Aggiornamenti recenti Dicembre 12th, 2025 2:01 PM
Mag 27, 2024 Marina Londei Approfondimenti, Attacchi, Campagne malware, In evidenza, News, RSS 0
SecureList by Kaspersky ha pubblicato il report sul panorama delle minacce contro i sistemi di automazione industriale relativo al Q1 del 2024.
Stando all’analisi, a livello mondiale il numero di minacce che ha colpito le aziende è sceso rispetto al Q4 del 2023, con il settore manifatturiero che ha registrato il minor numero di attacchi; al contrario, il comparto building automation è rimasto il più colpito rispetto al periodo precedente.
Le soluzioni di Kaspersky hanno bloccato malware da 10.865 famiglie diverse e afferenti a varie categorie. La maggior parte delle attività bloccate provenivano da risorse internet bloccate, script malevoli, pagine di phishing, trojan, backdoor e keylogger, mentre i malware AutoCAD, seppure in fondo alla lista, hanno registrato il maggior incremento (1,16 volte) di attività bloccate.
“Secondo la logica dei criminali informatici, questi oggetti malevoli possono diffondersi facilmente” spiegano i ricercatori, “di conseguenza, vengono bloccati dalle soluzioni di sicurezza più spesso di qualsiasi altra cosa”.
Le principali fonti di minacce rimangono internet, i client email e i dispositivi di memoria rimovibili, col web che si distacca notevolmente per numero di malware bloccati (12,24% contro il 3,04% dei client email e l’1.13% dei dispositivi rimovibili). I ricercatori sottolineano anche che nella maggior parte dei casi non è stato possibile identificare con certezza l’origine degli attacchi.

Pixabay
Guardando alla distribuzione geografica delle minacce, Africa e Sud-Est asiatico sono le regioni dove sono state bloccate più minacce, seguite dal Medio Oriente e dall’Asia centrale; l’Europa occidentale e settentrionale sono invece quelle meno colpite.
Dopo l’infezione iniziale tramite risorse web, script malevoli e backdoor, le minacce distribuiscono malware di vario tipo, in particolare spyware, ransomware e miner.
Gli spyware sono stati individuati soprattutto in Africa, Medio Oriente ed Europa meridionale, mentre i miner hanno colpito per lo più nelle regioni dell’Asia Centrale, Russia ed Europea orientale; tra i miner più diffusi spiccano quelli in forma di eseguibili Window, seguiti subito dai miner nei browser.
Anche se in percentuale ridotta, i ransomware rimangono una delle minacce principali che affliggono i sistemi di automazione industriale, in particolare nel Medio Oriente, in Africa e in Asia meridionale.
Kaspersky segnala anche un importante aumento di worm e virus: inizialmente questi due tipi di malware venivano usati solo come vettore d’infezione iniziale, mentre negli ultimi anni sono evoluti in veri e propri malware next-stage, in particolare dopo che le funzionalità di botnet si sono perfezionate. Anche in questo caso, Africa e Asia sono tra le zone più colpite da questi tipi di malware.
Nov 27, 2025 0
Nov 25, 2025 0
Nov 19, 2025 0
Nov 11, 2025 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 11, 2025 0
Dic 10, 2025 0
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
