• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Speciale Sicurezza
  • Industry 4.0
  • Sanità Digitale
  • ReStart in Green
  • Redazione
  • Contattaci
Top Trade
    Facebook Twitter Vimeo LinkedIn RSS
    Trending
    • Energiadi 2023: Epson pedale con le scuole
    • Allnet.Italia punta sulla sostenibilità: nuove piante a Casalecchio di Reno
    • Il servizio HP Anyware distribuito da TD SYNNEX
    • Lenovo Yoga: la nuova generazione ispira la generazione dei content creator
    • Kingston FURY cura il design della linea DDR5
    • Jabra amplia la linea di cuffie Evolve
    • E-commerce Automation di SellRapido per i reseller Esprinet
    • La sicurezza Ernitec nel listino di EET
    Facebook Twitter Vimeo LinkedIn RSS
    Top Trade
    • Tecnologie
    • Strategie
    • Infrastrutture
    • Sicurezza
    • Tendenze
    Top Trade
    Sei qui:Home»Featured»IAB sempre più essenziali negli attacchi ransomware
    Featured

    IAB sempre più essenziali negli attacchi ransomware

    Di Redazione Top Trade08/11/2022Updated:07/11/2022Lettura 3 Min
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Secondo uno studio del vendor KELA nel listino di Ingecom, gli Initial Access Broker (IAB) sono sempre più centrali nell’universo ransomware

    Oggi l’ecosistema di criminalità informatica si rivolge spesso agli Initial Access Broker (IAB) per attuare la compromissione dei sistemi target. Questo a riprova che i ransomware continuano a minacciare aziende e organizzazioni di tutto il mondo, evolvendo verso tecniche sempre più complesse, articolate ed efficaci, in grado di mettere a dura prova l’impianto di sicurezza cyber delle imprese.

    Lo rileva Ingecom, distributore a valore aggiunto spagnolo specializzato in soluzioni di cyber security e cyber intelligence, che ha condiviso le informazioni rilevate da uno dei suoi vendor, KELA, attivo nel settore della cyber intelligence. Lo scopo del VAD è diffondere consapevolezza circa i nuovi meccanismi di infezione, così da permettere a tutte le imprese di difendersi in modo efficace.

    In particolare, gli IAB sono gruppi criminali che vendono accessi alle reti aziendali, permettendo ad altri attori malevoli di concretizzare i propri piani di sottrazione di dati. Essi diventano così player fondamentali della catena di fornitura del ransomware, che sempre più spesso rientra nella fattispecie del RaaS, Ransomware as-a-service.

    Italia al quinto posto tra i paesi più colpiti

    Nel secondo trimestre 2022, KELA ha rilevato tra tutte le sue fonti 650 vittime di attacchi ransomware, con una leggera riduzione rispetto al periodo precedente: 216 attacchi al mese nel Q2 contro le 232 vittime del Q1. Tuttavia, il fenomeno è attivo, evolve continuamente e non consente alle imprese di abbassare la guardia. Tra i Paesi più colpiti, gli Stati Uniti occupano il gradino più alto del podio con il 35% degli attacchi seguiti da Germania, Regno Unito, Canada e Italia, gli stessi Paesi più colpiti nel primo trimestre del 2022.

    L’azienda ha registrato nel Q2 un forte attività da parte dei 110 IAB rilevati: i tre principali hanno messo in vendita più di 40 accessi ognuno. Il prezzo cumulativo dei 550 annunci di accessi alla rete è di 660mila dollari. Inoltre, l’azienda fa notare i tempi brevi che intercorrono tra la vendita dell’accesso e l’esecuzione del ransomware, quantificabili in circa un mese. Talvolta, infine, gli IAB partecipano direttamente agli attacchi, trasformandosi di fatto in operatori di ransomware.

    I tipi di accesso più comuni offerti dagli attori sono basati su protocolli RDP (Remote Desktop Protocol) e VPN (Virtual Private Network). Gli IAB, inoltre, compromettono le reti aziendali attraverso vari mezzi e sembra sfruttino con grande tempestività le vulnerabilità appena rilevate, attaccando rapidamente le reti non ancora protette da patch. Per questo, nonostante permanga un certo livello di rischio derivante dalle minacce zero-day, tenere traccia del rilascio delle patch di sicurezza e aggiornare prontamente i sistemi consente di ridurre in modo considerevole il rischio.

    Infine, la ricerca di KELA evidenzia i settori maggiormente colpiti, ovvero la manifattura, i prodotti industriali, i servizi professionali e le costruzioni. Fanno registrare un incremento meritevole di interesse la sanità e il settore pubblico.

    Per scaricare il report completo cliccate QUI.

     

    IAB Ingecom Initial Access Broker Kela ransomware sicurezza cyber
    Condividi: Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione Top Trade
    • Website
    • Facebook
    • Twitter

    TopTrade è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    La sicurezza Ernitec nel listino di EET

    29/03/2023

    Cos’è un VPS (Virtual Private Server): usi e caratteristiche

    29/03/2023

    Snom: la parola al canale

    28/03/2023
    Advertisement
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Vectra AI: tecnologia NDR sempre più protagonista
    Hikvision Trasmission&Display e iStorage: a che punto siamo?
    Hikvision: termografia in espansione
    Nuove frontiere della robotica con Raise
    Poliambulatorio Privato C.T.R. sceglie la tecnologia di ELO Digital Office
    Più letti

    IBM World Community Grid e l’Università di Nottingham contro la TBC

    29/03/2016

    Philips a ISE 2022: monitor per tutti

    09/05/2022

    Certificazione ISO 27001 per Dedagroup

    27/06/2013

    TTG: COSA FA L’INGEGNERE DELL’INFORMAZIONE?

    01/04/2015

    Barometro della distribuzione, pressione bassa

    04/07/2011
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook Twitter Vimeo LinkedIn RSS
    NAVIGAZIONE
    • Tecnologie
    • Strategie
    • Infrastrutture
    • Sicurezza
    • Tendenze
    Ultime

    Energiadi 2023: Epson pedale con le scuole

    29/03/2023

    Allnet.Italia punta sulla sostenibilità: nuove piante a Casalecchio di Reno

    29/03/2023

    Il servizio HP Anyware distribuito da TD SYNNEX

    29/03/2023

    Lenovo Yoga: la nuova generazione ispira la generazione dei content creator

    29/03/2023
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2023 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Scrivi nel campo e premi Invio per cercare. Premi Esc per annullare