Uno su Cinque attacchi informatici arriva da strumenti “legali”

Il team di Kaspersky, celebre azienda russa che dal 1997 si occupa della produzione di software utili alla sicurezza informatica, ha analizzato gli attacchi informatici registrati in Italia nell’ultimo anno, e da tale analisi è emerso il fatto che il 22% delle offensive arriva direttamente da strumenti di gestione e amministrazione da remoto. Se consideriamo l’intero globo invece raggiungiamo il 30%.

L’azienda, attraverso una nota apposti, sostiene che coloro che effettuano gli attacchi siano in grado di passare inosservati per più tempo rispetto a prima. Infatti, gli attacchi di spionaggio ed i Data Breach hanno avuto una durata media di 122 giorni.

Gli amministratori IT potrebbero essere aiutati da un software che monitori e gestisca la situazione svolgendo una serie di check quotidiane, dalla risoluzione dei problemi al supporto tecnico ai dipendenti. In ogni caso, chi commette crimini informatici è attualmente in grado di utilizzare strumenti in commercio, quindi legittimi, per attaccare l’infrastruttura delle aziende, attraverso l’esecuzione di endpoint o tentando l’accesso al fine di entrare in possesso di informazioni sensibili, il tutto bypassando i sistemi di sicurezza anti-malware posti a protezione dei dati.

Il report dei dati anonimi derivanti dai casi di Incident Response (IR), chi ha mostrato che gli hacker hanno fatto ricorso a oltre18 strumenti “legittimi per scopi criminosi. Uno degli strumenti più utilizzati è Powershell, accompagnato da PS Exec. Quest’ultima è una console application pensata per hackerare da remoto dispositivi connessi in rete.

Konsantin Sapronov, Head of Global Emergency Response Team della nota azienda russa ha dichiarato “Grazie a questi strumenti gli attaccanti possono raccogliere informazioni sulle reti aziendali e quindi effettuare movimenti laterali, modificare le impostazioni di software e hardware o anche effettuare azioni dannose di vario tipo. Ad esempio, potrebbero utilizzare un software legittimo per criptare i dati dei clienti. I software legittimi possono anche aiutare gli attaccanti a eludere i controlli dei security analyst, che spesso rilevano l’attacco solo dopo che sia avvenuto. Anche se non è possibile proibire l’utilizzo di questi strumenti per varie ragioni, i sistemi di rilevamento e monitoraggio correttamente implementati possono contribuire a rilevare attività sospette nella rete e attacchi complessi nelle fasi iniziali”.

Quindi, al fine di ridurre al minimo le possibilità di subire attacchi, Kaspersky consiglia di limitare l’accesso a tutti quegli strumenti di gestione remota che utilizzino IP esterni e di controllare che le interfacce di controllo non siano accessibili a tutti. Assieme a questo, è necessario che venga adottata una policy rigorosa sulle password dei sistemi ed implementare l’autenticazione a più fattori.

 

VUOI APPROFONDIRE I TEMI DI QUESTO ARTICOLO?

Continua a leggere:

Minori e social media: perché il Parlamento Europeo chiede 16 anni come età minima e cosa significa per aziende e creator online

La recente decisione del #ParlamentoEuropeo ha acceso un dibattito vivace su un tema che ormai tocca ogni famiglia: l’impatto dei #social media sulla crescita dei più giovani. Con una schiacciante maggioranza di voti favorevoli, l’Aula di Strasburgo ha approvato una risoluzione che, pur non essendo vincolante, lancia un messaggio politico forte: la #tutela dei #minori online deve diventare una priorità assoluta. L’idea di fondo è che l’esposizione quotidiana alle #piattaforme digitali – ormai parte integrante della vita del 97% degli adolescenti europei – comporti rischi evidenti per la salute mentale e fisica, aggravati da meccanismi di design pensati per trattenere

Leggi Tutto »

Arriva Grokipedia, la sfida di Musk anti-Wikipedia

Elon #Musk torna a colpire, e questa volta il suo bersaglio è ancora una volta #Wikipedia. Il magnate sudafricano, già impegnato su più fronti tra razzi, intelligenze artificiali, auto elettriche e tunnel sotterranei, ha annunciato di voler creare una sua enciclopedia “super partes”: #Grokipedia. Il nome, derivato da Grok, il chatbot sviluppato dalla sua azienda xAI, segna l’ennesimo tentativo di Musk di riscrivere – in senso letterale – il modo in cui circola la conoscenza online. Non è una novità che l’uomo dietro #SpaceX e Tesla nutra un’avversione storica per Wikipedia, accusata più volte di essere controllata da “attivisti di

Leggi Tutto »

ERP e software gestionali spingono l’evoluzione verso imprese più intelligenti

Da strumenti nati per gestire #contabilità e #magazzino, i sistemi #ERP e #gestionali si stanno trasformando nel cuore pulsante dell’intelligenza aziendale, #piattaforme capaci di analizzare, prevedere e reagire in tempo reale alle dinamiche del #mercato. Oggi non si tratta più soltanto di amministrare dati, ma di generare conoscenza utile, #automatizzare processi e trasformare le informazioni in decisioni strategiche. L’ERP diventa così una vera e propria infrastruttura cognitiva dove intelligenza artificiale, cloud e automazione convergono per dare vita a un ecosistema digitale integrato. Le aziende, grandi o piccole che siano, stanno rivedendo le proprie architetture informatiche per ottenere controllo, resilienza e

Leggi Tutto »

Facebook TikTok e Instagram sotto accusa in UE per violazioni pesanti, ora a rischio sanzioni

L’Unione Europea ha puntato i riflettori sui giganti dei #social network, e questa volta la situazione appare tutt’altro che leggera. #Facebook, #Instagram e #TikTok si trovano infatti al centro di un’indagine che potrebbe segnare una svolta nei rapporti tra Bruxelles e le grandi piattaforme digitali. Dopo anni di ammonimenti, multe e richiami, l’Europa sembra pronta a colpire duro, accusando i tre colossi di gravi #violazioni del Digital Services Act (DSA), la legge che regola i servizi digitali all’interno dell’Unione. Le prime verifiche hanno rivelato irregolarità importanti: strumenti poco trasparenti, accessi ai dati pubblici difficili per i ricercatori, e sistemi di

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?