Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Apr 21, 2023 Marina Londei Approfondimenti, Attacchi, Hacking, Minacce, RSS 0
Mandiant ha presentato i risultati di M-Trends 2023, il report annuale sul panorama mondiale dei cyberattacchi basato sulle attività di investigazione e risposta dell’azienda. I risultati dell’indagine dimostrano le organizzazioni sono riuscite a migliorare l’attività di cybersecurity, ma anche che gli attacchi sono in continua evoluzione e diventano sempre più sofisticati.
L’azienda ha osservato un aumento del numero di incidenti segnalati da enti esterni rispetto a quelli interni. Se si guarda al dettaglio delle singole aree, l’EMEA ha il più alto tasso di segnalazioni esterne (il 74%), mentre le Americhe registrano quello più basso (55%). Le due percentuali segnano però un importante aumento rispetto al 2021: l’EMEA contava un tasso del 60%, e le Americhe del 40%.
Per quanto riguarda il tempo di individuazione di attacchi e intrusioni, si è passati da una media di 21 giorni del 2021 a 16 del 2022. Le Americhe contano un calo da 17 a 10 giorni, mentre l’area EMEA è passata da 48 a 20 giorni.
Gli esperti di Mandiant hanno registrato un leggero calo nel numero di indagini sui ransomware rispetto al 2021; secondo Sandra Joyce, vice presidente di Mandiant Intelligence presso Google Cloud, questa diminuzione è da imputare a fattori quali una risposta più decisa dei governi, il miglioramento dei tool di sicurezza e il conflitto in Ucraina che ha spostato gli equilibri del cybercrimine.
Nel 2022 Mandiant ha tracciato quasi 600 nuove famiglie di malware composte per lo più da backdoor, downloader, dropper, ransomware e launcher. Le backdoor sono la categoria ancora più diffusa tra i malware e rappresentano il 34% delle nuove famiglie individuate nel 2022.
BEACON è stata la famiglia più comune: si tratta, in linea coi risultati, di una backdoor multifunzione presente in tutte le regioni del mondo. BEACON è stata utilizzata da diversi gruppi affiliati ai governi di Cina, Russia e Iran, spinti per lo più da motivazioni economiche. L’ampia diffusione della famiglia di malware è dovuta principalmente all’elevata disponibilità di BEACON e alla facilità d’utilizzo.
“Questi gruppi rappresentano un rischio significativo per le organizzazioni, anche per quelle che dispongono di solidi programmi di sicurezza, poiché queste tecniche sono difficili da contrastare” ha spiegato Charles Carmakal, CTO di Mandiant Consulting presso Google Cloud. “Le organizzazioni stanno continuando a costruire i loro team di sicurezza, le loro infrastrutture e le loro capacità, la protezione contro questo tipo di minacce dovrebbe essere aggiunta ai loro obiettivi”.
Il conflitto russo-ucraino ha influito sulle attività di spionaggio informatico e di information operation che sono aumentate nei primi mesi del 2022, contestualmente all’inizio della guerra. I gruppi più attivi sono stati UNC2589 e APT28; Mandiant ha inoltre osservato un aumento del numero di attacchi distruttivi mirati alle infrastrutture ucraine nei primi quattro mesi dell’anno scorso.
Altri risultati significativi per il panorama della cybersecurity riguardano i vettori di infezione: per il terzo anno consecutivo gli exploit sono rimasti il vettore d’infezione più usato dai cybercriminali, seguito a ruota dal phishing, in aumento rispetto al 2021. Oltre al phishing i cybercriminali stanno usando sempre di più i malware per rubare informazioni e credenziali.
I settori più colpiti sono stati quelli dei servizi aziendali e professionali, finanziari, dell’high tech e della sanità; le motivazioni vanno da interessi puramente finanziari al cyberspionaggio. Gli attaccanti si sono concentrati in particolare sul furto di dati: il 40% delle intrusioni del 2022 puntavano a sottrarre informazioni sensibili dell’obiettivo.
Infine, gli esperti di Mandiant hanno registrato un aumento dell’interesse verso le criptovalute: la Corea del Nord, in particolare, ha concentrato i suoi sforzi sul furto e sull’utilizzo delle monete virtuali.
Nov 14, 2024 0
Nov 13, 2024 0
Nov 11, 2024 0
Nov 11, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...