techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiCisco Talos: nel Q2 ransomware e BEC in aumento

Cisco Talos: nel Q2 ransomware e BEC in aumento

Per motivi diversi i settori Tecnologico, Vendita al dettaglio e Sanità sia pubblica che privata sono i più esposti agli attacchi.

12 Settembre 2024 Barbara Tomasi
ransomware RaaS

BECNel secondo trimestre di quest’anno compromissione delle e-mail aziendali (BEC) e ransomware sono tra le principali minacce rilevate da Cisco Talos Incident Response. Malgrado una diminuzione degli interventi BEC rispetto allo scorso trimestre, gli ultimi 3 mesi 2024 presi in esame hanno comunque rappresentato una grave minaccia per privati e aziende.

Debuttano Mallox e Underground Team

Per la prima volta l’ultimo report di Cisco Talos Talos IR Quarterly Trends Report Q2 2024 ha anche rilevato due nuovi ransomware: Mallox e Underground Team. Il primo è un ransomware-as-a-service (RaaS) che utilizza un doppio schema di estorsione, con l’esfiltrazione dei dati e la successiva crittografia. Mentre Underground Team rappresenta più propriamente un gruppo di ransomware progettati anch’essi per crittografare i file delle vittime con lo scopo di richiedere un riscatto in denaro per la loro decrittazione.

Quali i settori più esposti

In cima alla lista dei settori più colpiti quello Tecnologico, che ha registrato il 24% delle attività di intelligence di Cisco Talos. Le aziende di questo settore sono prese di mira dai criminali informatici perché permettono di accedere ad altri settori e ad altre aziende grazie al loro ruolo di fornitore di servizi e di infrastrutture. Al secondo posto il settore della Vendita al dettaglio. Comparto che attira i criminali non solo per la mole di dati prodotta, ma anche perché difficilmente può permettersi lunghi tempi d’inattività e rischiare così un grave danno d’immagine. La Sanità, pubblica e privata, si conferma ancora il terzo settore più colpito. Preferenza dovuta ai dati sensibili in possesso delle strutture sanitarie che tendono a pagare rapidamente il riscatto per poter ripristinare i servizi il prima possibile.

Ransomware e BEC in aumento

Nella maggior parte degli attacchi a cui Talos IR ha risposto in questo trimestre, i criminali informatici hanno ottenuto l’accesso iniziale utilizzando credenziali compromesse per accedere ad account validi. L’utilizzo di account validi è stato osservato in quasi il 60% degli interventi totali.

I punti deboli della sicurezza

In questo trimestre i sistemi vulnerabili o mal configurati e la mancanza di un’adeguata implementazione dell’MFA sono stati i principali punti deboli della sicurezza. Rappresentano infatti quasi la totalità degli eventi a cui Cisco Talos ha risposto. Cisco Talos consiglia di implementare l’MFA su tutti i servizi critici, inclusi tutti i servizi di accesso remoto e di gestione dell’accesso all’identità (IAM). Inoltre, è essenziale controllare e utilizzare sempre gli aggiornamenti più recenti. I criminali informatici sono alla ricerca delle patch mancanti: un software aggiornato è uno dei metodi più efficaci per evitare una compromissione.

 

Related Posts:

  • cisco
    Come evolvono le minacce? Stefano Vaninetti di Cisco
  • phishing
    Inizio 2025: registrata una preoccupante escalation…
  • Ransomware as a Service
    Group-IB si infiltra nel programma…
  • cybersecurity check point
    Le minacce globali nel mese di maggio secondo Check Point
  • sicurezza informatica CISO
    Sicurezza informatica, come cambia la figura del CISO?
  • minacce
    Acronis, minacce digitali a +293% nel 2024
  • account
  • BEC
  • credenziali
  • dato
  • infrastrutture
  • Ransomware
  • riscatto
  • sicurezza
nas qnapPrecedente

NAS QNAP TS-432X e TS-632X, rete 10 GbE low cost

cloud ibrido dellSuccessivo

Cloud ibrido efficiente e scalabile con Dell e Nutanix

Ultimi articoli

malware Bitdefender

Bitdefender: valutazione gratuita della superficie di attacco interna

sicurezza fisica giochi olimpici indra NDR

Come i responsabili IT e sicurezza affrontano gli attacchi basati sull’AI

sanità digitale

La sanità digitale e i nuovi rischi per i pazienti

Google Cloud

Palo Alto svela un ‘double agent’ in Google Cloud Vertex AI

spionaggio informatico

Allerta Proofpoint: TA416 riprende le attività di spionaggio

Focus

cybersecurity

Un pilastro della cybersecurity: l’osservabilità dei dati

education

Education, come renderla più moderna e inclusiva con il digitale

data center

Tra cloud, AI e sostenibilità, i data center sono strategici

ERP

ERP e intelligenza artificiale come piattaforma aziendale

edge computing

Edge computing: infrastrutture decentrate della rete globale

Test

rete wireless

FRITZ!Mesh Set 1700, rete wireless con copertura totale

NAS asustor

Asustor Lockerstor 4 Gen2+ (AS6704T v2), NAS per piccole imprese

scanner documentale

PFU ScanSnap iX2500, scanner documentale touchscreen

notebook Acer TravelMate X4 14 AI

Produttività on-the-go con il notebook Acer TravelMate X4 14 AI

acronis true image

Acronis True Image 2026, protezione cyber per le imprese

SCOPRI IL MONDO QNAP

Sicurezza

malware Bitdefender

Bitdefender: valutazione gratuita della superficie di attacco interna

sicurezza fisica giochi olimpici indra NDR

Come i responsabili IT e sicurezza affrontano gli attacchi basati sull’AI

Google Cloud

Palo Alto svela un ‘double agent’ in Google Cloud Vertex AI

spionaggio informatico

Allerta Proofpoint: TA416 riprende le attività di spionaggio

sicurezza dei dati

EON e SentinelOne, la sicurezza dei dati nel cloud e dell’AI

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960