Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Nov 18, 2022 Dario Orlandi Apt, Minacce, News, Scenario 0
Kaspersky ha reso disponibile un nuovo documento che sintetizza i risultati dell’analisi dei suoi ricercatori e le previsioni per il prossimo anno nel panorama delle Advanced Persistent Threat (Apt).
Le tensioni geopolitiche crescenti nel corso dell’ultimo anno contribuiscono in modo determinante a definire le previsioni per i prossimi dodici mesi.
I ricercatori dell’azienda hanno monitorato oltre 900 gruppi e campagne Apt per individuare le tendenze più interessanti e le novità attese per il prossimo futuro.
La prima analisi offerta è di tipo statistico: secondo la ricerca, le epidemie informatiche più gravi si verificano ogni sei/sette anni. Inoltre, sembra che gli attori che lavorano sugli attacchi di questo genere siano in possesso di almeno un exploit adatto a organizzare una campagna su vasta scala.
Le tensioni globali, inoltre, aumentano notevolmente la possibilità che si verifichi un attacco di tipo hack&leak, ossia un’esfiltrazione di dati riservati da rendere poi pubblici per screditare una parte nemica o minare la coesione sociale.
Un altro scenario interessante è l’utilizzo dei droni come veicolo per avvicinarsi fisicamente al bersaglio, al fine per esempio di raccogliere informazioni sull’handshake alle reti Wi-Fi.
Un altro scenario in cui i piccoli velivoli comandati a distanza potrebbero essere sfruttati è la “semina” di pendrive Usb, con l’obbiettivo che qualcuno le raccolga e le colleghi a un computer.
La ricerca di Kaspersky segnala poi molte altre possibili tendenze: è previsto l’aumento degli attacchi dirompenti, che potrebbero avere come obbiettivo sia la pubblica amministrazione sia le aziende più note e simboliche.
È anche lecito attendersi una maggiore attenzione nei confronti dei server di posta elettronica, che contengono una grande quantità di informazioni; secondo Kaspersky, il 2023 sarà l’anno degli zero-day per tutti i principali software dedicati alla gestione delle email.
L’attacco a Viasat ha dimostrato come le tecnologie satellitari possano diventare un bersaglio; questa tipologia di minacce è destinata a crescere nei prossimi mesi, anche in virtù dell’importanza strategica degli strumenti basati sui satelliti.
L’ultima previsione di Kaspersky è il graduale abbandono di CobaltStrike, uno strumento che ha avuto così tanto successo da essere ormai ben conosciuto anche dai responsabili della sicurezza informatica; per questo motivo, i ricercatori si aspettano una migrazione verso altri strumenti, pubblici oppure sviluppati internamente.
Ivan Kwiatkowski, Senior Security Researcher di Kaspersky
Ivan Kwiatkowski, Senior Security Researcher di Kaspersky, ha commentato: “Il 2022 ha visto grandi cambiamenti nel contesto geopolitico mondiale e ha inaugurato una nuova era di instabilità.
Una parte delle nostre previsioni si concentra su come questa instabilità si tradurrà in attività informatiche dannose, mentre altre riflettono la nostra visione di quali nuovi vettori saranno esplorati dagli attaccanti.
Una migliore preparazione significa una maggiore resistenza e ci auguriamo che le nostre previsioni consentano ai difensori di rafforzare i propri sistemi e respingere gli attacchi informatici in modo più efficace”.
Apr 01, 2025 0
Mar 19, 2025 0
Mar 04, 2025 0
Feb 06, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...