Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Dic 20, 2022 Dario Orlandi Minacce, News, RSS, Scenario, Vulnerabilità 0
L’ampio e dettagliato report Year in Review, realizzato da Cisco Talos, ha sfruttato e sintetizzato l’enorme mole di dati raccolti dall’azienda durante il corso dell’anno per tratteggiare le principali tendenze ed evoluzioni che si sono registrate nel settore della sicurezza informatica.
Tra gli eventi più significativi spicca l’invasione dell’Ucraina: l’inizio della guerra ha risvegliato un numero senza precedenti di attaccanti, con motivazioni e livelli di abilità diversi.
Anche se l’intensità è ulteriormente aumentata, la situazione non è nuova per l’Ucraina, che ha affrontato numerosi attacchi informatici sofisticati almeno a partire dal 2014.
La varietà degli attori coinvolti in questo conflitto ha presentato una serie di sfide per i difensori, che hanno dovuto affrontare continui cambiamenti nelle tattiche, tecniche e procedure avversarie, minacce nuove e in evoluzione e grosse difficoltà nell’identificazioni dei gruppi responsabili delle varie attività.
Cisco Talos ha contribuito attivamente alla difesa contro queste attività creando un gruppo di circa 45 volontari, composto da esperti come cacciatori di minacce, reverse engineer di malware e incident responder, che forniscono supporto critico a circa 30 clienti Cisco con sede in Ucraina appartenenti a diversi settori infrastrutturali critici.
Questi esperti raccolgono anche informazioni importanti per migliorare la comprensione delle minacce informatiche avversarie e belliche.
Il disastro collegato alle vulnerabilità della libreria Log4j non è tecnicamente un evento di quest’anno, poiché è diventato pubblico alla fine del 2021, ma le conseguenze di quell’evento hanno avuto un impatto molto significativo durante tutta la prima parte del 2022.
Queste vulnerabilità sono infatti presenti in molti sistemi, il che rende difficile per le organizzazioni individuare se sono presenti nella loro infrastruttura e, in caso affermativo, dove e in quale misura.
Attaccanti di ogni livello, compresi gli APT più avanzati, continuano a sfruttare queste vulnerabilità: Talos ha rilevato che queste vulnerabilità rimarranno una sfida di lungo periodo per le aziende e i fornitori di sicurezza informatica.
Concentrandosi sul panorama italiano, il settore dell’istruzione è stato il più colpito dagli attacchi ransomware; proteggersi in modo adeguato è una sfida enorme per università e scuole.
Nov 19, 2024 0
Nov 11, 2024 0
Nov 06, 2024 0
Ott 28, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...