• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Elisabetta Franchi: A Convention of Fashion and Imagination in Mold
    • Vertiv: soluzioni di alimentazione a 800 VDC pronte nel 2026
    • Bando Consip: tra i fornitori cloud per la PA c’è anche Aruba
    • Computer ICS sempre sotto minaccia cyber: l’analisi di Kaspersky
    • Cloud italiano: tra sovranità digitale e competitività
    • Storage intelligente: la chiave di volta per i data center moderni
    • TeamViewer ONE: la piattaforma unificata che rivoluziona il Digital Workplace
    • Design responsive: ecco perché è diventato un must in tutti i settori
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Cisco Talos: nel 2024 un’impennata di attacchi alle identità

    Cisco Talos: nel 2024 un’impennata di attacchi alle identità

    By Redazione LineaEDP08/04/20254 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Il report annuale Cisco Talos analizza l’andamento delle minacce informatiche del 2024. Nell’articolo condividiamo i risultati principali e qualche consiglio per la sicurezza

    Cisco-Talos

    Il 2024 è stato un anno intenso e complicato per il settore della cybersecurity. Con l’avvento di nuove tecnologie come l’Intelligenza Artificiale, le minacce informatiche si sono evolute sempre più. Lo scorso anno, un attacco informatico su cinque legato all’identità ha coinvolto applicazioni cloud, con le API come obiettivo principale per l’accesso ai dati sensibili. Nel 70% dei casi di ransomware, i cybercriminali hanno usato account legittimi per ottenere l’accesso iniziale, mentre i settori più colpiti dal ransomware sono stati istruzione, pubblica amministrazione, industria e sanità. Questi appena citati sono soltanto alcuni dei dati emersi dal report annuale 2024 di Cisco Talos, la più grande organizzazione privata al mondo dedicata all’intelligence per la cybersecurity.

    Qualche dato rilevante sulle minacce informatiche del 2024 di Cisco Talos

    Il report ha rivelato anche altre cose interessanti, come ad esempio che lo scorso anno molti attacchi sono avvenuti usando credenziali rubate, chiavi API, certificati digitali e altri metodi per assumere l’identità delle vittime. Gli attacchi basati sull’identità hanno inoltre rappresentato il 60% dei casi di Incident Response gestiti da Cisco Talos, mentre in quasi tre quarti degli attacchi ransomware i criminali informatici hanno sfruttato account validi per ottenere l’accesso iniziale.

    Secondo Cisco Talos, nel 2024 il settore più colpito dagli attacchi ransomware è stato quello dell’istruzione, spesso vulnerabile per via di budget limitati, burocrazia e una rete informatica complessa. Subito dopo troviamo la pubblica amministrazione, la produzione e la sanità.

    Le misure di sicurezza di base restano fondamentali, poiché gli aggressori sfruttano spesso falle già conosciute e facilmente accessibili. Inoltre, molti attacchi analizzati da Talos IR hanno approfittato di soluzioni endpoint mal configurate o prive di protezioni adeguate, come l’assenza di password per agenti o connettori.

    Nel 2024, il gruppo di cybercriminali LockBit è stato il più attivo tra quelli che offrono servizi di Ransomware-as-a-Service (RaaS), a giudicare dal numero di dati pubblicati sui siti di leak. Nonostante un tentativo di scioglimento a marzo 2024, LockBit ha mantenuto il primato per il terzo anno consecutivo. Al secondo posto si trova RansomHub, un nuovo gruppo che prende di mira grandi aziende con richieste di riscatto molto alte.

    Cisco Talos sottolinea anche il ruolo dell’intelligenza artificiale (IA). Nel 2024, gli hacker l’hanno usata soprattutto per migliorare tecniche già esistenti, come il social engineering e l’automazione delle attività, piuttosto che per sviluppare nuovi metodi d’attacco. I criminali hanno quindi preferito ottimizzare tecniche collaudate piuttosto che investire in nuove soluzioni basate sull’IA.

    Principali risultati del report

    • Nel 2024, gli hacker hanno sfruttato soprattutto vecchie vulnerabilità già conosciute da anni.
    • Molte di queste falle di sicurezza riguardano software e hardware molto diffusi, come Apache Log4j e il linguaggio di programmazione Bash, colpendo aziende di diversi settori e aree geografiche.
    • Gli attacchi basati sull’identità hanno rappresentato il 60% dei casi gestiti da Cisco Talos.
    • Di questi, il 44% ha preso di mira Active Directory.
    • Un attacco su cinque legato all’identità ha coinvolto applicazioni cloud, con le API come obiettivo principale per l’accesso ai dati sensibili.
    • Nel 70% dei casi di ransomware, i cybercriminali hanno usato account legittimi per ottenere l’accesso iniziale.
    • I settori più colpiti dal ransomware sono stati istruzione, pubblica amministrazione, industria e sanità.
    • Nella maggior parte degli attacchi analizzati da Talos IR, gli hacker hanno tentato di disattivare le soluzioni di sicurezza delle vittime, riuscendoci quasi sempre.

    Le 5 raccomandazioni di Cisco Talos per la sicurezza:

    • Installare aggiornamenti e patch appena disponibili
    • Adottare metodi di autenticazione come MFA e password complesse
    • Implementare best practice quali controlli di accesso, segmentazione della rete e formazione dei dipendenti
    • Crittografare tutto il traffico per monitoraggio e configurazione
    • Applicare misure di sicurezza anche all’infrastruttura di rete.

    Dichiarazioni

    “Il report annuale di Cisco Talos per il 2024 mette in luce l’evoluzione delle minacce informatiche, con un focus sugli attacchi mirati all’identità e sull’abuso dell’autenticazione multifattore. Le tecniche di social engineering, potenziate dall’uso dell’intelligenza artificiale generativa, hanno reso gli attacchi più complessi e pericolosi. Inoltre, il fatto che gli hacker siano riusciti a disabilitare le soluzioni di sicurezza nel 48% degli attacchi ransomware evidenzia quanto sia importante rafforzare le difese per affrontare minacce sempre più sofisticate”, ha dichiarato Renzo Ghizzoni, Country Leader Sales Security di Cisco Italia.

    Cisco Talos cybersecurity minacce informatiche trend 2024
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Vertiv: soluzioni di alimentazione a 800 VDC pronte nel 2026

    20/05/2025

    Bando Consip: tra i fornitori cloud per la PA c’è anche Aruba

    20/05/2025

    Computer ICS sempre sotto minaccia cyber: l’analisi di Kaspersky

    20/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Computer ICS sempre sotto minaccia cyber: l’analisi di Kaspersky

    20/05/2025

    TA406: cybercrime contro le entità governative ucraine

    19/05/2025

    Ransomware contro le PMI: le azioni preventive da adottare

    15/05/2025

    Commvault e CrowdStrike ampliano la partnership per la Cyber Recovery

    15/05/2025
    Report

    Aziende italiane e Intelligenza Artificiale: a che punto siamo?

    12/05/2025

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.