Uno su Cinque attacchi informatici arriva da strumenti “legali”

Il team di Kaspersky, celebre azienda russa che dal 1997 si occupa della produzione di software utili alla sicurezza informatica, ha analizzato gli attacchi informatici registrati in Italia nell’ultimo anno, e da tale analisi è emerso il fatto che il 22% delle offensive arriva direttamente da strumenti di gestione e amministrazione da remoto. Se consideriamo l’intero globo invece raggiungiamo il 30%.

L’azienda, attraverso una nota apposti, sostiene che coloro che effettuano gli attacchi siano in grado di passare inosservati per più tempo rispetto a prima. Infatti, gli attacchi di spionaggio ed i Data Breach hanno avuto una durata media di 122 giorni.

Gli amministratori IT potrebbero essere aiutati da un software che monitori e gestisca la situazione svolgendo una serie di check quotidiane, dalla risoluzione dei problemi al supporto tecnico ai dipendenti. In ogni caso, chi commette crimini informatici è attualmente in grado di utilizzare strumenti in commercio, quindi legittimi, per attaccare l’infrastruttura delle aziende, attraverso l’esecuzione di endpoint o tentando l’accesso al fine di entrare in possesso di informazioni sensibili, il tutto bypassando i sistemi di sicurezza anti-malware posti a protezione dei dati.

Il report dei dati anonimi derivanti dai casi di Incident Response (IR), chi ha mostrato che gli hacker hanno fatto ricorso a oltre18 strumenti “legittimi per scopi criminosi. Uno degli strumenti più utilizzati è Powershell, accompagnato da PS Exec. Quest’ultima è una console application pensata per hackerare da remoto dispositivi connessi in rete.

Konsantin Sapronov, Head of Global Emergency Response Team della nota azienda russa ha dichiarato “Grazie a questi strumenti gli attaccanti possono raccogliere informazioni sulle reti aziendali e quindi effettuare movimenti laterali, modificare le impostazioni di software e hardware o anche effettuare azioni dannose di vario tipo. Ad esempio, potrebbero utilizzare un software legittimo per criptare i dati dei clienti. I software legittimi possono anche aiutare gli attaccanti a eludere i controlli dei security analyst, che spesso rilevano l’attacco solo dopo che sia avvenuto. Anche se non è possibile proibire l’utilizzo di questi strumenti per varie ragioni, i sistemi di rilevamento e monitoraggio correttamente implementati possono contribuire a rilevare attività sospette nella rete e attacchi complessi nelle fasi iniziali”.

Quindi, al fine di ridurre al minimo le possibilità di subire attacchi, Kaspersky consiglia di limitare l’accesso a tutti quegli strumenti di gestione remota che utilizzino IP esterni e di controllare che le interfacce di controllo non siano accessibili a tutti. Assieme a questo, è necessario che venga adottata una policy rigorosa sulle password dei sistemi ed implementare l’autenticazione a più fattori.

 

Continua a leggere:

Whistleblowing, obbligo per le aziende dal 17 dicembre

L’obbligo è entrato in vigore il 15 luglio 2023 per le aziende con più di 250 dipendenti e sarà esteso dal 17 dicembre 2023 per le aziende con più di 50 dipendenti. Inoltre, si applicherà anche alle realtà con meno di 50 dipendenti appartenenti ai settori indicati dalla normativa.   Le disposizioni normative richiedono l’adempimento da parte non solo del settore pubblico e delle società partecipate dalla Pubblica Amministrazione, ma anche delle aziende del settore privato che hanno adottato il modello 231, nonché di tutte le imprese che, nell’anno precedente, hanno impiegato più di 50 dipendenti o che operano in

Leggi Tutto »

Web Marketing per PMI

#webmarketing #PMI #strategia Web Marketing per PMI: Mini guida Uno dei primi passi da fare per qualsiasi PMI interessata al web marketing è la creazione di un sito web aziendale completamente responsive. La navigazione da dispositivi mobili ha superato quella da desktop, è essenziale, quindi, che il sito sia in grado di adattarsi a qualsiasi dispositivo, garantendo un’esperienza d’uso ottimale. Altrettanto importante è che il sito web aziendale sia autorevole, ciò comporta: un hosting affidabile la scelta di un nome di dominio adeguato la registrazione del dominio stesso contenuti di alta qualità l’ottimizzazione per i motori di ricerca (SEO) per

Leggi Tutto »

La qualità dei contenuti AI come fattore di ranking Google

#IA #EEAT #RANKING #ContentIsKing Come definiamo  la qualità dei contenuti AI rispetto al ranking Google? E cosa significa questo per i creatori di contenuti online? L’intelligenza artificiale ha cambiato il modo in cui Google e altri motori di ricerca valutano e classificano i contenuti (ranking). 1. Rilevanza e contenuti di valore La rilevanza è il pilastro per la qualità dei contenuti. Google cerca di presentare agli utenti risultati di ricerca che siano direttamente collegati alle loro query. Ciò significa che i contenuti dovrebbero essere pertinenti e offrire valore agli utenti. Un articolo o una pagina web di alta qualità dovrebbe

Leggi Tutto »

Crea il tuo piano editoriale: guida

#seocopywriting #pianoeditoriale #keyword #semantica #SEO Un piano editoriale in chiave SEO è un documento che indica, passo per passo, come aggiornare il tuo sito web per ottenere un posizionamento di rilievo nei risultati dei motori di ricerca. Le pagine inutili dal punto di vista del SEO sono quelle che i motori di ricerca, come Google, considerano irrilevanti per ricevere traffico organico. Le pagine che fanno deragliare il tuo sito web rispetto alla nicchia di riferimento. Produci nuovi contenuti regolarmente ma hai notato un calo costante del traffico sul tuo sito web? E se la perdita di visibilità dipendesse proprio dalla

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?