La vulnerabilità di MS Exchange è il driver del crimine informatico

Eset_News

Condividi post

Rapporto sulle minacce ESET: la vulnerabilità di MS Exchange è il driver del crimine informatico. Il produttore europeo di sicurezza IT continua a registrare alti livelli di attacchi ai luoghi di lavoro degli uffici domestici e alle criptovalute.

Quali sono le attuali minacce alla sicurezza per consumatori e aziende? Quali sono le attività attuali dei gruppi di hacker? Il Rapporto sulle minacce ESET fornisce regolarmente risposte a queste e ad altre domande. L'argomento principale dell'ultimo rapporto sono le ultime scoperte fatte dai ricercatori ESET sulla vulnerabilità che colpisce Microsoft Exchange Server. Nei primi quattro mesi del 2021, la pandemia di COVID-19 come argomento per le campagne di criminalità informatica su larga scala è diminuita. Ci sono anche aggiornamenti esclusivi sui gruppi di hacker Lazarus e Turla.

Il PSR attacca in anticipo

Nei primi quattro mesi del 2021, la pandemia di COVID-19 era ancora l'argomento principale delle notizie, ma era notevolmente meno importante come motore delle campagne di criminalità informatica. "Fortunatamente, si potrebbe dire, ma sfortunatamente questi sono stati sostituiti da altri pericolosi attacchi da parte di criminali informatici che sfruttano vulnerabilità e configurazioni errate", afferma Roman Kováč, Chief Research Officer di ESET. Questi includono il continuo abuso del Remote Desktop Protocol (RDP), che rimane l'obiettivo principale degli attacchi di forza bruta, un numero crescente di minacce di criptovaluta e un forte aumento del malware bancario Android.

Più di dieci gruppi di hacker sfruttano le falle di Exchange

La vulnerabilità di Microsoft Exchange è diventata una crisi globale. Sono state colpite circa 60.000 aziende. La vulnerabilità consente agli aggressori di assumere il controllo di qualsiasi server accessibile. In totale, i ricercatori ESET hanno identificato più di dieci diversi gruppi di hacker che stanno attivamente sfruttando questa vulnerabilità, in alcuni casi anche prima del rilascio degli aggiornamenti di sicurezza.

Aggiornamento su Turla e Lazarus

I gruppi Advanced Persistent Threat (APT) mirano a infiltrarsi in una rete e rimanere inosservati il ​​più a lungo possibile. Il gruppo Lazarus sta attualmente conducendo una nuova campagna di malware rivolta a chi cerca lavoro. Turla ha attirato l'attenzione con una backdoor che hanno contrabbandato in un ministero degli esteri in un paese dell'Europa orientale. Gli hacker hanno utilizzato OneDrive come server di comando e controllo.

Informazioni sul rapporto sulle minacce ESET

D'ora in poi, il Rapporto sulle minacce ESET verrà pubblicato tre volte all'anno, ciascuna per un periodo di quattro mesi. L'attuale rapporto per il primo trimestre copre i mesi da gennaio ad aprile 2021.

Altro su ESET.com

 


Informazioni su ESET

ESET è una società europea con sede a Bratislava (Slovacchia). Dal 1987, ESET sviluppa software di sicurezza pluripremiati che hanno già aiutato oltre 100 milioni di utenti a usufruire di tecnologie sicure. L'ampio portafoglio di prodotti per la sicurezza copre tutte le principali piattaforme e offre alle aziende e ai consumatori di tutto il mondo il perfetto equilibrio tra prestazioni e protezione proattiva. L'azienda ha una rete di vendita globale in oltre 180 paesi e uffici a Jena, San Diego, Singapore e Buenos Aires. Per maggiori informazioni visita www.eset.de o seguici su LinkedIn, Facebook e Twitter.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più