Gli attacchi ransomware sono quadruplicati nel 2024

Facebook
WhatsApp
Twitter
LinkedIn
Telegram


Gli attacchi ransomware sono quadruplicati nel 2024


Il quadro dei cyberattacchi per il 2024 non è affatto positivo: secondo una recente analisi di Barracuda Networks, l’anno scorso il numero di ransomware è quadruplicato rispetto all’anno precedente.

I sistemi XDR della compagnia hanno rilevato 11 trilioni di eventi (circa 350.000 al secondo), individuato un milione di rischi potenziali e migliaia di incidenti di sicurezza che hanno richiesto una risposta immediata.

Secondo i ricercatori di Barracuda Networks, questo importante aumento è da attribuirsi alla diffusione delle offerte ransomware-as-a-service e della relativa facilità con cui i cybercriminali possono usufruirne, anche i meno esperti.

L’evoluzione delle piattaforme as-a-service sta contribuendo ad alimentare la crescente sofisticazione, l’agilità e la natura elusiva dei cyberattacchi, dal ransomware al phishing” ha sottolineato Eric Russo, Director, SOC Defensive Security di Barracuda. “Gli sviluppatori di queste piattaforme hanno spesso il tempo, le risorse e le competenze per investire in strumenti e modelli avanzati. Di conseguenza, le organizzazioni hanno bisogno di misure di sicurezza robuste ed estese per aumentare le difese e la resilienza informatica contro questi attacchi“.

Credits: Barracuda Networks

Gli attacchi ransomware si sono rivelati particolarmente difficili da individuare: l’analisi di Barracuda Networks rivela che il gruppo dietro Akira è riuscito ad agire indisturbato per 74 minuti su un server, riuscendo a elevare i privilegi per distribuire il malware. Gli attaccanti dietro ransomware Play invece sono riusciti a manipolare dispositivi in rete per ben due ore prima di essere scoperti.

Oltre ai dati sui ransomware, dall’analisi è emerso anche che durante gli attacchi caratteristiche molto comuni sono state misure di autenticazione inadeguate, password deboli, scarsa conoscenza delle tattiche di social engineering da parte degli utenti, VPN poco protette e gestione errata dei protocolli desktop remoti.

Tra le principali minacce rilevate dai sistemi di Barracuda Networks ci sono anche le e-mail fraudolente; un dato che evidenzia il rischio di attacchi sempre più sofisticati, abilitati dalle piattaforme di phishing-as-a-service.

Una soluzione XDR completa che integri la sicurezza di rete, degli endpoint, dei server, del cloud e della posta elettronica monitora e protegge ogni angolo dell’infrastruttura digitale con controlli potenziati e uno spettro completo di strumenti difensivi, associati a strategie proattive di ricerca e risposta alle minacce” ha concluso Russo.



Altro in questa categoria






Source link

Visite totale 1 , 1 visite oggi

Continua a leggere

Scorri verso l'alto