Aggiornamenti recenti Febbraio 27th, 2025 6:15 PM
Feb 27, 2025 Marina Londei Approfondimenti, Attacchi, Attacchi, Campagne malware, In evidenza, Minacce, News, RSS 0
Il quadro dei cyberattacchi per il 2024 non è affatto positivo: secondo una recente analisi di Barracuda Networks, l’anno scorso il numero di ransomware è quadruplicato rispetto all’anno precedente.
I sistemi XDR della compagnia hanno rilevato 11 trilioni di eventi (circa 350.000 al secondo), individuato un milione di rischi potenziali e migliaia di incidenti di sicurezza che hanno richiesto una risposta immediata.
Secondo i ricercatori di Barracuda Networks, questo importante aumento è da attribuirsi alla diffusione delle offerte ransomware-as-a-service e della relativa facilità con cui i cybercriminali possono usufruirne, anche i meno esperti.
“L’evoluzione delle piattaforme as-a-service sta contribuendo ad alimentare la crescente sofisticazione, l’agilità e la natura elusiva dei cyberattacchi, dal ransomware al phishing” ha sottolineato Eric Russo, Director, SOC Defensive Security di Barracuda. “Gli sviluppatori di queste piattaforme hanno spesso il tempo, le risorse e le competenze per investire in strumenti e modelli avanzati. Di conseguenza, le organizzazioni hanno bisogno di misure di sicurezza robuste ed estese per aumentare le difese e la resilienza informatica contro questi attacchi“.
Credits: Barracuda Networks
Gli attacchi ransomware si sono rivelati particolarmente difficili da individuare: l’analisi di Barracuda Networks rivela che il gruppo dietro Akira è riuscito ad agire indisturbato per 74 minuti su un server, riuscendo a elevare i privilegi per distribuire il malware. Gli attaccanti dietro ransomware Play invece sono riusciti a manipolare dispositivi in rete per ben due ore prima di essere scoperti.
Oltre ai dati sui ransomware, dall’analisi è emerso anche che durante gli attacchi caratteristiche molto comuni sono state misure di autenticazione inadeguate, password deboli, scarsa conoscenza delle tattiche di social engineering da parte degli utenti, VPN poco protette e gestione errata dei protocolli desktop remoti.
Tra le principali minacce rilevate dai sistemi di Barracuda Networks ci sono anche le e-mail fraudolente; un dato che evidenzia il rischio di attacchi sempre più sofisticati, abilitati dalle piattaforme di phishing-as-a-service.
“Una soluzione XDR completa che integri la sicurezza di rete, degli endpoint, dei server, del cloud e della posta elettronica monitora e protegge ogni angolo dell’infrastruttura digitale con controlli potenziati e uno spettro completo di strumenti difensivi, associati a strategie proattive di ricerca e risposta alle minacce” ha concluso Russo.
Feb 21, 2025 0
Feb 12, 2025 0
Gen 28, 2025 0
Gen 15, 2025 0
Feb 27, 2025 0
Feb 26, 2025 0
Feb 25, 2025 0
Feb 24, 2025 0
Feb 27, 2025 0
Il quadro dei cyberattacchi per il 2024 non è affatto...Feb 27, 2025 0
Il nuovo CrowdStrike Global Threat Report 2025 dipinge un...Feb 21, 2025 0
Dieci anni di attività e un bilancio che parla da sé: il...Feb 17, 2025 0
Il panorama delle minacce informatiche continua a evolversi...Feb 13, 2025 0
Ieri Microsoft ha pubblicato un’approfondita analisi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 27, 2025 0
Il quadro dei cyberattacchi per il 2024 non è affatto...Feb 26, 2025 0
I ricercatori di SecureList di Kaspersky hanno individuato...Feb 25, 2025 0
Jin Mickey, un ricercatore di sicurezza, ha rivelato che...Feb 24, 2025 0
Bybit, uno dei siti di exchange di criptovalute più...Feb 24, 2025 0
Nel corso della settimana, il CERT-AGID ha identificato e...