La prossima era del ransomware è arrivata, prepariamoci!
L’ultima ricerca Trend Micro svela come i modelli di business cybercriminali potrebbero cambiare
L’industria del ransomware potrebbe essere sull’orlo di una rivoluzione che vedrebbe i cybercriminali espandersi in nuove aree o diventare partner di governi ostili e organizzazioni criminali. A rivelarlo è “The Near and Far Future of Today’s Ransomware Groups”, l’ultima ricerca Trend Micro.
“Il cambiamento è una costante del crimine informatico e, prima o poi, le forze economiche e geopolitiche possono costringere i gruppi di cybercriminali specializzati in ransomware ad adattarsi o scomparire” ha dichiarato Salvatore Marcis, Technical Director di Trend Micro Italia. “In uno scenario incerto pieno di minacce, le aziende hanno bisogno di una sicurezza basata su piattaforma per avere visibilità e controllo di tutte le superfici di attacco, inclusa l’infrastruttura cloud ibrida. Questo report aiuta le organizzazioni a prepararsi per il futuro”.
La ricerca ripercorre la storia del ransomware e gli elementi chiave degli attacchi moderni, e propone poi gli scenari che mostrano come potrebbero evolversi le minacce. I cybercriminali continueranno a sviluppare attacchi in risposta alle strategie difensive aziendali, ai successi delle Forze dell’Ordine o alle sanzioni governative. Gli attacchi potrebbero diventare così più automatizzati, colpire gli ambienti IoT e cloud, mentre i cybercriminali migliorerebbero la propria professionalità e capacità di esecuzione, aumentando così la monetizzazione degli attacchi.
Lo studio prevede che i cybercriminali saranno motivati a cambiare i propri modelli di business a causa dell’impatto cumulativo di cambiamenti relativamente piccoli o di fattori globali più radicali. Questo potrebbe portarli a sviluppare attacchi alle supply chain per contrastare la dipendenza dai broker di accesso iniziale, a utilizzare dati rubati per la manipolazione degli stock, a vendere più servizi ai tradizionali gruppi della criminalità organizzata, a fondersi con altri gruppi criminali o persino lavorare con apparati governativi.
Non esiste la bacchetta magica per risolvere queste sfide. Le aziende e i governi devono affrontare i cambiamenti dei modelli di business del crimine informatico volta per volta. La ricerca Trend Micro suggerisce una serie di azioni per essere pronti, ad esempio:
- Rafforzare i sistemi aziendali interni e connessi a Internet
- Migrare ai servizi cloud
- Concentrare gli sforzi difensivi su rilevamento e risposta e i vettori di accesso iniziale
- Rafforzare le sanzioni governative sui principali cybercriminali e facilitatori
- Regolamentare la criptovaluta per aumentare la trasparenza, proteggere i consumatori dalle frodi e rendere più difficile il riciclaggio di denaro
Contenuti correlati
-
Nozomi Networks Labs: attacchi ransomware minacciano il 30% del PIL mondiale, manifatturiero italiano nel mirino
Il 70% dell’attività ransomware globale è diretta verso i principali paesi anglofoni, secondo il più recente rapporto OT & IoT Security di Nozomi Networks Labs. Nella seconda metà dello scorso anno, il 40% di tutti gli attacchi...
-
Sicurezza dei CPS: dalle minacce emergenti alla resilienza operativa
C’è stato un tempo in cui gli attacchi informatici contro i sistemi cyber-fisici (CPS) erano quasi esclusivamente confinati all’ambito teorico. I sistemi di controllo industriale (ICS) erano protetti da air gap, i dispositivi medici risultavano analogamente isolati...
-
Cybersecurity, un attacco ogni 21,5 secondi: dati di Elmec Informatica
La cybersecurity si conferma una priorità strategica per le imprese, in un contesto caratterizzato da una digitalizzazione sempre più pervasiva, innovazioni tecnologiche rapide e scenari geopolitici complessi. Nel 2025, le aziende hanno affrontato minacce sofisticate e in...
-
Industrial IoT nel mirino: +46% di attacchi ransomware nel settore industriale. I consigli di Claroty
Settori come manifatturiero, oil&gas e utility stanno vivendo una profonda trasformazione digitale e, in questo contesto, il ruolo dei dispositivi Industrial Internet of Things (IIoT) sta diventando sempre più cruciale. Combinando tecnologie intelligenti e connettività in ogni...
-
Cybersecurity: il 2026 sarà l’anno dell’industrializzazione del cybercrime
Il 2026 sarà l’anno in cui il cybercrime diventerà completamente industrializzato. Il dato emerge da “The AI-fication of Cyberthreats – Trend Micro Security Predictions for 2026”, l’ultimo studio dedicato alle minacce informatiche di TrendAI, business unit di...
-
Cybersecurity nel 2026, sette previsioni da non ignorare
Quali previsioni possiamo fare per il 2026? Come si evolveranno le tecnologie e come ci difenderemo dalle minacce informatiche? Ecco 7 previsioni sulla cybersecurity. 1. L’intelligenza artificiale trasformerà gli attacchi informatici e la difesa in una vera e...
-
L’aumento degli attacchi informatici nel settore manifatturiero richiede controllori di produzione più intelligenti
Secondo lo stesso studio, i produttori colpiti da un attacco informatico hanno segnalato problemi che hanno comportato costi compresi tra 200.000 e 2 milioni di dollari per ogni incidente. Secondo il rapporto di Dragos del febbraio 2025,...
-
Nozomi Arc: prevenzione automatizzata e flessibile delle minacce per gli end-point OT
In un contesto di crescenti attacchi informatici e nuove normative come NIS2, Nozomi Networks potenzia la sicurezza industriale con l’evoluzione di Nozomi Arc. Progettato specificamente per gli ambienti OT, Arc è un sensore end-point leggero che offre...
-
Ransomware: anatomia di una minaccia in evoluzione
Secondo stime recenti, il numero di attacchi ransomware è cresciuto di oltre il 149% in un solo anno, coinvolgendo non solo grandi aziende o infrastrutture critiche, ma anche piccoli studi professionali, scuole, ospedali e utenti privati. A...
-
In Italia il 90% delle organizzazioni industriali vittima di cyber attacchi nell’ultimo anno secondo Kaspersky
Con la crescente adozione di tecnologie connesse e automatizzate, i settori critici, come quello manifatturiero, stanno diventando più vulnerabili ai cyberattacchi che compromettono i dati sensibili e causano costose interruzioni delle attività. Questa tendenza è confermata dalla...
















