Aggiornamenti recenti Maggio 3rd, 2024 2:00 PM
Gen 23, 2019 Marco Schiaffino In evidenza, News, RSS, Scenario 0
Scordatevi le preoccupazioni per le nuove vulnerabilità dei processori o l’aumento delle falle di sicurezza zero-day in software e sistemi operativi. La minaccia più grave per il 2019 è una vecchia conoscenza di chi si occupa di security e che nessuna patch può correggere.
Secondo gli esperti di Trend Micro, infatti, il cyber-crimine si concentrerà su quello che molti considerano il vero “anello debole” nella sicurezza informatica: il fattore umano.
A confermare la tendenza sono anche i dati riportati nello studio presentato proprio oggi a Milano dalla società di sicurezza, in cui spicca un aumento del 3.800% dei link di phishing tra il 2015 e il 2108. Nello stesso periodo, dalle parti di Trend Micro risulta una diminuzione del 98% degli exploit kit.
“Il proliferare di diverse piattaforme rappresenta una complicazione per i pirati informatici” spiega Gastone Nencini di Trend Micro. “Utilizzare i classici exploit diventa costoso in termini di tempo e impegno. I cyber-criminali, quindi, punteranno su attacchi basati sul social engineering, che per sua natura è cross-platform”.
Per quanto riguarda l’Italia, la tendenza è già in atto. Il nostro paese nel 2018 si è piazzato al quindicesimo posto per tentativi di attacchi BEC (Business Email Compromise) di cui abbiamo parlato anche in alte occasioni e che sfruttano esattamente tecniche di ingegneria sociale per sottrarre denaro alle aziende.
Il tutto in un panorama in cui il numero di attacchi complessivi è comunque in netta crescita. “Dai nostri dati risulta che ogni minuto avvengono 100.000 attacchi, compaiono 150 nuovi malware e vengono compromessi 5.000 file” sottolinea Myla Pilao, Director Technical Marketing di Trend Micro.
Le previsioni comprendono anche altri aspetti legati ai cambiamenti in atto nel mondo IT, come la diffusione dei servizi cloud, che provoca un aumento della superficie d’attacco a disposizione dei cyber-criminali e i cui primi effetti sono già emersi nel corso del 2018.
La differenziazione degli attacchi, secondo gli esperti, andrà anche in altre direzioni. Per esempio cancellando le barriere tra attacchi aziendali e attacchi rivolti a semplici “utenti domestici”. Nello scenario dipinto dagli analisti, infatti, le debolezze dei router casalinghi potrebbero diventare una sorta di “testa di ponte” per puntare a compromettere i sistemi aziendali.
“Sono poche le persone che si preoccupano di configurare adeguatamente la rete locale nella propria abitazione, per esempio cambiando la password predefinita del router Wi-Fi” chiosa Nencini. “In futuro queste debolezze potrebbero essere sfruttate per aprire una falla nei sistemi aziendali”.
La logica, in pratica, è che i cyber-criminali possono portare attacchi mirati colpendo l’impiegato di un’azienda dove è più esposto, cioè nell’ecosistema tecnologico domestico, per poi sfruttare questa posizione di forza per accedere a informazioni che gli consentano di “saltare” all’azienda in cui lavora.
Il settore industriale, poi, è quello più esposto a nuovi attacchi. La transizione verso Industria 4.0, con la progressiva interconnessione tra dispositivi IT e dispositivi IoT e OT, apre alla possibilità di un aumento degli attacchi.
“Spesso i dispositivi che vengono messi in rete all’interno dell’azienda non dispongono di sistemi di protezione, perché sono stati progettati per essere collocati in un ambito che non prevedeva la possibilità di un attacco informatico” prosegue Nencini. “Tutti questi device sono facili bersagli per un attacco”.
Per quanto riguarda il mondo IoT (ma qui la previsione è fin troppo facile) gli esperti prevedono un aumento degli attacchi che mirano a prendere il controllo dei dispositivi “intelligenti” e si spingono anche a ipotizzare che nel corso del prossimo anno potremmo assistere ai primi casi di anziani vittime di malfunzionamenti di presidi medici “smart” dovuti ad attacchi informatici.
Apr 29, 2024 0
Apr 29, 2024 0
Apr 22, 2024 0
Apr 15, 2024 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Mag 02, 2024 0
Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...