Potenziale di minaccia da parte degli attori statali

Potenziale di minaccia da parte degli attori statali

Condividi post

La portata dell’attuale situazione di minaccia è illustrata da un attacco informatico recentemente avvenuto in Ucraina. Secondo il CERT-UA (State Computer Emergency Response Team) dell'Ucraina, un'anonima società statale è stata compromessa, infettando circa 2.000 computer con il malware DIRTYMOE (PURPLEFOX).

Si tratta di un malware modulare che consente agli aggressori l'accesso remoto e viene utilizzato principalmente per attacchi DDoS (Distributed Denial of Service). L’esatto impatto sulle operazioni ucraine non è stato reso noto. A livello globale, il numero di tentativi di attacco informatico è aumentato di oltre il 2023% nel 104, secondo l’ultimo rapporto di Armis, “The Anatomy of Cybersecurity: A Dissection of 2023’s Attack Landscape”. La ricerca evidenzia inoltre che non solo è in aumento il numero di tentativi di attacco, ma crescono anche i punti ciechi e le vulnerabilità critiche all’interno delle organizzazioni, rendendole facili bersagli per attori di minacce sempre più ben attrezzati.

Nessun relax in vista

Le tensioni geopolitiche e la conseguente guerra cibernetica hanno portato lo scorso anno ad un inasprimento della situazione di minaccia e non si prevede alcun allentamento. Al contrario: la maggior parte degli attacchi è arrivata da attori cinesi e russi e ha colpito soprattutto organizzazioni dell’industria manifatturiera e della pubblica amministrazione. Nel settore manifatturiero, i domini .cn e .ru hanno contribuito in media al 30% dei tentativi di attacco mensili. L'entità della minaccia è illustrata dai tassi di crescita osservati degli attacchi informatici di oltre il 200% presso le società di servizi pubblici e del 165% presso le aziende manifatturiere.

Il recente incidente in Ucraina e le indagini degli esperti di sicurezza rivelano le diverse sfide che le organizzazioni di tutto il mondo devono affrontare. Un fattore importante è la segmentazione delle tecnologie legacy, che possono migliorare le prestazioni della rete e proteggere le risorse critiche. Dare priorità alle vulnerabilità e utilizzare tecnologie basate sull’intelligenza artificiale aiuta inoltre le aziende a costruire una difesa efficace e una solida gestione della superficie di attacco. Anche quest’anno è prevedibile un aumento degli attacchi.

Altro su Armis.com

 


A proposito di Armis

Armis, la società di asset intelligence sulla sicurezza informatica, protegge l'intera superficie di attacco e gestisce il rischio informatico dell'organizzazione in tempo reale. In un mondo senza confini e in rapida evoluzione, Armis garantisce che le aziende possano vedere, proteggere e gestire continuamente tutte le risorse critiche.


Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Gli attacchi informatici aumenteranno del 104% nel 2023

Una società di sicurezza informatica ha dato uno sguardo al panorama delle minacce dello scorso anno. I risultati forniscono informazioni cruciali su ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più