Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Dic 09, 2022 Dario Orlandi Malware, Minacce, News, RSS, Scenario 0
Kaspersky ha rilasciato un nuovo documento di analisi delle minacce in cui sottolinea la notevole crescita degli attacchi ransomware mirati, che sono passati dallo 0,016% allo 0,026% nei primi dieci mesi del 2022 rispetto allo stesso periodo dell’anno precedente.
In termini assoluti si tratta di percentuali piccole rispetto alla enorme massa degli attacchi, ma se si considera che anche il numero complessivo di eventi è cresciuto moltissimo dallo scorso anno, l’incremento percentuale degli attacchi mirati diventa ancora più significativo.
L’ultimo report sul crimeware di Kaspersky rivela come i gruppi criminali stiano continuando a migliorare i loro prodotti: per esempio, il già molto noto gruppo Lockbit ha aggiunto nuove funzioni ai suoi malware, tra cui il supporto di una nuova tecnica di dumping delle credenziali che permette di prendere il controllo del dominio e poi creare una named pipe per resettare le credenziali del sistema operativo.
I ransomware continuano a proliferare: nel corso dei primi dieci mesi del 2022, l’azienda ha infatti già rilevato oltre 21.400 varianti. Grande attività si è registrata specialmente in agosto, con un numero di nuovi sample individuati che ha sfondato il muro degli 8.000.
Tra le novità individuate da Kaspersky, particolarmente interessante è il malware Play; si tratta di un ransomware altamente offuscato, il cui codice non mostra nessuna somiglianza con altri campioni individuati in precedenza.
Jornt van der Wiel, Security Expert di Kaspersky.
Quello che rende Play particolarmente interessante è la capacità di auto propagarsi. Jornt van der Wiel, Security Expert di Kaspersky, ha dichiarato: “Gli sviluppatori di ransomware tengono d’occhio il lavoro dei concorrenti. Se uno di loro implementa con successo una determinata funzionalità, è molto probabile che anche altri lo facciano. L’auto propagazione del ransomware ne è un chiaro esempio”.
Mar 24, 2025 0
Mar 21, 2025 0
Mar 13, 2025 0
Mar 04, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...