techfromthenet
  • Home
  • Hardware
  • Mercato
    • Nomine
    • Accordi
    • Attualità
  • Mobile
    • Notebook
    • Smartphone
    • Tablet
  • Networking
  • Sicurezza
    • Software
    • Piattaforme
    • Analisi
  • Software
    • Produttività
    • Sistemi operativi
  • Storage
  • Cloud
  • test
  • Interviste
HomeSicurezzaNews analisiCisco Talos: nel Q2 ransomware e BEC in aumento

Cisco Talos: nel Q2 ransomware e BEC in aumento

Per motivi diversi i settori Tecnologico, Vendita al dettaglio e Sanità sia pubblica che privata sono i più esposti agli attacchi.

12 Settembre 2024 Barbara Tomasi
ransomware RaaS

BECNel secondo trimestre di quest’anno compromissione delle e-mail aziendali (BEC) e ransomware sono tra le principali minacce rilevate da Cisco Talos Incident Response. Malgrado una diminuzione degli interventi BEC rispetto allo scorso trimestre, gli ultimi 3 mesi 2024 presi in esame hanno comunque rappresentato una grave minaccia per privati e aziende.

Debuttano Mallox e Underground Team

Per la prima volta l’ultimo report di Cisco Talos Talos IR Quarterly Trends Report Q2 2024 ha anche rilevato due nuovi ransomware: Mallox e Underground Team. Il primo è un ransomware-as-a-service (RaaS) che utilizza un doppio schema di estorsione, con l’esfiltrazione dei dati e la successiva crittografia. Mentre Underground Team rappresenta più propriamente un gruppo di ransomware progettati anch’essi per crittografare i file delle vittime con lo scopo di richiedere un riscatto in denaro per la loro decrittazione.

Quali i settori più esposti

In cima alla lista dei settori più colpiti quello Tecnologico, che ha registrato il 24% delle attività di intelligence di Cisco Talos. Le aziende di questo settore sono prese di mira dai criminali informatici perché permettono di accedere ad altri settori e ad altre aziende grazie al loro ruolo di fornitore di servizi e di infrastrutture. Al secondo posto il settore della Vendita al dettaglio. Comparto che attira i criminali non solo per la mole di dati prodotta, ma anche perché difficilmente può permettersi lunghi tempi d’inattività e rischiare così un grave danno d’immagine. La Sanità, pubblica e privata, si conferma ancora il terzo settore più colpito. Preferenza dovuta ai dati sensibili in possesso delle strutture sanitarie che tendono a pagare rapidamente il riscatto per poter ripristinare i servizi il prima possibile.

Ransomware e BEC in aumento

Nella maggior parte degli attacchi a cui Talos IR ha risposto in questo trimestre, i criminali informatici hanno ottenuto l’accesso iniziale utilizzando credenziali compromesse per accedere ad account validi. L’utilizzo di account validi è stato osservato in quasi il 60% degli interventi totali.

I punti deboli della sicurezza

In questo trimestre i sistemi vulnerabili o mal configurati e la mancanza di un’adeguata implementazione dell’MFA sono stati i principali punti deboli della sicurezza. Rappresentano infatti quasi la totalità degli eventi a cui Cisco Talos ha risposto. Cisco Talos consiglia di implementare l’MFA su tutti i servizi critici, inclusi tutti i servizi di accesso remoto e di gestione dell’accesso all’identità (IAM). Inoltre, è essenziale controllare e utilizzare sempre gli aggiornamenti più recenti. I criminali informatici sono alla ricerca delle patch mancanti: un software aggiornato è uno dei metodi più efficaci per evitare una compromissione.

 

Related Posts:

  • cisco
    Come evolvono le minacce? Stefano Vaninetti di Cisco
  • Ransomware as a Service
    Group-IB si infiltra nel programma…
  • phishing
    Inizio 2025: registrata una preoccupante escalation…
  • cybersecurity check point
    Le minacce globali nel mese di maggio secondo Check Point
  • hacking attacchi ransomware elaborazione dati
    Nel Q3 2025 gli attacchi ransomware in crescita del 25%
  • ransomware RaaS
    L’esordio del gruppo RaaS Repellent Scorpius. Il…
  • account
  • BEC
  • credenziali
  • dato
  • infrastrutture
  • Ransomware
  • riscatto
  • sicurezza
nas qnapPrecedente

NAS QNAP TS-432X e TS-632X, rete 10 GbE low cost

cloud ibrido dellSuccessivo

Cloud ibrido efficiente e scalabile con Dell e Nutanix

Ultimi articoli

sicurezza

Sicurezza: cosa dicono le previsioni per il 2026 di Netskope

raffreddamento a liquido

HPE amplia le soluzioni di rete più sicure e AI-native

microonde

Collegamenti a microonde per una connettività senza fibra ottica

generative ai

Generative AI Week: chi ha paura della GenAI?

digital

Azioni chiare per affermare una vera Digital Dominance italiana

Focus

intelligenza artificiale

Intelligenza artificiale: gli strumenti guidati dall’AI al servizio delle imprese

data center

Data center: l’Italia verso la nuova sovranità digitale

scanner documentali

Scanner documentali, motore della trasformazione digitale

Cybersecurity al Cybertech Europe 2025

Cybersecurity al Cybertech Europe 2025: AI e minacce globali

business continuity

Business continuity: l’evoluzione della resilienza aziendale

Test

SSD

Kingston Dual Portable SSD, storage compatto e veloce

acer travelmate

Acer Travelmate P4 14, mobilità business con supporto AI

enterprise

QNAP ES2486AFdc, storage enterprise dual controller active-active

videosorveglianza

Synology BC800Z, videosorveglianza smart 4K con zoom

Mini PC Asus

Mini PC Asus ExpertCenter PN54 con Ryzen AI

SCOPRI IL MONDO QNAP

Sicurezza

sicurezza

Sicurezza: cosa dicono le previsioni per il 2026 di Netskope

Quantum Firewall R82.10 di Check Point

Migliora la sicurezza dell’IA con Check Point Quantum Firewall R82.10

phishing

Allarme GhostFrame, kit di phishing causa di oltre 1 milione di attacchi

automazione sicurezza Fortinet cybersecurity

Fortinet, tecnologie e competenze per il futuro della cybersecurity

crisi cybersecurity

Semperis presenta le tendenze della cybersecurity nel 2026

  • Contatti
  • Redazione
  • Privacy Policy
  • Cookie Policy

Avalon Media srl, via Brioschi, 29 20842 Besana in Brianza. P.Iva: 08119820960