ALLERTA PERICOLI INFORMATICI

Kaspersky avverte sui pericoli informatici : ecco le previsioni relative alle minacce mirate per il 2021

Kaspersky avverte sui pericoli informatici : ecco le previsioni relative alle minacce mirate per il 2021
Scritto da gestore

I ricercatori di Kaspersky hanno condiviso le previsioni per il 2021 sulle Advanced Persistent Threats (APT), illustrando come il panorama degli attacchi mirati cambierร  nei prossimi mesi. Le difficoltร  incontrate nel 2020 condurranno a notevoli cambiamenti strutturali e strategici, non solo nella nostra vita quotidiana, ma anche nel settore degli attacchi mirati. Questo anche a causa della presenza di una maggiore superficie d’attacco. Nuovi vettori di attacco, come il targeting delle appliance di rete e la ricerca di vulnerabilitร  5G, si affiancheranno ad attacchi in piรน fasi e ad azioni positive contro tutte quelle attivitร  che consentono gli attacchi informatici, come ad esempio le vendite di zero-day.

Le previsioni si basano sui cambiamenti osservati dal Global Research and Analysis Team (GReAT) di Kaspersky nel corso del 2020. Queste stime, insieme a una serie di previsioni sulle minacce per l’industria e la tecnologia, sono state messe a punto per offrire alla community di sicurezza informatica linee guida e approfondimenti utili per prepararsi alle sfide future.

Intermezzo promozionale ... continua la lettura dopo il box:

I threat actor APT acquisteranno l’accesso alla rete dai criminali informatici

Uno dei trend piรน importanti e anche piรน pericoloso individuato dai ricercatori di Kaspersky รจ il nuovo approccio dei threat actor nellโ€™esecuzione degli attacchi. Lo scorso anno, gli attacchi ransomware mirati hanno subito unโ€™evoluzione ed รจ stato osservato come alcuni malware generici fossero usati come vettore per ottenere un primo accesso alle reti prese di mira. Sono stati, inoltre, osservati dei collegamenti tra questi threat actor e reti clandestine ben consolidate come Genesis, che solitamente si scambiano credenziali rubate. I ricercatori di Kaspersky ritengono che i gruppi APT cominceranno a utilizzare lo stesso metodo per compromettere i loro obiettivi.

Di conseguenza, le organizzazioni dovrebbero prestare maggiore attenzione ai malware generici ed eseguire attivitร  essenziali di incident response su ogni computer compromesso, per garantire che questi malware non vengano utilizzati come vettore per implementare minacce piรน sofisticate.

Di seguito altre previsioni relative alle minacce mirate per il 2021:

โ€ข Sempre piรน Paesi utilizzeranno le accuse legali come parte della loro cyber-strategia. Dalle precedenti previsioni di Kaspersky, era emersa la tendenza a rendere di dominio pubblico gli attacchi APT perpetrati dagli avversari. Queste previsioni non solo si sono avverate ma secondo gli esperti molte altre organizzazioni seguiranno questo esempio. Lโ€™esposizione dei toolset dei gruppi APT effettuata a livello governativo spingerร  piรน Stati a fare altrettanto, compromettendo le attivitร  e gli eventuali sviluppi dei threat actor e distruggendo i toolset dei loro avversari nel tentativo di vendicarsi.

โ€ข Altre societร  della Silicon Valley prenderanno provvedimenti contro i broker “zero-day”. Dopo vari scandali generati dallo sfruttamento di vulnerabilitร  zero-day allโ€™interno di app molto popolari utilizzate per spiare diversi obiettivi, รจ probabile che sempre piรน aziende della Silicon Valley prenderanno posizione contro i broker zero-day nel tentativo di proteggere i loro clienti e la loro reputazione.

โ€ข Aumento del targeting delle apparecchiature di rete. Lโ€™aumento di dipendenti in smart working ha reso prioritaria la sicurezza organizzativa. Osserveremo un maggiore interesse verso lo sfruttamento delle appliance di rete come i gateway VPN. Un ulteriore pericolo potrebbe risiedere nel vishing e quindi nel tentativo di acquisire le credenziali dei dipendenti che lavorano da remoto per accedere alla VPN aziendale.

โ€ข Estorcere denaro. I cambiamenti nella strategia dei gruppi che sfruttano i ransomware stanno portando al consolidarsi di un ecosistema diversificato, ma limitato, di ransomware. Dopo il successo delle precedenti strategie di attacco mirato, un numero maggiore di gruppi criminali che utilizzano i ransomware tenterร  di acquisire capacitร  simili a quelle delle APT. Per raggiungere questo obiettivo, investiranno il denaro ottenuto tramite gli attacchi per acquisire di nuovi toolset avanzati e disporranno di budget paragonabili a quelli di alcuni gruppi APT sponsorizzati dagli Stati.

โ€ข Gli attacchi diretti e progettati per colpire le infrastrutture critiche o per generare danni collaterali saranno ancora piรน devastanti, poichรฉ le nostre vite dipendono sempre piรน dalla tecnologia e la superficie d’attacco รจ piรน ampia che mai.

โ€ข L’emergere delle vulnerabilitร  del 5G. Con l’aumento dell’adozione di questa tecnologia e del numero di dispositivi che dipenderร  da questo standard di connettivitร , gli attaccanti saranno molto piรน motivati a cercare possibili vulnerabilitร  da sfruttare.

โ€ข Gli attaccanti continueranno a sfruttare la pandemia COVID-19. Sebbene non abbia indotto cambiamenti nelle tattiche, nelle tecniche e nelle procedure dei threat actor, il virus รจ diventato un argomento d’interesse ricorrente. Poichรฉ la pandemia molto probabilmente continuerร  ad essere protagonista anche del 2021, i threat actor non smetteranno di sfruttare questo argomento per accedere ai sistemi.

“Il mondo in cui viviamo รจ in continua evoluzione e probabilmente in futuro accadranno eventi e processi che non siamo ancora in grado di prevedere. La quantitร  e la complessitร  dei cambiamenti che hanno influenzato il panorama delle minacce potrebbero influenzare molti scenari futuri. Inoltre, nessun team di ricerca ha piena visibilitร  sulle operazioni delle minacce APT. รˆ vero che ci troviamo in un modo caotico ma siamo giร  stati in grado di anticipare molti sviluppi delle APT e non ci faremo trovare impreparati. Continueremo ad analizzare le tattiche e i metodi alla base delle campagne e delle attivitร  APT, condividendo gli insight e valutando l’impatto di queste campagne mirate. Per noi, รจ estremamente importante monitorare la situazione ed essere sempre pronti a reagire e siamo sicuri di poterlo fare”, ha dichiarato David Emm, Principal Security Researcher di Kaspersky.

Le previsioni APT sono state formulate grazie ai servizi di threat intelligence di Kaspersky utilizzati in tutto il mondo. Il 19 novembre, i ricercatori del GReAT team di Kaspersky condivideranno le previsioni 2021 sui cambiamenti nel mondo dei principali threat actor, ripercorrendo gli eventi del 2020. รˆ possibile iscriversi al webinar al seguente link: https://kas.pr/3hbh

Lโ€™elenco completo delle โ€œKaspersky Threat Predictionsโ€ per il 2021 รจ disponibile online su Securelist.com.

Queste previsioni fanno parte del piรน ampio Kaspersky Security Bulletin (KSB), una serie di previsioni e analisi annuali legate ai principali cambiamenti che riguardano il mondo della sicurezza informatica. A questo link sono disponibili ulteriori approfondimenti legati al KSB.

Per conoscere le previsioni di Kaspersky per il 2020 รจ possibile consultare il precedente report annuale a questo link.

Informazioni su Kaspersky

Kaspersky รจ unโ€™azienda di sicurezza informatica che opera a livello globale fondata nel 1997. La profonda competenza di Kaspersky in materia di threat intelligence e sicurezza si trasforma costantemente in soluzioni e servizi innovativi per proteggere le aziende, le infrastrutture critiche, i governi e gli utenti di tutto il mondo. L’ampio portfolio di soluzioni di sicurezza dell’azienda include la protezione degli Endpoint leader di settore e una serie di soluzioni e servizi specializzati per combattere le minacce digitali sofisticate e in continua evoluzione. Piรน di 400 milioni di utenti sono protetti dalle tecnologie di Kaspersky e aiutiamo 250.000 clienti aziendali a proteggere ciรฒ che รจ per loro piรน importante.

Per ulteriori informazioni: https://www.kaspersky.it/

Fonte : https://it.notizie.yahoo.com/previsioni-kaspersky-per-il-2021-145258630.html