Aggiornamenti recenti Maggio 14th, 2024 2:48 PM
Ago 25, 2023 Marina Londei Approfondimenti, Attacchi, Campagne malware, In evidenza, Minacce, Minacce, Ransomware, RSS 0
I ransomware continuano a tenere sotto scacco l’Europa e tutta l’area EMEA grazie a tecniche sempre più efficaci: secondo il report “Il ransomware in azione: l’evoluzione delle tecniche di sfruttamento delle vulnerabilità e l’obiettivo degli attacchi zero-day” di Akamai le vittime di questi attacchi sono aumentate del 77% nell’ultimo anno.
Cl0p è il gruppo hacker più in crescita nel panorama ransomware: la gang ha incrementato di ben 11 volte la propria attività nel primo trimestre del 2023. Cl0p ha sfruttato numerose vulnerabilità zero-day per accedere ai sistemi e colpire diverse aziende nell’area EMEA.
Il gruppo non sembra seguire uno schema preciso nello sferrare gli attacchi; ciò lo rende ancora più pericoloso, visto che è difficile prevedere con certezza le sue prossime mosse. Cl0p è molto attivo nel dark web e pubblica regolarmente i nomi delle aziende vittime; tra queste figura anche Shell, il gigante del settore petrolifero colpito lo scorso giugno.
Cl0p è solo uno dei tanti gruppi ransomware attivi nell’area. Secondo il report di Akamai, la maggior parte degli obiettivi di questi gruppi sono aziende con fatturati fino a 50 milioni di dollari, piccole organizzazioni che non dispongono degli strumenti di sicurezza necessari a contrastare le minacce ransomware.
LockBit rimane il ransomware più diffuso nell’area EMEA, responsabile del 45% degli attacchi registrati contro i settori del manifatturiero, dei servizi alle imprese e del retail. Proprio questi settori sono considerati i più a rischio, insieme a quello dell’edilizia e dell’istruzione.
Le imprese manifatturiere e quelle dei servizi alle imprese sono in assoluto le più colpite; il motivo, spiegano i ricercatori, è la presenza di sistemi legacy più facili da attaccare e da una maggior superficie di attacco dovuta all’elevato numero di dispositivi connessi.
“La protezione dagli attacchi ransomware continua a essere il punto debole delle organizzazioni, specialmente per quelle che non hanno le risorse per farlo adeguatamente” ha dichiarato Richard Meeus, Director of Security Technology and Strategy di Akamai.
I gruppi di cybercriminali continuano a perfezionare i ransomware per sferrare attacchi più distruttivi e in grado di eludere i tool di sicurezza. Per fermarli, spiega Meeus, è necessario investire su un approccio multilivello di cybersicurezza e formare i dipendenti per riconoscere attacchi di social engineering.
Mag 14, 2024 0
Mag 13, 2024 0
Mag 07, 2024 0
Apr 29, 2024 0
Mag 14, 2024 0
Mag 10, 2024 0
Mag 09, 2024 0
Mag 09, 2024 0
Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 10, 2024 0
A partire dallo scorso gennaio e fino a metà marzo, MITRE...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft: tra...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 14, 2024 0
Apple e Google hanno annunciato la disponibilità di...Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 13, 2024 0
Nell’ultima settimana, il CERT-AGID ha identificato e...Mag 10, 2024 0
Microsoft ha deciso di gestire le vulnerabilità DNS...Mag 09, 2024 0
Le campagne sfruttano le vulnerabilità dei plugin di...