Uno su Cinque attacchi informatici arriva da strumenti “legali”

Il team di Kaspersky, celebre azienda russa che dal 1997 si occupa della produzione di software utili alla sicurezza informatica, ha analizzato gli attacchi informatici registrati in Italia nell’ultimo anno, e da tale analisi è emerso il fatto che il 22% delle offensive arriva direttamente da strumenti di gestione e amministrazione da remoto. Se consideriamo l’intero globo invece raggiungiamo il 30%.

L’azienda, attraverso una nota apposti, sostiene che coloro che effettuano gli attacchi siano in grado di passare inosservati per più tempo rispetto a prima. Infatti, gli attacchi di spionaggio ed i Data Breach hanno avuto una durata media di 122 giorni.

Gli amministratori IT potrebbero essere aiutati da un software che monitori e gestisca la situazione svolgendo una serie di check quotidiane, dalla risoluzione dei problemi al supporto tecnico ai dipendenti. In ogni caso, chi commette crimini informatici è attualmente in grado di utilizzare strumenti in commercio, quindi legittimi, per attaccare l’infrastruttura delle aziende, attraverso l’esecuzione di endpoint o tentando l’accesso al fine di entrare in possesso di informazioni sensibili, il tutto bypassando i sistemi di sicurezza anti-malware posti a protezione dei dati.

Il report dei dati anonimi derivanti dai casi di Incident Response (IR), chi ha mostrato che gli hacker hanno fatto ricorso a oltre18 strumenti “legittimi per scopi criminosi. Uno degli strumenti più utilizzati è Powershell, accompagnato da PS Exec. Quest’ultima è una console application pensata per hackerare da remoto dispositivi connessi in rete.

Konsantin Sapronov, Head of Global Emergency Response Team della nota azienda russa ha dichiarato “Grazie a questi strumenti gli attaccanti possono raccogliere informazioni sulle reti aziendali e quindi effettuare movimenti laterali, modificare le impostazioni di software e hardware o anche effettuare azioni dannose di vario tipo. Ad esempio, potrebbero utilizzare un software legittimo per criptare i dati dei clienti. I software legittimi possono anche aiutare gli attaccanti a eludere i controlli dei security analyst, che spesso rilevano l’attacco solo dopo che sia avvenuto. Anche se non è possibile proibire l’utilizzo di questi strumenti per varie ragioni, i sistemi di rilevamento e monitoraggio correttamente implementati possono contribuire a rilevare attività sospette nella rete e attacchi complessi nelle fasi iniziali”.

Quindi, al fine di ridurre al minimo le possibilità di subire attacchi, Kaspersky consiglia di limitare l’accesso a tutti quegli strumenti di gestione remota che utilizzino IP esterni e di controllare che le interfacce di controllo non siano accessibili a tutti. Assieme a questo, è necessario che venga adottata una policy rigorosa sulle password dei sistemi ed implementare l’autenticazione a più fattori.

 

Continua a leggere:

Saldi invernali in arrivo, ottimizzare al meglio l’e-Commerce e aumentare le vendite

Gennaio si avvicina e, con esso, uno degli appuntamenti più attesi dell’anno per gli #e-commerce: i #saldi invernali. Questo periodo rappresenta una sfida e un’opportunità. Da un lato, la competizione è feroce, con ogni azienda impegnata a catturare l’attenzione dei #clienti. Dall’altro, i consumatori sono pronti a spendere, a caccia di offerte imperdibili. La chiave per emergere in questo contesto è prepararsi al meglio, sfruttando #strategie mirate che ottimizzano l’esperienza di acquisto e incrementano le vendite. Tutto inizia dalla base: il tuo #sito web. La velocità di caricamento è cruciale, e mai come durante i saldi un sito lento può

Leggi Tutto »

Marketing digitale nel 2025, cosa succederà e come prepararsi

Il #marketingdigitale si prepara a una nuova rivoluzione, una trasformazione che entro il #2025 cambierà radicalmente il modo in cui le aziende comunicano e si relazionano con i propri consumatori. Un’evoluzione che non è soltanto tecnologica, ma anche culturale, dove le aspettative dei clienti e le #innovazioni convergono in un ecosistema sempre più complesso e dinamico. Immaginate un mondo in cui ogni messaggio pubblicitario sembra scritto apposta per voi. Non un sogno, ma il risultato della personalizzazione estrema resa possibile dall’#intelligenzaartificiale. Le campagne non saranno più generiche, ma create in tempo reale, plasmate su gusti, abitudini e necessità degli utenti.

Leggi Tutto »

Vuoi parlare con Gesù? Una Chiesa svizzera ha creato un’intelligenza artificiale che ti permette di farlo

Cosa accade quando la tecnologia incontra la spiritualità? La risposta a questa domanda si trova a Lucerna, in Svizzera, dove un esperimento unico ha portato oltre mille persone a confrontarsi con un’idea rivoluzionaria: parlare con un #avatar di #Gesù. Non un sacerdote, né un teologo in carne e ossa, ma un’#intelligenzaartificiale, posizionata simbolicamente in un confessionale della Cappella di San Pietro, la Chiesa più antica della città. L’iniziativa, chiamata Deus in Machina, nasce dalla collaborazione tra la Facoltà di Teologia e il Centro di Realtà Immersive dell’Università di Lucerna. Ma non si tratta di blasfemia o di un tentativo di

Leggi Tutto »

Google introduce la funzione “Aiutami a scrivere” basata sull’IA di Gemini a Gmail sul web

Google ha deciso di potenziare le capacità di scrittura assistita su #Gmail, estendendo la funzione “Help me write” alla versione desktop e integrando l’intelligenza artificiale #Gemini. Questa nuova funzionalità è rivolta agli utenti con abbonamento a Google One #AI Premium o con l’add-on Gemini per #Workspace, i quali potranno beneficiare dell’AI direttamente all’interno della piattaforma web di Gmail. “Help me write” non si limita a generare bozze automatiche di email, ma offre una serie di strumenti per ottimizzare il contenuto. Con pochi clic, gli utenti possono scegliere se formalizzare il testo, renderlo più elaborato o sintetizzarlo, adattando così il messaggio

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?