Uno su Cinque attacchi informatici arriva da strumenti “legali”

Il team di Kaspersky, celebre azienda russa che dal 1997 si occupa della produzione di software utili alla sicurezza informatica, ha analizzato gli attacchi informatici registrati in Italia nell’ultimo anno, e da tale analisi è emerso il fatto che il 22% delle offensive arriva direttamente da strumenti di gestione e amministrazione da remoto. Se consideriamo l’intero globo invece raggiungiamo il 30%.

L’azienda, attraverso una nota apposti, sostiene che coloro che effettuano gli attacchi siano in grado di passare inosservati per più tempo rispetto a prima. Infatti, gli attacchi di spionaggio ed i Data Breach hanno avuto una durata media di 122 giorni.

Gli amministratori IT potrebbero essere aiutati da un software che monitori e gestisca la situazione svolgendo una serie di check quotidiane, dalla risoluzione dei problemi al supporto tecnico ai dipendenti. In ogni caso, chi commette crimini informatici è attualmente in grado di utilizzare strumenti in commercio, quindi legittimi, per attaccare l’infrastruttura delle aziende, attraverso l’esecuzione di endpoint o tentando l’accesso al fine di entrare in possesso di informazioni sensibili, il tutto bypassando i sistemi di sicurezza anti-malware posti a protezione dei dati.

Il report dei dati anonimi derivanti dai casi di Incident Response (IR), chi ha mostrato che gli hacker hanno fatto ricorso a oltre18 strumenti “legittimi per scopi criminosi. Uno degli strumenti più utilizzati è Powershell, accompagnato da PS Exec. Quest’ultima è una console application pensata per hackerare da remoto dispositivi connessi in rete.

Konsantin Sapronov, Head of Global Emergency Response Team della nota azienda russa ha dichiarato “Grazie a questi strumenti gli attaccanti possono raccogliere informazioni sulle reti aziendali e quindi effettuare movimenti laterali, modificare le impostazioni di software e hardware o anche effettuare azioni dannose di vario tipo. Ad esempio, potrebbero utilizzare un software legittimo per criptare i dati dei clienti. I software legittimi possono anche aiutare gli attaccanti a eludere i controlli dei security analyst, che spesso rilevano l’attacco solo dopo che sia avvenuto. Anche se non è possibile proibire l’utilizzo di questi strumenti per varie ragioni, i sistemi di rilevamento e monitoraggio correttamente implementati possono contribuire a rilevare attività sospette nella rete e attacchi complessi nelle fasi iniziali”.

Quindi, al fine di ridurre al minimo le possibilità di subire attacchi, Kaspersky consiglia di limitare l’accesso a tutti quegli strumenti di gestione remota che utilizzino IP esterni e di controllare che le interfacce di controllo non siano accessibili a tutti. Assieme a questo, è necessario che venga adottata una policy rigorosa sulle password dei sistemi ed implementare l’autenticazione a più fattori.

 

Continua a leggere:

Settembre 2024: Sigmar è Sponsor dei Festival BERTA FILAVA e cortoLovere

Settembre si rivela un mese denso di impegni per Sigmar, un periodo in cui l’azienda non solo celebra l’avanzamento tecnologico e le innovazioni, ma soprattutto si dedica con passione a promuovere #eventiculturali che arricchiscono l’intelletto e l’animo umano. Per Sigmar, infatti, le passioni dell’uomo, l’arte e la cultura, sono fondamentali e costituiscono il vero cuore pulsante di ogni innovazione sostenibile. Sigmar dimostra il suo impegno in questo senso sponsorizzando due eventi di grande rilievo nel panorama culturale italiano, entrambi in programma nel mese di settembre. Il primo appuntamento è con BERTA FILAVA, il festival letterario che si terrà ad Ancona

Leggi Tutto »

E-commerce: l’impatto del digital marketing sulla crescita e le performance del settore

La digitalizzazione ha trasformato radicalmente le abitudini dei #consumatori, aprendo nuove opportunità di crescita per le imprese che vendono i loro prodotti online. Secondo l’Osservatorio #eCommerce B2C Netcomm – School of Management del Politecnico di Milano, gli acquisti online in Italia raggiungeranno i 38,6 miliardi di euro nel 2024, rappresentando l’11% dei consumi totali. Questo rappresenta un incremento del 6% rispetto al 2023, con un aumento di circa 2,2 miliardi di euro, sebbene con una crescita più contenuta rispetto al 2023, quando il settore registrò un aumento del 9%. Nonostante la tendenza positiva, il #commercioelettronico in Italia offre ancora ampi

Leggi Tutto »

Il Potenziale oscuro di ChatGPT: creazione e diffusione di virus informatici invisibili attraverso le email

Recentemente, due ingegneri informatici, David Zollikofer dell’ETH di Zurigo e Benjamin Zimmerman dell’Università Statale dell’Ohio, hanno condotto un esperimento intrigante e preoccupante con #ChatGPT. Il loro obiettivo era dimostrare come i modelli linguistici di grandi dimensioni (Large Language Models o LLM) possano essere sfruttati dai #malware per diffondersi e sfuggire alla rilevazione. Utilizzando il #chatbot di #OpenAI, i due studiosi sono riusciti a creare un virus capace di riscrivere autonomamente il proprio codice e di diffondersi tramite e-mail ingannevoli. Una volta introdotto nel computer di una vittima, il virus analizza la rubrica del malcapitato e utilizza ChatGPT per riscrivere parti

Leggi Tutto »

Sicurezza della supply chain per Aziende e PA

La crescente complessità dei sistemi #ICT e la richiesta di professionalità sempre più specializzate stanno spingendo le organizzazioni a rivolgersi sempre di più a fornitori esterni per la gestione e lo sviluppo dei propri sistemi informatici. Questo fenomeno non si ferma ai fornitori diretti: anche questi ultimi, per sviluppare i propri prodotti e servizi, si affidano a ulteriori subfornitori, creando una rete complessa nota come #supplychain o catena di fornitura. La supply chain è una rete di organizzazioni interconnesse che condividono risorse e processi per la produzione di beni o l’erogazione di servizi fino al cliente finale. Con l’aumento della

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?