I furti d’identità sono il cyber crimine più diffuso
Finanziario, manifatturiero e istruzione sono i settori più colpiti.
RedazioneNovembre 7, 2024
1 minuto di lettura
Condividi
Nel terzo trimestre del 2024, il furto di credenziali risulta essere la minaccia più diffusa. Questo dato è emerso dall’ultimo report stilato da Cisco Talos Incident Response (Talos IR), organizzazione che si occupa di intelligence sulla cybersecurity.
Username e password non rappresentano infatti un meccanismo particolarmente sicuro per la verifica dell’identità degli utenti, e la loro compromissione rimane uno dei metodi preferiti dagli hacker. Una volta violato l’account, i cybercriminali possono eseguire ulteriori attacchi, come la creazione di nuovi account, la modifica dei privilegi per accedere a informazioni riservate e l’utilizzo di tecniche di ingegneria sociale.
Minacce all’identità
Nel trimestre appena trascorso Cisco Talos ha rilevato un aumento delle incursioni informatiche, con il 25% degli interventi mirati a contrastare attacchi in cui gli avversari hanno sfruttato campagne di password spray per ottenere credenziali valide. Questo tipo di attacco consiste nell’uso di un elenco di password comuni per cercare di compromettere uno o più account contemporaneamente. Nonostante i recenti progressi nell’adozione dell’autenticazione a più fattori (MFA) da parte delle aziende, i criminali informatici continuano a prendere di mira proprio gli account protetti da MFA per ottenere accesso ai sistemi aziendali.
Fonte Cisco
Ransomware
Il ransomware, il pre-ransomware e le estorsioni basate sul furto di dati — in cui i criminali informatici sottraggono e minacciano di divulgare file o informazioni delle vittime — hanno costituito quasi il 40% degli interventi. Inoltre, il report di Cisco Talos ha evidenziato anche l’utilizzo di tre nuovi ransomware: RansomHub, RCRU64 e DragonForce.
I settori più colpiti
In cima alla lista dei settori più colpiti si trova quello finanziario, seguito dai settori manifatturiero e dell’istruzione, che insieme hanno rappresentato oltre il 30% delle compromissioni totali.
All’inizio di quest’anno Cisco aveva condotto un‘altra ricerca che aveva evidenziato come le aziende non sono mature rispetto al tema della cyber sicurezza.
Punti deboli della sicurezza
La mancanza di autenticazione a più fattori (MFA), la sua configurazione errata o la sua compromissione hanno costituito il 40% degli eventi di sicurezza a cui Cisco Talos ha risposto in questo trimestre. Inoltre, in quasi il 20% dei casi è stata riscontrato un utilizzo impreciso delle soluzioni di sicurezza, mentre la mancanza o l’errata configurazione delle soluzioni EDR (Endpoint Detection and Response) hanno rappresentato quasi il 30% degli eventi di sicurezza.
Cisco Talos cybercrimine CyberSecurity Furti d'identità
Condividi