Aggiornamenti recenti Marzo 21st, 2025 4:01 PM
Feb 27, 2025 Marina Londei Approfondimenti, Attacchi, Attacchi, Campagne malware, In evidenza, Minacce, News, RSS 0
Il quadro dei cyberattacchi per il 2024 non è affatto positivo: secondo una recente analisi di Barracuda Networks, l’anno scorso il numero di ransomware è quadruplicato rispetto all’anno precedente.
I sistemi XDR della compagnia hanno rilevato 11 trilioni di eventi (circa 350.000 al secondo), individuato un milione di rischi potenziali e migliaia di incidenti di sicurezza che hanno richiesto una risposta immediata.
Secondo i ricercatori di Barracuda Networks, questo importante aumento è da attribuirsi alla diffusione delle offerte ransomware-as-a-service e della relativa facilità con cui i cybercriminali possono usufruirne, anche i meno esperti.
“L’evoluzione delle piattaforme as-a-service sta contribuendo ad alimentare la crescente sofisticazione, l’agilità e la natura elusiva dei cyberattacchi, dal ransomware al phishing” ha sottolineato Eric Russo, Director, SOC Defensive Security di Barracuda. “Gli sviluppatori di queste piattaforme hanno spesso il tempo, le risorse e le competenze per investire in strumenti e modelli avanzati. Di conseguenza, le organizzazioni hanno bisogno di misure di sicurezza robuste ed estese per aumentare le difese e la resilienza informatica contro questi attacchi“.
Credits: Barracuda Networks
Gli attacchi ransomware si sono rivelati particolarmente difficili da individuare: l’analisi di Barracuda Networks rivela che il gruppo dietro Akira è riuscito ad agire indisturbato per 74 minuti su un server, riuscendo a elevare i privilegi per distribuire il malware. Gli attaccanti dietro ransomware Play invece sono riusciti a manipolare dispositivi in rete per ben due ore prima di essere scoperti.
Oltre ai dati sui ransomware, dall’analisi è emerso anche che durante gli attacchi caratteristiche molto comuni sono state misure di autenticazione inadeguate, password deboli, scarsa conoscenza delle tattiche di social engineering da parte degli utenti, VPN poco protette e gestione errata dei protocolli desktop remoti.
Tra le principali minacce rilevate dai sistemi di Barracuda Networks ci sono anche le e-mail fraudolente; un dato che evidenzia il rischio di attacchi sempre più sofisticati, abilitati dalle piattaforme di phishing-as-a-service.
“Una soluzione XDR completa che integri la sicurezza di rete, degli endpoint, dei server, del cloud e della posta elettronica monitora e protegge ogni angolo dell’infrastruttura digitale con controlli potenziati e uno spettro completo di strumenti difensivi, associati a strategie proattive di ricerca e risposta alle minacce” ha concluso Russo.
Mar 21, 2025 0
Mar 13, 2025 0
Feb 21, 2025 0
Feb 12, 2025 0
Mar 21, 2025 0
Mar 19, 2025 0
Mar 18, 2025 0
Mar 17, 2025 0
Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Mar 06, 2025 0
Le aziende temono gli attacchi informatici e la loro...Mar 04, 2025 0
Secondo una recente analisi di Kaspersky, sul dark web sono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 21, 2025 0
I ricercatori di Security Labs di Elastic hanno analizzato...Mar 19, 2025 0
MirrorFace, gruppo APT cinese allineato al governo, ha...Mar 18, 2025 0
Un grave bug che colpisce Apache Tomcat è sfruttato...Mar 17, 2025 0
ClickFix è tornato alla carica: dopo essere apparsa per...Mar 17, 2025 0
Nell’ultima settimana il CERT-AGID ha individuato 61...