• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Veeam e la sovranità dei dati: dalla compliance a un imperativo strategico
    • Infobip: dal modello A2P all’era dell’Agentic AI entro il 2030
    • AI Act: trasformare la conformità in vantaggio competitivo
    • OVHcloud si aggiudica il contratto per il Framework OCRE (Open Clouds for Research and Education)
    • Agenti AI: qual è l’impatto sulle PMI italiane
    • Commvault Geo Shield è studiato per gestire la cyber resilience mantenendo il controllo dei propri dati
    • SentinelOne indica come difendersi dai sistemi di Agentic AI
    • Kirey continua a crescere: Mind The Value entra a far parte del Gruppo
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»ESET Threat Report T2 2021 segnala tecniche di attacco ransomware aggressive e l’intensificarsi di attacchi password-guessing

    ESET Threat Report T2 2021 segnala tecniche di attacco ransomware aggressive e l’intensificarsi di attacchi password-guessing

    By Redazione LineaEDP01/10/20213 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Le ricerche esclusive del rapporto includono DevilsTounge che spia attivisti e giornalisti, una nuova campagna del gruppo APT Dukes e l’attività di Gamaredon in Ucraina

    ESET Threat Report T2 2021 

    ESET, specialista globale nel mercato della cybersecurity, ha pubblicato oggi il Threat Report T2 2021 che sintetizza le tendenze osservate dai suoi sistemi di rilevamento e mette in evidenza i progressi nella ricerca ESET sulla cybersecurity, inclusi aggiornamenti esclusivi e inediti sulle minacce attuali.

    L’ultima edizione dell’ESET Threat Report evidenzia diverse tendenze preoccupanti che sono state registrate dalla telemetria ESET, tra cui tecniche ransomware sempre più aggressive, intensificazione degli attacchi brute-force e campagne di phishing rivolte a persone che lavorano da casa e che si sono abituate a svolgere molte attività amministrative da remoto.

    Il ransomware, che ha mostrato tre importanti picchi di rilevamento durante il T2, ha registrato le richieste di riscatto più alte fino ad oggi. L’attacco che ha interrotto le operazioni di Colonial Pipeline – la più grande società di gasdotti negli Stati Uniti – e l’attacco alla supply-chain che sfrutta una vulnerabilità nel software di gestione IT Kaseya VSA, hanno inviato onde d’urto che si sono sentite ben oltre il settore della cybersecurity. Entrambi i casi sembravano puntare ad un ritorno economico piuttosto che al cyberspionaggio, con gli autori dell’attacco Kaseya che hanno fissato un ultimatum di 70 milioni di dollari – la più pesante richiesta di riscatto conosciuta finora.

    “Le bande di ransomware potrebbero aver esagerato questa volta: il coinvolgimento delle forze dell’ordine in questi attacchi ad alto impatto ha costretto diverse gang a lasciare il campo. Lo stesso non si può dire per TrickBot, che sembra essersi ripreso dagli sforzi per eliminarlo dello scorso anno, raddoppiando le nostre rilevazioni e mostrando nuove funzionalità”, spiega Roman Kováč, Chief Research Officer di ESET. D’altra parte, la chiusura definitiva di Emotet alla fine di aprile 2021 ha visto i rilevamenti di downloader dimezzati rispetto al T1 2021 e un rimescolamento dell’intero panorama delle minacce.

    Gli attacchi di password-guessing, che spesso fungono da gateway per il ransomware, hanno visto un’ulteriore crescita nel T2. Tra maggio e agosto 2021, ESET ha rilevato 55 miliardi di nuovi attacchi brute-force (+104% rispetto al T1 2021) contro i servizi Remote Desktop Protocol rivolti al pubblico. La telemetria di ESET ha anche evidenziato un aumento impressionante del numero medio di attacchi giornalieri per client unico, che è raddoppiato da 1.392 tentativi per macchina al giorno nel T1 2021 a 2.756 nel T2 2021.

    La ricerca esclusiva presentata nel Threat Report T2 2021 include risultati sullo spyware altamente mirato DevilsTongue, che viene utilizzato per spiare i difensori dei diritti umani, dissidenti, giornalisti, attivisti e politici; e una nuova campagna di spear phishing del gruppo APT Dukes, che rimane una minaccia primaria per  diplomatici occidentali,  ONG e think tank. Una sezione dedicata descrive i nuovi strumenti impiegati dall’attivissimo gruppo Gamaredon che prende di mira gli enti governativi in Ucraina.

    Il report ESET T2 2021 passa anche in rassegna le scoperte e i risultati più importanti ottenuti dai ricercatori ESET: tra questi, un nuovo gruppo APT multipiattaforma che prende di mira sia i sistemi Windows che Linux; una miriade di problemi di sicurezza nelle app stalkerware Android; e una classe diversificata di malware che colpisce i server IIS, evidenziata nella sezione Featured story.

    Oltre a questi risultati, il report ricapitola anche i numerosi interventi tenuti dagli specialisti di ESET e anticipa la loro partecipazione agli eventi previsti per i prossimi mesi, tra cui Virus Bulletin, AVAR, SecTor, per citarne alcuni. Fornisce inoltre una sintesi dei contributi dell’azienda alla MITRE Engenuity ATT&CK, che si concentrerà su tattiche, tecniche e procedure applicate dai gruppi APT Wizard Spider e Sandworm. L’assiduo monitoraggio delle attività dei due gruppi da parte di ESET potrebbe avere un impatto significativo sui risultati di questa valutazione.

    ESET Threat Report T2 2021
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Commvault Geo Shield è studiato per gestire la cyber resilience mantenendo il controllo dei propri dati

    03/02/2026

    SentinelOne indica come difendersi dai sistemi di Agentic AI

    02/02/2026

    Il gruppo Sandworm colpisce un’azienda energetica in Polonia con DynoWiper: l’analisi di ESET Research

    02/02/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    2VS1 incontra GCI: il Presales tra strategia, tecnologia e metodo
    Snom amplia l’ecosistema delle comunicazioni professionali
    Cybersecurity tra presente e futuro: minacce, trend e strategie per il 2026
    RS Italia, sostenibilità come leva strategica per la filiera
    Dal Forum Fiscale di Wolters Kluwer Italia le voci e le idee che stanno cambiando la professione
    Defence Tech

    Commvault Geo Shield è studiato per gestire la cyber resilience mantenendo il controllo dei propri dati

    03/02/2026

    SentinelOne indica come difendersi dai sistemi di Agentic AI

    02/02/2026

    Il gruppo Sandworm colpisce un’azienda energetica in Polonia con DynoWiper: l’analisi di ESET Research

    02/02/2026

    Cybersecurity analysts: +29% entro il prossimo decennio

    30/01/2026
    Report

    Agentic AI: le aziende sono al punto di svolta

    30/01/2026

    PA e IA: le 8 tendenze che trasformeranno il settore nel 2026

    29/01/2026

    AI e consumi: in Italia a dicembre 2025 le richieste di connessione per nuovi data center hanno raggiunto i 69 GW, quasi 13 volte il 2023

    28/01/2026

    Kyndryl Retail Readiness Report: le leve per il retail nel 2026

    23/01/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.