L'Annual Threat Report di Dell rivela che i criminali informatici utilizzano tattiche di minaccia aggressive e mutevoli; nel 2015 milioni di utenti sono stati colpiti a causa di una crescita impressionante (50%) del traffico cifrato
Milano, 1 marzo 2016 – Dell ha annunciato i risultati del suo Threat Report annuale sulla sicurezza che descrive le tendenze del crimine informatico che hanno caratterizzato il 2015 e identifica i maggiori ed emergenti rischi relativi alla sicurezza per il 2016. L'indagine, basatasui dati raccolti nel corso del 2015 dal network Global Response Intelligence Defense (GRID) di Dell SonicWALL - grazie a feed giornalieri provenienti da più di un milione di firewall e decine di milioni di endpoint connessi, daltraffico di rete di Dell SonicWALL e da altre fonti del settore - offre alle aziende consigli basati su dati concretiche consentono di prepararsi e prevenire attacchiinformatici.
Di seguito le quattro tendenze del cybercrime in aumento,evidenziate dalla ricerca di quest'anno
"Molte delle violazioni avvenute nel 2015 hanno avuto successo perché i criminali informatici hanno trovato e sfruttato un anello debole nei programmi di sicurezza delle loro vittime, dovuto a soluzioni obsolete o non connesse, che non hanno quindi potuto intercettarequeste anomalie nell'ecosistema", ha dichiarato Curtis Hutcheson, general manager di Dell Security. "Ogni attacco riuscito offre tuttavia ai professionisti della sicurezza la possibilità di imparare da sviste altrui, esaminano le proprie strategie e 'tappando i buchi'presenti nei propri sistemi di difesa. In Dell Security, riteniamo che il modo migliore di proteggersi per i nostri clienti sia quello di ispezionare ogni pacchetto presente sulla loro rete e validare ogni singola richiesta di accesso".
Exploit kit evoluti, caratterizzati da rapidità ancora maggiore, invisibilità e nuove abilità nel mutare forma
Nel 2015, Dell SonicWALL ha rilevato un incremento nell'utilizzo di exploit kit. Secondo la ricerca, i kit più attivi dell'anno sono stati Angler, Nuclear, Magnitude eRig, mentre la stragrande maggioranza delle opzioni diexploit kit ha offerto ai criminali informatici un flusso costante di opportunità per colpire le più recenti vulnerabilità zero-day, comprese quelle in Adobe Flash, Adobe Reader e Microsoft Silverlight. I criminaliinformatici hanno utilizzato una serie di nuove tattiche per camuffare meglio gli exploit kit e non farli intercettare dai sistemi di sicurezza; tra queste l'utilizzo di meccanismi anti-forensi, cambi di pattern URL,steganografia per nascondere file, messaggi, immagini o video, modificazioni nelle tecniche di intrappolamento della pagina di destinazione.
"Il comportamento degli exploit kit ha continuato a cambiare per tutto l'anno", spiega Patrick Sweeney, vicepresident della divisione Product Management e Marketingdi Dell Security. "Ad esempio Spartan, scoperto dal threatteam di Dell SonicWALL, è stato di fatto celato ai sistemi di sicurezza cifrando il codice iniziale e generando il relativo codice "sfruttatore" sulla memoria anziché su disco. Gli exploit kit sono efficaci solo quando le aziende non aggiornano i loro software e sistemi, quindi il modo migliore per sconfiggerli è quello di seguire le best practice di sicurezza - aggiornamenti e patch, utilizzo disoluzioni di sicurezza aggiornate basate su host tra cui Next Generation Firewall (NGFW) e Intrusion PreventionServices (IPS) - e adoperare la massima prudenza durante la navigazione di siti noti o sconosciuti".
La crittografia SSL/TLS ha continuato ad aumentare, portando nel mirino di attacchi informatici almeno 900 milioni di utenti nel 2015
La crescita della crittografia Internet SSL/TLS è un'arma a doppio taglio, per certi versi un trend positivo, ma anche un nuovo vettore di minacce allettante per gli hacker. Utilizzando la crittografia SSL o TLS, gli hacker esperti possono cifrare le comunicazioni di comando e controllo e utilizzare codici maligni per eludere i sistemi di prevenzione delle intrusioni (IPS) e quelli di ispezione anti-malware. Questa tattica è stata utilizzata nell'agosto del 2015 in un'astuta campagna di malvertising, che ha esposto fino a 900 milioni di utenti Yahoo ad un malware,reindirizzandoli a un sito precedentemente "infettato"dall'exploit kit Angler.
Il team di Dell SonicWALL ha registrato un forte aumento di utilizzo di HTTPS per tutto il 2015:
"La buona notizia è che vi sono molti modi per godere dei benefici di sicurezza della crittografia SSL/TLS senza offrire il fianco ai cyber criminali", ha commentatoSweeney. "In aggiunta alle migliori practice di sicurezza generali quali gli aggiornamenti software, è possibile effettuare un upgrade del firewall efficace, estensibile e di nuova generazione, grazie all'ispezione integrata SSL-DPI".
Il malware per Android ha continuato a crescere, mettendo a rischio la maggior parte del mercato degli smartphone
Nel 2015, Dell SonicWALL ha osservato la diffusione di una serie di nuove tecniche offensive e difensive che hanno cercato di aumentare la forza degli attacchi contro l'ecosistema Android, di cui è dotato il maggior numero di smartphone al mondo.
Dell SonicWALL ha osservato alcune tendenze emergenti tra gli attacchi contro i dispositivi Android nel 2015:
"Nonostante la release del sistema operativo MarshmallowAndroid 6.0 - avvenuto lo scorso ottobre - includesse un gran numero di nuove caratteristiche di sicurezza, ci si può aspettare che i criminali informatici continuino a trovare il modo per aggirare queste difese", ha affermatoSweeney. "Gli utenti Android devono essere cauti con l'installazione di applicazioni, scaricandole solo da appstore di fiducia come Google Play, controllando i permessi richiesti dalle varie applicazioni ed evitando se possibile il root sul proprio device".
Gli attacchi di malware sono quasi raddoppiati attestandosi sugli 8,19 miliardi
Gli attacchi di malware hanno continuato ad aumentare per tutto il 2015, causando danni impensabili ad agenzie governative, organizzazioni, aziende e anche singole persone.
Dell SonicWALL ha notato un forte aumento sia del numero sia del di tipo di attacchi malware che colpiscono le installazioni basate su SonicWALL.
"I vettori di minacce per la diffusione di malware sono quasi illimitati, dalle classiche tattiche quali e-mail di spam alle tecnologie più recenti, tra cui le fotocamereindossabili, le auto elettriche e dispositivi Internet of Things (IOT)", ha proseguito Sweeney. "Nel mondo interconnesso di oggi, è fondamentale adottare azioni di controllo a 360 gradi, a partire dai propri software e sistemi, a training e accessi dei dipendenti e di tutti coloro che vengono a contatto con la propria rete e dati".
Previsioni aggiuntive: diminuzione dei virus zero-dayper Flash, attacchi Pay Android, e Android Auto
L'Annual Threat Security Report di Dell ha inoltre identificato diversi trend e previsioni, descrittidettagliatamente nel report completo.
Dell Security Annual Threat Report
#
Dell
Dell ascolta clienti e partner, offrendo loro tecnologie e servizi innovativi, affidabili e di valore. Con i suoi differenti approcci al mercato, Dell è fornitore di riferimento per sistemi e servizi.
--
www.CorrieredelWeb.it
Nessun commento:
Posta un commento