 0
Ott 21, 2024 0
Ott 09, 2024 0
Ott 02, 2024 0
Gen 15, 2025 0
Gen 13, 2025 0
Gen 09, 2025 0
Gen 08, 2025 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 15, 2025 0
Un bug presente nel flusso di autenticazione degli account...Gen 13, 2025 0
I ricercatori di Check Point Research hanno studiato una...Gen 13, 2025 0
Nel corso della settimana, il CERT-AGID ha rilevato e...Gen 09, 2025 0
Di recente è emersa una nuova campagna di phishing che...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...