Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Mar 19, 2024 Marina Londei Approfondimenti, Hacking, Malware, RSS 0
Il numero di computer di Operation Technology (OT) è in calo, ma le imprese non possono abbassare la guardia: il panorama delle minacce è rimasto molto vario e sfaccettato, rendendo gli attacchi più pericolosi.
A dirlo è l’ICS CERT di Kaspersky, il report sulle minacce che colpiscono i sistemi di automazione industriale. L’analisi evidenzia un calo di dispositivi colpiti nel secondo semestre 2023: rispetto al 34% della prima metà del 2023, nella seconda metà dell’anno si è arrivati al 31,9%.
Secondo i risultati del report, le minacce distribuite via Internet continuano a essere la principale fonte di rischio per i computer OT (18,1%); a seguire troviamo i client di posta elettronica (4%) e i supporti rimovibili (1,9%).
Preoccupa l‘aumento di 1,4 volte dei sistemi ICS su cui sono stati bloccati miner eseguibili per Windows nel secondo semestre 2023 rispetto al primo; ciò evidenzia l’evoluzione delle tattiche impiegate dagli attaccanti, i quali cercano di sfruttare le vulnerabilità e l’infrastruttura ICS per ottenere profitti economici.
Guardando ai settori specifici, la building automation emerge come l’area più bersagliata: nel secondo semestre del 2023 ha registrato la percentuale più alta di oggetti bloccati. La situazione non è delle migliori anche per il settore delle industrie petrolifere e del gas: dopo un periodo di flessione, la seconda metà del 2023 ha registrato un nuovo aumento di attacchi.
“Nonostante l’esposizione generale dell’infrastruttura OT globale alle minacce informatiche sia diminuita nella seconda metà del 2023, le organizzazioni industriali dovrebbero continuare a rafforzare le proprie difese e rimanere al passo con le minacce in continua evoluzione. Il nostro report fornisce una panoramica delle minacce in grado di raggiungere i sistemi OT a livello regionale, nazionale e di settore, che può aiutare le aziende a personalizzare le proprie strategie di cybersecurity” ha affermato Evgeny Goncharov, Head ICS CERT di Kaspersky.
Gli esperti della firma di sicurezza consigliano alle imprese di condurre valutazioni periodiche della sicurezza dei sistemi OT e di impostare una procedura continua di valutazione e triage delle minacce. È importante inoltre aggiornare tempestivamente i componenti chiave della rete OT aziendale, applicando correzioni e patch di sicurezza. Infine, è consigliabile implementare soluzioni EDR e rafforzare continuamente le competenze dei team.
Nov 11, 2024 0
Ott 21, 2024 0
Ott 09, 2024 0
Ott 02, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...