Nuove tattiche utilizzate dai criminali informatici

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Basato sull'analisi degli attacchi effettivi, il Cloud Native Threat Report fornisce ai professionisti della sicurezza IT informazioni dettagliate sulle tattiche, le tecniche e le procedure in evoluzione dei criminali informatici, in modo che possano proteggere meglio i propri ambienti cloud.

Il "Cloud Native Threat Report" riassume le indagini del team di ricerca di Aqua Nautilus dell'anno passato. Il rapporto copre tre aree chiave: la catena di fornitura del software, l'attuale situazione di rischio, comprese le vulnerabilità e le configurazioni errate, e la protezione del runtime. Uno dei punti chiave: i criminali stanno investendo grandi quantità di risorse per evitare di essere scoperti e ottenere un punto d'appoggio più solido nei sistemi compromessi. La ricerca del Team Nautilus ha anche rivelato un aumento degli attacchi fileless o basati sulla memoria che sfruttano software, applicazioni e protocolli esistenti da eseguire rispetto al 2022.

In effetti, gli attori delle minacce utilizzano molte tecniche per offuscare le loro campagne. I dati aggregati dell'honeypot raccolti in un periodo di sei mesi hanno mostrato che più della metà degli attacchi erano incentrati sull'elusione delle difese. Queste includevano tecniche di mascheramento, come l'esecuzione di file da /tmp, o file o informazioni offuscate, come il caricamento dinamico del codice. Questi risultati evidenziano l'importanza critica della sicurezza in fase di esecuzione.

filiera del software

In particolare, il rapporto illustra varie aree della catena di fornitura del software cloud che possono essere compromesse e rappresentare una minaccia significativa per le organizzazioni. In un caso d'uso specifico, Nautilus dimostra gli effetti delle configurazioni errate nella catena di fornitura del software. Gli errori di configurazione rappresentano un rischio per le organizzazioni di tutte le dimensioni perché anche gli errori di configurazione minori possono avere gravi ripercussioni.

"Gli attori delle minacce si stanno concentrando sempre più su soluzioni senza agenti e hanno sempre più successo nell'eluderle", ha affermato Assaf Morag, ricercatore senior sulle minacce presso Aqua Nautilus. “La prova più convincente di ciò è stata la nostra scoperta di HeadCrab, il malware estremamente sofisticato basato su Redis che ha compromesso più di 1.200 server. Quando si tratta di sicurezza in fase di esecuzione, solo la scansione basata su agenti è in grado di rilevare tali attacchi. Perché tali attacchi sono progettati per aggirare le tecnologie di scansione basate sul volume. Questo è tanto più importante dato che le tecniche di evasione sono in continua evoluzione.

Altro su AquaSecurity.com

 


A proposito di Aqua Security

Aqua Security è il più grande fornitore di sicurezza cloud native puro. Aqua offre ai suoi clienti la libertà di innovare e accelerare la loro trasformazione digitale. Aqua Platform fornisce prevenzione, rilevamento e automazione della risposta lungo tutto il ciclo di vita dell'applicazione per proteggere la supply chain, l'infrastruttura cloud e i carichi di lavoro continui, indipendentemente da dove vengono implementati.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più