I principali trend dell’eCrime nel Global Threat Report di CrowdStrike
Con il debutto dell' 'eCrime Index', CrowdStrike mette in luce il rafforzarsi del mercato dell’eCrime nel tempo, mostra come gli avversari stiano sfruttando la supply chain e rivela l’intensificarsi delle attività mirate a trarre vantaggio dall’emergenza Covid-19 e dai ransomware
-
- Tweet
- Pin It
- Condividi per email
-
![](https://automazione-plus.it/wp-content/uploads/sites/3/2021/03/safety-2890768_1280-300x180.jpg)
CrowdStrike, attivo nel campo della protezione degli endpoint e dei workload basata sul cloud, ha reso noto il CrowdStrike Global Threat Report 2021, il rapporto che illustra lo scenario mondiale delle minacce informatiche e suggerisce alcune best practice alle aziende che intendono acquisire un maggiore livello di maturità nell’ambito della sicurezza informatica nel 2021.
Secondo quanto emerge dal rapporto, gli attacchi alle supply chain, il ransomware, l’estorsione dei dati e le minacce a livello Nation-State rappresentano le aree attualmente più fertili. A seguito di una crescita dell’eCrime senza precedenti, CrowdStrike ha introdotto il nuovo eCrime Index (ECX) nel suo rapporto annuale. L’indice ECX mostra la forza, il volume e la sofisticazione del mercato del crimine informatico ed è aggiornato settimanalmente in tempo reale sulla base di 18 indicatori unici dell’attività criminale.
Il Global Threat Report 2021 evidenzia come gli attacchi eCrime rappresentino il 79% di tutte le intrusioni (tramite attività “hands-on-keyboard”) rilevate da CrowdStrike OverWatch, il team CrowdStrike di esperti in threat hunting. Tra i vettori più comuni nel mirino del crimine informatico c’è la supply chain, che consente ai cybercriminali di propagarsi in molteplici aziende collegate con una singola intrusione. Inoltre, il rapporto sottolinea come gli avversari di tipo Nation-State si infiltrino nelle reti per impossessarsi di dati ad alto valore collegati alla ricerca del vaccino contro il Covid-19, affinando le proprie strategie per eludere il rilevamento e per nascondersi nelle reti, molte volte ingannando i loro obiettivi.
“C’è un essere umano dietro ogni attacco e i criminali informatici stanno diventando ogni giorno più audaci e astuti. Pertanto, è fondamentale impiegare una tecnologia nativa del cloud completa, in grado di offrire maggiore visibilità e prevenzione degli attacchi informatici, comprese capacità di threat intelligence ed expert threat hunting per rimanere sempre un passo avanti rispetto ai nuovi attacchi.
Inoltre, le modalità di lavoro da remoto, oggi in continua evoluzione, mettono in luce la necessità di proteggere l’identità digitale per difendere l’infrastruttura di qualsiasi impresa. Le aziende devono agire con determinazione per controllare l’accesso e proteggere i propri dati, col fine ultimo di sconfiggere gli avversari”, ha dichiarato Adam Meyers, senior vice president dell’intelligence di CrowdStrike.
Il Global Threat Report 2021 evidenzia inoltre i seguenti risultati:
● Il settore sanitario continuerà ad affrontare serie minacce da parte dei gruppi criminali in quanto l’Intelligence CrowdStrike ha confermato che 18 famiglie impegnate in violazioni enterprise a mezzo ransomware con tecniche di “caccia grossa” – «Big Game Hunting»* – hanno colpito 104 organizzazioni sanitarie
● L’emergenza Covid-19 e la conseguente scarsità di cibo indurrà gli avversari della Repubblica Democratica Popolare di Corea (DPRK) a intensificare le attività di criminalità informatica
● Le tecniche di estorsione dei dati continueranno ad accelerare con l’introduzione di siti specializzati nei Data Leak (Dedicated Leak Sites o DLS).
● La Cina si concentrerà sulla compromissione della supply chain e su obiettivi occidentali nei principali settori verticali a sostegno del 14° Piano Quinquennale e del vaccino Covid-19, come il settore accademico, sanitario, tecnologico, manifatturiero e aerospaziale.
Il Global Threat Report analizza una gamma completa di dati sulle minacce forniti da CrowdStrike Falcon Intelligence, CrowdStrike Falcon OverWatch, il team di esperti in threat hunting gestito, il CrowdStrike Threat Graph, un database a grafi cloud-native altamente scalabile che elabora 4 migliaia di miliardi di eventi a settimana in 176 Paesi e CrowdStrike Services, e fornisce ai lettori una profonda conoscenza degli attuali cybercriminali e delle loro tattiche, tecniche e procedure (TTP).
Attraverso una tecnologia innovativa, basata sul cloud e sull’analisi dei dati raccolti dalla moltitudine di endpoint protetti, CrowdStrike è in grado di utilizzare il machine learning, processare dati su larga scala ed estrarne la telemetria delle minacce, aiutando i clienti a prendere decisioni informate. Il Security Cloud agile e infinitamente scalabile di CrowdStrike fornisce ai clienti le capacità di identificazione, valutazione e mitigazione delle minacce necessarie per proteggere sia gli endpoint che i workload.
Scarica il Global Threat Report 2021
Fonte foto Pixabay_Tumisu
Contenuti correlati
-
InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione
Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024 nello stand 550 del padiglione 4.1 ispirandosi al tema “Forging Mobility Ahead” (definire lo sviluppo futuro della mobilità). L’azienda presenterà il primo router...
-
Giochi olimpici di Parigi 2024: il fattore sicurezza
Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...
-
Security Summit sbarca a Cagliari
L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...
-
Formazione multi-brand con Sacchi in automazione industriale
Sacchi Elettroforniture, azienda di riferimento nella distribuzione di materiale elettrico e rinnovabili del Nord Italia, prosegue nel suo programma di formazione dedicato a tutti i professionisti del settore elettrico, con l’obiettivo di formare i prossimi esperti e...
-
Treni protetti dalle minacce informatiche
CodeMeter protegge il sistema di avviso di collisione ferroviaria TrainCAS di Intelligence on Wheels per viaggi in treno sicuri e protetti Intelligence on Wheels (IoW), azienda fondata dai pionieri aerospaziali tedeschi di DLR, ha integrato la tecnologia...
-
Quali sono i rischi informatici nell’industria manifatturiera?
Il rapporto Clusit del primo semestre del 2023 ha evidenziato in Italia un aumento del 40% degli attacchi informatici e preoccupa il fatto che il settore manifatturiero sia quello maggiormente colpito L’industria manifatturiera è uno degli obiettivi...
-
Un gemello digitale per una supply chain smart
Secondo reichelt elektronik l’integrazione di un gemello digitale nella catena di fornitura intelligente offre numerosi vantaggi Un gemello digitale è una rappresentazione virtuale di un oggetto fisico, di un processo o di un sistema di processo. Si...
-
La salvezza che viene dagli standard
Il ‘Main Event 2024’ di Consorzio PI Italia ha costituito un momento di confronto su due tematiche molto sentite dall’industria, robotica e cybersecurity, nonché un’occasione per ‘fare il punto’ sulla diffusione ed evoluzione delle tecnologie di comunicazione...
-
onsemi investe in produzione di carburo di silicio in Repubblica Ceca
onsemi annuncia il proprio piano di stabilire un impianto di produzione di carburo di silicio (SiC) all’avanguardia e integrato verticalmente in Repubblica Ceca. Il sito produrrà i semiconduttori di potenza intelligenti dell’azienda, essenziali per migliorare l’efficienza energetica...
-
Cybersecurity nella PA e nella sanità, l’andamento nei rapporti Clusit
Gli attacchi condotti dalla criminalità organizzata verso l’Italia sono in aumento più che nel resto del mondo, con una percentuale del 65% tra il 2022 e il 2023 (verso una crescita del 12% a livello globale). A...
Scopri le novità scelte per te x
-
InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione
Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024 nello stand 550...
-
Giochi olimpici di Parigi 2024: il fattore sicurezza
Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora...
Notizie Tutti ▶
-
Economia circolare, Siemens e Osai GreenTech al recupero dei metalli preziosi dai RAEE
Nell’economia lineare l’estrazione, la lavorazione e lo smaltimento dei metalli preziosi comportano un consumo...
-
1° ottobre, appuntamento con la II edizione dell’IO-Link Day
Sulla scia del successo della prima edizione, torna l’evento di Consorzio PI Italia dedicato...
-
Hewlett Packard e Danfoss insieme per ridurre il consumo energetico nei data center
Hewlett Packard Enterprise e Danfoss collaborano per la fornitura di HPE IT Sustainability Services...
Prodotti Tutti ▶
-
Sensori di corrente a rilevamento magnetico di Allegro per industria, automotive ed energie rinnovabili
Allegro MicroSystems ha sviluppato i sensori di corrente ad alta potenza ACS37220 e ACS37041,...
-
InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione
Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024...
-
Refrigeratori di acqua di processo ecologici di Parker a basso GWP
Parker Hannifin ha sviluppato Hyperchill Plus-E, un nuovo refrigeratore ecologico per processi industriali utilizzato...