Aggiornamenti recenti Giugno 16th, 2025 5:26 PM
Apr 27, 2022 Redazione news Attacchi, News, RSS 0
Il Ransomware è rimasto il principale rischio per la sicurezza a livello mondiale nel report di Cisco Talos Incident Response (CTIR) per il primo quadrimestre del 2022, continuando una tendenza iniziata nel 2020.
C’è anche stato un aumento degli attacchi degli APT (Advanced Persistent Threat, in italiano “minaccia avanzata e persistente”), ossia i gruppi di cyber criminali con elevate competenze tecniche e grandi risorse umane e finanziarie, in grado di sferrare attacchi su larga scala e per lunghi periodi di tempo.
Tra questi gli Iraniani MuddyWater, i cinesi Mustang Panda che sfruttano i drive USB per attaccare con il remote access trojan (RAT) PlugX e il gruppo Deep Panda, probabilmente cinese, che sfrutta Log4j.
I bersagli dei pirati sono stati in vari settori, con al vertice le telecomunicazioni, seguite dall’area dell’educazione e dagli enti governativi. Questo dato interrompe una tendenza dei quadrimestri precedenti che vedevano come principale settore attaccato quello sanitario.
Come già riportato, la maggior parte degli attacchi che hanno visto la risposta di CTIR è stata di ransomware. Talos ha osservato l’emergere di nuove famiglie di ransomware come Cerber (o CerberImposter), Entropy e Cuba, oltre che la presenza di quelle di alto profilo già stabilite come Hive e Conti.
Si è diffusa la tendenza a rubare dati sensibili per poter minacciare le vittime della loro diffusione se non pagano il riscatto, proseguendo un trend iniziato nel 2019.
Gli attacchi più diffusi dopo il ransomware sono gli exploit legati alla libreria Apache Log4j e alle vulnerabilità CVE-2021-44228, CVE-2021-45046 e ad altre correlate.
La principale raccomandazione di Talos per le aziende è di implementare l’autenticazione a due fattori (2FA) per tutti i servizi critici. È infatti un metodo efficace per bloccare l’accesso ai cyber criminali e il team ha visto molti attacchi che avrebbero potuto essere prevenuti se fosse stata implementata.
Giu 16, 2025 0
Giu 05, 2025 0
Mag 30, 2025 0
Mag 30, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 16, 2025 0
I ricercatori di Trend Micro hanno individuato Anubis, un...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...