Le nuove tecnologie brevettate da Kaspersky Lab aiutano le aziende a combattere gli attacchi da remoto

Nell’ultimo anno, le grandi aziende hanno subito danni fino a 1,2 milioni di dollari a causa di attacchi mirati. Per combattere questi attacchi, un'azienda ha bisogno di diversi livelli di difesa che includono esperti di sicurezza, intelligence di sicurezza globale e numerosi tool di cybersecurity. Con l’obiettivo di fornire alle aziende soluzioni di sicurezza informatica all'avanguardia, Kaspersky Lab ha brevettato una nuova tecnologia che automatizza il rilevamento di una delle “armi” più efficaci per i cybercriminali: gli strumenti di controllo remoto.

Pubblicato il 30 novembre 2017

I criminali informatici controllano a distanza i computer delle vittime per svolgere di nascosto attività dannose, spesso raggiungendo attraverso canali di comunicazione criptati i server di comando e controllo. Una volta installati sul computer dell’utente, gli strumenti di controllo remoto ottengono l’accesso come amministratore, dando ai criminali informatici la capacità di ottenere informazioni riservate sull’utente e permettendo loro di svolgere qualsiasi attività su quel computer, come ad esempio la trasmissione ai criminali informatici di informazioni sui risultati delle loro operazioni in rete. Questo è particolarmente pericoloso nelle reti aziendali, dove la proprietà intellettuale rischierebbe di essere svelata causando danni incalcolabili, qualora non venisse rilevato il falso sistema di controllo remoto.

Per rilevare in modo efficiente ed efficace i programmi di controllo remoto, le soluzioni anti malware devono sfruttare sistemi complessi di behavioral protection. Con il suo ultimo brevetto, Kaspersky Lab ha ampliato le sue capacità in questo settore, tramite una nuova tecnologia in grado di rilevare applicazioni di controllo remoto, anche se eseguite su canali criptati.

La nuova tecnologia funziona analizzando l’attività dell’applicazione e ricercando un comportamento anomalo nel computer dell’utente, rilevando ogni correlazione tra le attività che si verificano sul computer e le loro cause. Confrontando queste correlazioni con modelli di comportamento definiti, la tecnologia può quindi prendere una decisione sulla registrazione del computer di chi sta compiendo l’attacco da remoto. Può quindi capire se lo strumento di controllo remoto sia utilizzato tramite applicazioni sicure sconosciute o compromesse, o dei loro componenti.

Il rilevamento di attacchi remote control su canali criptati è fondamentale per la protezione dagli attacchi mirati, in quanto questa rappresenta la fase iniziale degli attacchi. Gli strumenti di controllo remoto vengono distribuiti all’interno della rete durante la ricerca e il furto dei dati. Ecco perché è importante essere in grado di rilevarli fin dall’inizio. Questa tecnologia permetterà agli agenti di sicurezza di prevenire gli incidenti contro i quali i precedenti livelli di protezione non hanno funzionato”, ha commentato Morten Lehn, General Manager Italy di Kaspersky Lab.

A partire dal 2018, la nuova tecnologia brevettata diventerà parte della soluzione Kaspersky Anti Targeted Attack. Quest’ultimo fa parte dell’offerta dell’azienda per la sicurezza aziendale, che copre diverse aree della sicurezza IT come la protezione degli endpoint, la protezione DDoS, la sicurezza in-the-cloud, la difesa avanzata dalle minacce e i servizi di cybersecurity.



Contenuti correlati

  • F.lli Giacomello presenta nuovi strumenti per la misura dei liquidi nei serbatoi

    F.lli Giacomello presenta i livelli modulabili IEG-TQ07MM-18X1,5. Questi prodotti sono studiati per garantire la sicurezza dei livelli di minimo e massimo dei liquidi nei serbatoi, centraline oleodinamiche contenenti olii minerali con viscosità non superiore agli 80 °E...

  • Il ruolo ‘malevolo’ dell’intelligenza artificiale

    In linea con il report intitolato ‘The Malicious Use of Artificial Intelligence’, a cura di un gruppo di ricercatori delle università di Cambridge, Oxford e Yale, Dave Palmer, Director of Technology di Darktrace, mette in guardia sui...

  • Vodafone testa un sistema IoT di monitoraggio e sicurezza per droni

    Vodafone ha incominciato la sperimentazione del primo sistema al mondo per il controllo e la sicurezza del traffico dei droni. L’approccio pionieristico di Vodafone utilizza la tecnologia innovativa Internet of Things (IoT) 4G per proteggere gli aeromobili...

  • Ransomware: il backup dei dati non basta a proteggere le aziende

    Pur ritenendo di essere totalmente protetti e non vulnerabili, quando si parla di sicurezza informatica bisogna comprendere che in realtà si è attaccabili da più fronti. Per non perdere i dati in caso di attacco informatico, la...

  • Trend Micro promossa da NSS Labs per le soluzioni TX Series

    NSS Labs certifica che le soluzioni Trend Micro TX Series raggiungono il 99,6% di efficacia nei test per i sistemi di prevenzione delle intrusioni di prossima generazione. In seguito ai test 2017 NSS Labs Next Generation Intrusion...

  • Kaspersky Lab alla conferenza Itasec

    Kaspersky Lab ha partecipato in qualità di Gold Sponsor a Itasec, la conferenza annuale italiana sulla sicurezza informatica organizzata dal Laboratorio Nazionale di Cybersecurity del Cini. Nell’occasione, gli esperti di sicurezza della società hanno presentato un’analisi dell’attuale...

  • Exoskeleton Suits: uomo e macchina diventano un unicum in Ford

    Le componenti robotiche indossabili offrono agli utenti la possibilità di sollevare e manovrare più facilmente oggetti pesanti. E ora, per la prima volta, sono stati integrati in una catena di montaggio di veicoli in movimento. Gli exoskeleton suits,...

  • ICS Forum: di sicurezza non si parla mai abbastanza…

    “La cyber security è un fattore di sviluppo, un asset critico per fare bene business, un servizio fondamentale per chi vuole investire in Italia”: questa frase di Stefano Panzieri, docente dell’Università degli Studi Roma Tre, riassume perfettamente quanto emerso...

  • Obiettivo cybersecurity futuristica in un mondo frammentato

    Riportiamo di seguito l’intervento di Mark McLaughlin, CEO di Palo Alto Networks Il tema del World Economic Forum di quest’anno, “Creare un futuro condiviso in un mondo frammentato”, è particolarmente adatto per noi che ci dedichiamo a...

  • Report di F-Secure sull’IoT

    L’Internet of Things (IoT) che conosciamo oggi rappresenta una minaccia considerevole per i consumatori a causa di regolamenti inadeguati sulla sicurezza e privacy: è quanto affermano gli esperti intervistati dal Cyber Security Research Institute per il nuovo...

Scopri le novità scelte per te x