I cybercriminali sfruttano sempre più i dispositivi connessi

Pubblicato il 1 ottobre 2019

In tutto il mondo i cybercriminali si adoperano per compromettere sempre più dispositivi connessi e sfruttarli in attività che mirano a una forte monetizzazione. Il dato emerge da “The Internet of Things in the Criminal Underground”, lo studio di Trend Micro che ha analizzato i mercati underground di tutto il mondo per determinare come i cybercriminali utilizzino i nuovi dispositivi per ottenere denaro.

La ricerca ha rivelato che i mercati criminali più avanzati in questo ambito sono quelli russo e portoghese, caratterizzati da una prominenza di attacchi alle organizzazioni finanziarie. In questi mercati le attività si focalizzano sulla vendita di accessi a dispositivi compromessi, per la maggior parte router, webcam e stampanti, che possono essere utilizzati per compiere attacchi.

“I cybercriminali stanno creando un mercato florido per i servizi e gli attacchi basati sui dispositivi IoT”. Ha dichiarato Steve Quane, executive vice president of network defense and hybrid cloud security for Trend Micro. “I malintenzionati sono sempre spinti dalla volontà di guadagno e il mercato IoT continuerà a crescere, grazie anche al 5G. Gli attacchi IoT sono ancora a uno stadio iniziale, ma i criminali stanno cercando di capire anche come sfruttare i macchinari industriali. Le aziende devono essere pronte a proteggere gli ambienti Industry 4.0”.

Nei forum dei mercati underground la maggior parte delle conversazioni e degli schemi di monetizzazione si focalizzano sui mercati consumer, ma si sviluppano anche discussioni su come compromettere macchinari industriali connessi. Il piano per monetizzare gli attacchi ai dispositivi industriali si basa su attacchi di estorsione digitale, che minacciano di bloccare la produzione.

La ricerca Trend Micro prevede che ci sarà un aumento dei toolkit per gli attacchi ai dispositivi IoT consumer, come ad esempio gli strumenti per la realtà virtuale. Le opportunità per gli attaccanti saranno anche multiple, nel momento in cui sempre più dispositivi saranno connessi a Internet. Trend Micro consiglia ai produttori di lavorare insieme agli esperti di sicurezza IoT per mitigare i rischi a partire dalla fase di progettazione. Gli utenti finali dovrebbero invece assumere maggior visibilità e controllo dei dispositivi connessi, per essere più consapevoli e ridurre la possibilità di subire un attacco.



Contenuti correlati

  • InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione

    Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024 nello stand 550 del padiglione 4.1 ispirandosi al tema “Forging Mobility Ahead” (definire lo sviluppo futuro della mobilità). L’azienda presenterà il primo router...

  • Giochi olimpici di Parigi 2024: il fattore sicurezza

    Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...

  • Olimpiadi 2024: come evitare le cyber truffe

    Le Olimpiadi di Parigi 2024 stanno per iniziare. Sono più di 10.000 gli atleti che parteciperanno alla competizione e miliardi le persone che seguiranno questo grande evento. Tra questi, anche i cyber truffatori purtroppo, che ne approfitteranno...

  • Security Summit sbarca a Cagliari

    L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...

  • Sacchi programma formazione automazione industriale
    Formazione multi-brand con Sacchi in automazione industriale

    Sacchi Elettroforniture, azienda di riferimento nella distribuzione di materiale elettrico e rinnovabili del Nord Italia, prosegue nel suo programma di formazione dedicato a tutti i professionisti del settore elettrico, con l’obiettivo di formare i prossimi esperti e...

  • Quali sono i rischi informatici nell’industria manifatturiera?

    Il rapporto Clusit del primo semestre del 2023 ha evidenziato in Italia un aumento del 40% degli attacchi informatici e preoccupa il fatto che il settore manifatturiero sia quello maggiormente colpito L’industria manifatturiera è uno degli obiettivi...

  • World Social Media Day: 7 consigli da Trend Micro per i più giovani e i loro genitori

    Domani 30 giugno 2024 si celebra la giornata mondiale dei social media. Questi mezzi di comunicazione hanno rivoluzionato il modo in cui ci relazioniamo e condividiamo informazioni. Tuttavia, sono anche oggetto di critiche per questioni legate alla privacy...

  • La salvezza che viene dagli standard

    Il ‘Main Event 2024’ di Consorzio PI Italia ha costituito un momento di confronto su due tematiche molto sentite dall’industria, robotica e cybersecurity, nonché un’occasione per ‘fare il punto’ sulla diffusione ed evoluzione delle tecnologie di comunicazione...

  • Convergenza fisica e sicurezza informatica: le migliori pratiche e i vantaggi

    La sicurezza aziendale moderna richiede un approccio integrato che unisca la sicurezza fisica con quella informatica. Con l’aumento delle minacce digitali e degli attacchi fisici, le organizzazioni devono adottare soluzioni che garantiscano una protezione completa a 360 gradi....

  • Clusit rapporti cybersecurity pubblica amministrazione sanità
    Cybersecurity nella PA e nella sanità, l’andamento nei rapporti Clusit

    Gli attacchi condotti dalla criminalità organizzata verso l’Italia sono in aumento più che nel resto del mondo, con una percentuale del 65% tra il 2022 e il 2023 (verso una crescita del 12% a livello globale). A...

Scopri le novità scelte per te x