Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Mar 17, 2023 Dario Orlandi Approfondimenti, Malware, RSS, Scenario 0
Akamai ha pubblicato un nuovo report della serie State of the Internet, inititolato “Attack Superhighway: un esame approfondito del traffico DNS malevolo”.
La ricerca sottolinea il crescente numero di attacchi che mirano a sottrarre informazioni personali attraverso i dispositivi mobili, come il malware Android FluBot, che si diffonde tramite SMS in lingua locale inviati all’intera lista dei contatti della vittima.
Questo tipo di attacco è risultato particolarmente efficace in alcuni paesi dell’area EMEA, come il Regno Unito, la Spagna, la Germania e la Finlandia, e ha totalizzato 193 milioni di query segnalate.
Oltre a diffondersi rapidamente, questo malware tenta di appropriarsi di informazioni personali, come i dati relativi alle carte di credito e di debito, con l’obbiettivo di sottrarre denaro o rivendere le informazioni.
Tuttavia, non solo i consumatori sono a rischio; anche le aziende sono vulnerabili a violazioni dei dati causate da malware come Emotet, Ramnit e QSnatch, che sono particolarmente diffusi nella nostra area geografica.
Emotet, in particolare, continua a rappresentare una minaccia significativa per le organizzazioni da oltre cinque anni: si concentra sulla violazione delle reti aziendali con lo scopo di rivendere le backdoor di accesso ad altri gruppi criminali.
Una volta acquisiti i dati di accesso, questi possono essere utilizzati per assumere il controllo della rete aziendale e perpetrare attacchi di massa, in particolare di tipo ransomware o wiper. Questo malware è stato infatti collegato alle attività di grandi gruppi di ransomware come LockBit, Conti e Ryuk.
I dati raccolti da Akamai indicano che nell’area Emea Emotet è responsabile del 20% degli attacchi, il che indica un alto livello di rischio per le aziende che cercano di evitare le minacce ransomware.
Un’altra minaccia importante arriva dalla botnet nota come QSnatch, che prende di mira i dispositivi di archiviazione di rete a marchio QNAP, al cui interno sono spesso conservati dati sensibili e backup; se non vengono aggiornati e protetti diventano un obbiettivo molto appetibile. Nell’area EMEA, quasi un terzo degli attacchi è associabile a QSnatch.
L’ultima minaccia evidenziata da Akamai è Ramnit, che è responsabile un attacco su cinque nella nostra regione. Si tratta di un trojan bancario capace di sottrarre le credenziali utilizzate nell’online banking, spesso diffuso tramite phishing.
I risultati mostrati da Akamai sottolineano come l’area EMEA sia quella in cui è rilevato il maggior numero di attacchi causati da Ramnit a livello globale.
Apr 24, 2025 0
Apr 22, 2025 0
Apr 17, 2025 0
Mar 31, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 23, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...