• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Dell Technologies per progettare data center più moderni
    • OVHcloud lancia il nuovo data center a Milano, con il Public Cloud disponibile nella multizona 3-AZ
    • Portworx e Red Hat per promuovere risparmi e semplicità operativa
    • Cyber attacchi: l’Italia è maglia nera mondiale
    • Navigare in rete in modo sicuro: consigli pratici ed accorgimenti per non correre rischi
    • Attacchi informatici: Russia, UE e Asia nel mirino
    • Dynatrace e NVIDIA a supporto delle implementazioni di AI Factory
    • Sicurezza: AI sempre più sfidante
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Featured»Report Check Point sui primi 6 mesi del 2020

    Report Check Point sui primi 6 mesi del 2020

    By Redazione LineaEDP27/07/20207 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Secondo il nuovo report Check Point la pandemia da COVID-19 favorisce cyber-attacchi criminali e politici attraverso le reti, il cloud e il mobile

    virus check point

    Check Point Software Technologies, il principale fornitore di soluzioni di cybersecurity a livello globale, ha pubblicato oggi il suo report “Cyber Attack Trends: 2020 Mid-Year”, che mostra come i criminali informatici siano stati una minaccia, sia a livello politico che statale, e come abbiano sfruttato la pandemia da COVID-19 e i temi ad essa correlati, per colpire le organizzazioni di tutti i settori, compresi i governi, l’industria, la sanità, i fornitori di servizi, le infrastrutture critiche e i consumatori.

    Gli attacchi di phishing e malware collegati al COVID-19 secondo il nuovo report Check Point sono aumentati drasticamente, da meno di 5.000 a settimana registrati a febbraio, ad oltre 200.000 a settimana alla fine di aprile. Inoltre, a maggio e giugno, mesi in cui i vari Paesi hanno iniziato ad allentare il lockdown, i criminali informatici hanno intensificato anche le loro attività non legate al COVID-19, con un conseguente aumento del 34% registrato a fine giugno, per tutti i tipi di cyber-attacchi a livello globale rispetto a marzo e aprile.

    I principali trend rivelati nel report includono:

    • Guerra informatica che si intensifica: gli attacchi informatici a livello statale sono aumentati di intensità e gravità nella prima metà dell’anno, proprio mentre i Paesi cercavano di raccogliere informazioni sulla gestione della pandemia. Questa situazione si è estesa anche alle organizzazioni sanitarie e umanitarie come l’OMS, che ha segnalato un aumento del 500% degli attacchi.
    • Attacchi a duplice estorsione: nel 2020 si è diffusa una nuova forma di attacco ransomware in cui gli aggressori estraggono grandi quantità di dati prima di cifrarli. Le vittime che si rifiutano di pagare il riscatto vengono minacciate dai criminali di far trapelare i dati, esercitando su di loro un’ulteriore pressione al fine di cedere alle richieste.
    • Sfruttamento del mondo mobile: i criminali hanno cercato nuovi vettori di infezione tramite mobile, migliorando le loro tecniche per aggirare le protezioni di sicurezza e installare applicazioni dannose negli App Store ufficiali. Con una tipologia di attacco innovativa, gli hacker hanno utilizzato il sistema Mobile Device Management (MDM) di una grande azienda internazionale per distribuire malware a oltre il 75% dei dispositivi mobile gestiti.
    • Esposizione al cloud: il rapido passaggio al cloud pubblico durante la pandemia ha generato un aumento degli attacchi verso i workload sensibili e verso i dati su cloud. I criminali informatici stanno inoltre utilizzando l’infrastruttura cloud per archiviare workload dannosi utilizzati nei loro attacchi malware. A gennaio, i ricercatori di Check Point hanno trovato, prima volta nel settore, una vulnerabilità critica in Microsoft Azure, che avrebbe permesso agli hacker di compromettere i dati e le applicazioni di altri utenti di Azure, dimostrando così come i cloud pubblici non siano intrinsecamente sicuri.

    “La risposta globale alla pandemia ha trasformato e accelerato i modelli abituali di attacco degli hacker durante il primo semestre di quest’anno, sfruttando la paura scatenata dal COVID-19 come copertura per le loro attività. Abbiamo anche visto emergere nuove e maggiori vulnerabilità e vettori di attacco, che minacciano la sicurezza delle aziende attraverso tutti i settori”, ha dichiarato Maya Horowitz, Director, Threat Intelligence & Research, Products di Check Point. “Gli esperti della sicurezza devono essere consapevoli di queste minacce in rapida evoluzione in modo da poter garantire alle proprie aziende il miglior livello di protezione possibile durante il resto del 2020.”

    Le varianti di malware più comuni durante la prima metà del 2020 sono state:

    I malware più diffusi nella prima metà del 2020

    1. Emotet (con un impatto sul 9% delle aziende a livello globale) – un trojan evoluto, modulare che si auto diffonde. Utilizzato in passato come banking trojan, Emotet ora rappresenta un veicolo d’infezione per altri malware o campagne maligne. Utilizza diversi metodi per mantenere la persistenza e le tecniche di evasione per eludere i sistemi di rilevamento. Inoltre, può essere diffuso tramite e-mail di phishing contenenti allegati o link malevoli.
    2. XMRig (8%) – un mining software open-source CPU utilizzato per il mining della criptovaluta Monero. Gli hacker spesso sfruttano questo software open-source integrandolo nei loro malware per condurre attività di mining illegali sui dispositivi delle vittime.
    3. Agent Tesla (7%) – un trojan ad accesso remoto avanzato (RAT) che funziona come keylogger e ladro di password, ed è attivo dal 2014. AgentTesla è in grado di monitorare e raccogliere gli input dalla tastiera e gli appunti di sistema della vittima, di fare screenshot e di estrarre le credenziali da una serie di software installati sul dispositivo della vittima (tra cui Google Chrome, Mozilla Firefox e il client di posta elettronica Microsoft Outlook). AgentTesla è venduto in vari mercati online e forum di hacking.

    I principali criptominer durante la prima metà 2020

    1. XMRig (responsabile del 46% di tutte le attività di criptomining a livello globale)
    7XMRig è un software open-source per il mining di CPU utilizzato per il processo di mining della criptovaluta Monero, e visto per la prima volta nel maggio 2017. Gli attori della minaccia spesso abusano di questo software open-source integrandolo nel loro malware per condurre attività minerarie illegali sui dispositivi delle vittime.
    2. Jsecoin (28%) – un criptominer web-based progettato per eseguire senza autorizzazione il mining della criptovaluta Monero, quando un utente visita una pagina Web. Il software installato JavaScript utilizza una grande quantità di risorse di calcolo dei dispositivi dell’utente finale per estrarre la valuta, influenzando così le prestazioni del sistema. JSEcoin ha cessato la sua attività nell’aprile 2020.
    3. WannaMine (6%) – WannaMine è un sofisticato criptomining worm per Monero che diffonde l’exploit EternalBlue. WannaMine implementa un meccanismo di diffusione e tecniche di resistenza sfruttando gli abbonamenti permanenti agli eventi di Windows Management Instrumentation (WMI).

    I malware mobile più diffusi nella prima metà del 2020

    1. xHelper (responsabile del 24% di tutti gli attacchi malware tramite mobile) – un malware per Android che mostra principalmente pubblicità pop-up invadenti e spam di notifica. Una volta installato, è molto difficile da rimuovere a causa delle sue abilità di reinstallazione. Rilevato per la prima volta nel marzo 2019, xHelper ha infettato più di 45.000 dispositivi.
    2. PreAMo (19%) – un clicker malware per dispositivi Android, segnalato per la prima volta nell’aprile 2019. PreAMo genera ricavi simulando l’attività dell’utente e cliccando sugli annunci senza che questo ne sia a conoscenza. Scoperto su Google Play, il malware è stato scaricato oltre 90 milioni di volte su sei diverse app mobile.
    3. Necro (14%) – un trojan dropper Android che può scaricare altri malware, mostrare pubblicità invadenti e addebitare in modo fraudolento abbonamenti a pagamento.

    I principali malware banking durante il primo semestre del 2020

    1. Dridex (responsabile del 27% di tutti gli attacchi di malware bancari) – un trojan baking che prende di mira i PC Windows. Viene trasmesso tramite campagne spam e Exploit Kits e si affida a WebInjects per intercettare e reindirizzare le credenziali bancarie verso un server controllato dagli aggressori. Dridex contatta un server remoto, invia informazioni sul sistema infetto e può anche scaricare ed eseguire moduli aggiuntivi per il controllo remoto.
    2. Trickbot (20%) – un trojan bankin modulare che si rivolge alla piattaforma Windows, ed è per lo più distribuito tramite campagne spam o altre famiglie di malware come Emotet.
    3. Ramnit (15%) – un trojan bankin modulare modulare scoperto per la prima volta nel 2010. Ramnit ruba le informazioni delle sessioni web, dando la possibilità di rubare le credenziali di tutti i servizi utilizzati dalla vittima, compresi i conti bancari, i conti aziendali e dei social network.

    Il report “Cyber Attack Trends: 2020 Mid-Year” (disponibile qui) offre una panoramica dettagliata delle minacce informatiche attuali. Questi risultati si basano sui dati provenienti dal sistema di intelligence di Check Point, ThreatCloud, tra gennaio e giugno 2020, ed evidenziano le principali tecniche utilizzate dagli hacker per attaccare le aziende.

    Check Point Software Technologies
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Cyber attacchi: l’Italia è maglia nera mondiale

    22/05/2025

    Attacchi informatici: Russia, UE e Asia nel mirino

    21/05/2025

    Sicurezza: AI sempre più sfidante

    21/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Cyber attacchi: l’Italia è maglia nera mondiale

    22/05/2025

    Attacchi informatici: Russia, UE e Asia nel mirino

    21/05/2025

    Sicurezza: AI sempre più sfidante

    21/05/2025

    Computer ICS sempre sotto minaccia cyber: l’analisi di Kaspersky

    20/05/2025
    Report

    Aziende italiane e Intelligenza Artificiale: a che punto siamo?

    12/05/2025

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.