Cyber-security: le precisioni di Trend Micro per il 2019

Trend Micro presenta le previsioni per quest’anno: lotta al cyber-crime sempre più senza confini e attacchi generalizzati

Pubblicato il 25 gennaio 2019

Nel 2019 le migrazioni cloud, le tecniche di social engineering, lo smart working e la convergenza di IT e OT saranno responsabili dei maggiori grattacapi legati alla cyber-security e gli attacchi colpiranno anche quei settori considerati al sicuro fino a poco tempo fa, senza distinzioni tra aziende, governi, fabbriche, case e individui. Il dato emerge dal report Trend Micro, noto brand del mondo della cyber-security, sulle minacce informatiche che caratterizzeranno l’anno in corso, dal titolo “Mappare il futuro: affrontare minacce pervasive e persistenti”.

Lo studio evidenzia che il ruolo delle tecniche di social engineering negli attacchi, a organizzazioni e individui, continuerà a crescere. Dal 2015 gli URL di phishing bloccati da Trend Micro è infatti aumentato del 3.800%, compensando la diminuzione della dipendenza da exploit kit, regredita del 98% nello stesso periodo. Gli attaccanti continueranno, inoltre, a fare affidamento sulle vulnerabilità conosciute e non coperte da patch all’interno delle reti aziendali. Questa è una tattica di successo e verrà utilizzata anche per colpire le vulnerabilità all’interno delle infrastrutture cloud, come i container. L’indebolimento delle misure di sicurezza nel cloud consentirà un maggior sfruttamento di account per il mining di cripto valute, portando a maggiori violazioni a causa dei sistemi mal configurati.

Gli attaccanti sfrutteranno anche tecnologie emergenti, come l’intelligenza artificiale, per anticipare i movimenti dei manager, mettendo a segno attacchi BEC grazie a messaggi di phishing più convincenti. Lo scambio, o l’hackeraggio di SIM, sarà una tecnica utilizzata per colpire gli utenti comuni. Questo metodo di attacco consente ai criminali di “dirottare” un cellulare senza che l’utente se ne accorga, rendendo difficile riprendere il controllo del proprio dispositivo. Inoltre, le smart home diventeranno un bersaglio sempre più attraente per gli attacchi che sfruttano router domestici e dispositivi connessi.

Ecco in dettaglio le previsioni di Trend Micro per il 2019

Consumer

• Gli Exploit Kit saranno sostituiti da attacchi phishing che sfruttano tecniche di ingegneria sociale
• Aumenteranno gli attacchi attraverso le chatbot
• Gli account online delle celebrità verranno colpiti da attacchi watering hole
• Ci sarà un utilizzo massiccio di credenziali violate per ottenere vantaggi nel mondo reale
• Aumenteranno i casi di sextortion

Aziende

• Le reti domestiche utilizzate per il lavoro da remoto faranno crescere i rischi di subire un attacco
• Ci sarà la prima grande sanzione GDPR
• Eventi di cronaca come le elezioni, o sportivi, verranno utilizzati per attacchi di social engineering
• Gli attacchi Business Email Compromise si estenderanno a dipendenti di grado inferiore. Per quanto riguarda lo storico, l’Italia si è mantenuta nella Top15 dei Paesi maggiormente colpiti da questo genere di attacchi, nei primi tre trimestri del 2018
• L’automazione verrà sfruttata per gli attacchi Business Process Compromise
• Aumenteranno i casi di estorsione digitale

Istituzioni politiche e governative

• La lotta alle fake news sarà messa a dura prova dalle elezioni in diversi Paesi
• Aumenteranno i danni collaterali in quelle nazioni che stanno rafforzando le proprie capacità informatiche
• Crescerà la supervisione in materia di cyber-security

Security Industry

• I cyber-criminali utilizzeranno tecniche maggiormente diversificate, utilizzando gli stessi oggetti di computing ma con scopi diversi da quelli previsti
• Il 99,99% degli attacchi Exploit-Based non sarà più basato sulle vulnerabilità 0-Day
• Attacchi altamente mirati utilizzeranno tecniche potenziate dall’AI

Industrial Control System

• Gli impianti industriali saranno sempre più oggetto di attacchi
• I bug HMI (le interfaccia uomo-macchina) saranno la prima fonte di vulnerabilità ICS

Infrastrutture cloud

• Le impostazioni di security non configurate o configurate male, verranno sfruttate durante le migrazioni cloud per le violazioni di dati
• Le istanze cloud saranno sfruttate per il mining di cripto valute
• Aumenteranno le vulnerabilità di software cloud

Smart Home

• I cyber-criminali cercheranno di prendere possesso del maggior numero di dispositivi, in un’emergente IoT “Worm War”
• Ci saranno i primi casi di anziani vittime di attacchi ai dispositivi Smart Health

Il panorama delle minacce prevede sfide in tutti i settori che utilizzano Internet, ma gli strumenti e le tecnologie a disposizione dovrebbero consentire agli utenti e alle aziende di ben posizionarsi nella lotta al cyber-crime. Un passo importante è comprendere quali possono essere i rischi, affidarsi alle best practice, considerare sempre la security all’interno di ogni progetto, personale e aziendale, oltre che adottare una condotta di cittadinanza digitale responsabile.



Contenuti correlati

  • Sicurezza IIoT: i 5 step da osservare secondo Claroty

    Dal ransomware agli attacchi DDoS (Distributed Denial of Service), fino alla presenza di dispositivi legacy, le minacce legate all’IIoT non accennano a diminuire. Con la continua espansione dell’IIoT e la comparsa di nuove possibilità di attacco, le...

  • Sviluppo Sostenibile investe in GM International, noto nel campo della sicurezza intrinseca

    Sviluppo Sostenibile è un fondo di private equity specializzato negli investimenti in PMI italiane con promozione delle tematiche ESG, gestito da DeA Capital Alternative Funds SGR. GM International S.r.l. (“GMI”), fondata nel 1993 da Glisente Landrini a Villasanta...

  • Accelerare il 5G con la cybersicurezza alimentata dall’AI

    Non è un segreto che stiamo vivendo un momento storico di grande evoluzione, caratterizzato dalla convergenza dei paradigmi di intelligenza artificiale (AI), machine learning (ML) e cloud-native, uniti all’emergere del 5G. Questa era di trasformazione presenta un’opportunità...

  • Droni di terra, una nuova arma a supporto della sicurezza

    Negli ultimi anni, la tecnologia dei droni ha fatto passi da gigante e oggi, grazie alla diminuzione dei costi e all’aumento delle performance e funzionalità di queste soluzioni, è possibile ampliarne le applicazioni, anche nel settore della sicurezza e della...

  • Sicurezza al top: la rivoluzione dell’automazione e dell’AI nel coding

    Introdurre nuove applicazioni in azienda è un processo che richiede molto tempo. Per implementare, integrare, personalizzare, gestire il funzionamento e gli aggiornamenti, e ottimizzare la postura di sicurezza gli sviluppatori devono adattare o aggiungere codice e scansire...

  • Case Packing Systems implementa FactoryTalk Optix di Rockwell

    Rockwell Automation ha annunciato che Case Packing Systems (CPS), attiva nel mondo del confezionamento, è tra le prime aziende del Benelux a implementare la piattaforma software FactoryTalk Optix. L’azienda olandese specializzata in macchine incartonatrici sta utilizzando l’interfaccia uomo-macchina...

  • Teledyne Flir migliora le prestazioni della termocamera a infrarossi Boson+ con l’aggiornamento del software integrato

    Teledyne Flir, parte di Teledyne Technologies Incorporated, ha annunciato oggi il software integrato di nuova generazione per il modulo termocamera Boson+ senza ITAR, che offre una tecnologia di imaging termico non raffreddato ad alte prestazioni per applicazioni...

  • Altair soluzioni AI HPC simulazione aerospace Farnborough Airshow
    AI in simulazione e HPC con Altair al Farnborough Airshow 2024

    Altair porta in mostra le ultime innovazioni nel campo della simulazione ingegneristica, dell’intelligenza artificiale (AI) e del calcolo ad alte prestazioni (HPC) al Farnborough International Airshow 2024, in programma dal 22 al 26 luglio presso il Farnborough...

  • Giochi olimpici di Parigi 2024: il fattore sicurezza

    Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...

  • Olimpiadi 2024: come evitare le cyber truffe

    Le Olimpiadi di Parigi 2024 stanno per iniziare. Sono più di 10.000 gli atleti che parteciperanno alla competizione e miliardi le persone che seguiranno questo grande evento. Tra questi, anche i cyber truffatori purtroppo, che ne approfitteranno...

Scopri le novità scelte per te x