Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Gen 23, 2019 Marco Schiaffino In evidenza, News, RSS, Scenario 0
Scordatevi le preoccupazioni per le nuove vulnerabilità dei processori o l’aumento delle falle di sicurezza zero-day in software e sistemi operativi. La minaccia più grave per il 2019 è una vecchia conoscenza di chi si occupa di security e che nessuna patch può correggere.
Secondo gli esperti di Trend Micro, infatti, il cyber-crimine si concentrerà su quello che molti considerano il vero “anello debole” nella sicurezza informatica: il fattore umano.
A confermare la tendenza sono anche i dati riportati nello studio presentato proprio oggi a Milano dalla società di sicurezza, in cui spicca un aumento del 3.800% dei link di phishing tra il 2015 e il 2108. Nello stesso periodo, dalle parti di Trend Micro risulta una diminuzione del 98% degli exploit kit.
“Il proliferare di diverse piattaforme rappresenta una complicazione per i pirati informatici” spiega Gastone Nencini di Trend Micro. “Utilizzare i classici exploit diventa costoso in termini di tempo e impegno. I cyber-criminali, quindi, punteranno su attacchi basati sul social engineering, che per sua natura è cross-platform”.
Per quanto riguarda l’Italia, la tendenza è già in atto. Il nostro paese nel 2018 si è piazzato al quindicesimo posto per tentativi di attacchi BEC (Business Email Compromise) di cui abbiamo parlato anche in alte occasioni e che sfruttano esattamente tecniche di ingegneria sociale per sottrarre denaro alle aziende.
Il tutto in un panorama in cui il numero di attacchi complessivi è comunque in netta crescita. “Dai nostri dati risulta che ogni minuto avvengono 100.000 attacchi, compaiono 150 nuovi malware e vengono compromessi 5.000 file” sottolinea Myla Pilao, Director Technical Marketing di Trend Micro.
Le previsioni comprendono anche altri aspetti legati ai cambiamenti in atto nel mondo IT, come la diffusione dei servizi cloud, che provoca un aumento della superficie d’attacco a disposizione dei cyber-criminali e i cui primi effetti sono già emersi nel corso del 2018.
La differenziazione degli attacchi, secondo gli esperti, andrà anche in altre direzioni. Per esempio cancellando le barriere tra attacchi aziendali e attacchi rivolti a semplici “utenti domestici”. Nello scenario dipinto dagli analisti, infatti, le debolezze dei router casalinghi potrebbero diventare una sorta di “testa di ponte” per puntare a compromettere i sistemi aziendali.
“Sono poche le persone che si preoccupano di configurare adeguatamente la rete locale nella propria abitazione, per esempio cambiando la password predefinita del router Wi-Fi” chiosa Nencini. “In futuro queste debolezze potrebbero essere sfruttate per aprire una falla nei sistemi aziendali”.
La logica, in pratica, è che i cyber-criminali possono portare attacchi mirati colpendo l’impiegato di un’azienda dove è più esposto, cioè nell’ecosistema tecnologico domestico, per poi sfruttare questa posizione di forza per accedere a informazioni che gli consentano di “saltare” all’azienda in cui lavora.
Il settore industriale, poi, è quello più esposto a nuovi attacchi. La transizione verso Industria 4.0, con la progressiva interconnessione tra dispositivi IT e dispositivi IoT e OT, apre alla possibilità di un aumento degli attacchi.
“Spesso i dispositivi che vengono messi in rete all’interno dell’azienda non dispongono di sistemi di protezione, perché sono stati progettati per essere collocati in un ambito che non prevedeva la possibilità di un attacco informatico” prosegue Nencini. “Tutti questi device sono facili bersagli per un attacco”.
Per quanto riguarda il mondo IoT (ma qui la previsione è fin troppo facile) gli esperti prevedono un aumento degli attacchi che mirano a prendere il controllo dei dispositivi “intelligenti” e si spingono anche a ipotizzare che nel corso del prossimo anno potremmo assistere ai primi casi di anziani vittime di malfunzionamenti di presidi medici “smart” dovuti ad attacchi informatici.
Nov 14, 2024 0
Nov 13, 2024 0
Nov 11, 2024 0
Nov 11, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...